AI HUNGÁRIAProjekt-egyeztetés↗︎

Private AI · biztonság · kontroll

Vállalati AI-biztonság, a rendszerbe tervezve.

A biztonságos vállalati AI nem egyetlen beállítás. Az adatok útja, a felhasználói jogosultságok, a modellkapcsolatok és az emberi jóváhagyások együtt határozzák meg, mit tehet a rendszer.

Közvetlenül műszaki és üzleti vezetőinkkel egyeztethet.

Az adat teljes útja legyen ismert.

Külön térképezzük fel a dokumentumtárat, a keresési indexet, a modellkéréseket, a naplókat és a mentéseket. Mindegyikhez kijelöljük a tárolási helyet, a megőrzési időt és a törlés módját.

Érzékeny dokumentumoknál adatminimalizálást, szükség szerinti maszkolást és jogosultságszűrt keresést tervezünk. A titkok és hozzáférési kulcsok nem kerülnek a modell bemenetébe.

Hozzáférés csak a kijelölt feladathoz.

A vállalati bejelentkezéshez kapcsolódó SSO és szerepkörök alapján szabályozható az adatolvasás és a műveletvégrehajtás. A források engedélyeit a keresésben és az eszközhasználatban is érvényesíteni kell.

A pénzügyi, külső kommunikációs vagy adatváltoztató műveleteknél emberi jóváhagyás, értékhatár és végrehajtási napló állítható be. A dokumentumok tartalmát adatként kezeljük, nem felülíró rendszerutasításként.

Az éles rendszer ellenőrizhető marad.

Naplózzuk a releváns műveleteket, a használt modellverziót, az eredmény státuszát és a jóváhagyásokat. A naplózást úgy tervezzük, hogy ne keletkezzen indokolatlan másolat az érzékeny adatokról.

A bevezetés része a hibás válaszok, jogosultsági határok és támadó dokumentumok tesztelése. Üzemeltetéskor riasztások, korlátok és visszaállítási eljárások segítik a felelős működést.

Megfelelési követelményekből konkrét kontrollok.

Az alkalmazás célját, felhasználóit és kockázatait a vállalat jogi és adatvédelmi felelőseivel együtt tisztázzuk. Az EU AI Act és más alkalmazandó követelmények értelmezéséből dokumentálható műszaki és szervezeti feladatok készülnek.

A végleges megfelelőség az adott felhasználástól, a szerződésektől és a vállalat működésétől is függ. A fejlesztési tervben rögzítjük a felelősöket és az ellenőrzéshez szükséges bizonyítékokat.

Gyakori kérdések

A projekt előtt

Hol tárolódnak az adatok?+

A választott architektúrától függően szolgáltatói felhőben, a vállalat saját felhőjében vagy helyi szerveren. A dokumentumok, indexek, naplók és mentések helyét külön rögzítjük.

Használja-e a modell az adatokat tanításra?+

Ez a szolgáltatás és a szerződés feltételeitől függ. A kiválasztott végpont tanítási, megőrzési és naplózási szabályait a bevezetés előtt ellenőrizzük. Saját modellkiszolgálásnál az adatok útját a vállalati infrastruktúrában tervezzük meg.

Lehet EU-only vagy saját Azure, AWS, GCP környezet?+

Ilyen architektúra is tervezhető. Az EU-s adattárolás mellett a feldolgozás, naplózás, mentések és támogató szolgáltatások régióját is ellenőrizni kell; önmagában egy EU-s tárhely nem rendezi az összes adatáramlást.

Lehet SSO, jogosultságkezelés és auditnapló?+

Igen, ezek a vállalati rendszerterv részeként kialakíthatók. A jogosultságokat a forrásrendszerekhez igazítjuk, a műveletek és jóváhagyások visszakereshetőségét külön megtervezzük.

Telepíthető teljesen saját szerverre?+

Megfelelő modell, hardver és üzemeltetési háttér mellett igen. A minőséget és teljesítményt saját feladatokkal ellenőrizzük, és a hálózatfüggetlen működéshez a frissítést és minden külső függőséget is meg kell tervezni.

Kié a forráskód?+

A forráskódhoz kapcsolódó jogokat és az átadás feltételeit a szerződés rögzíti. Külön kezeljük az egyedi fejlesztést, a meglévő komponenseket, a nyílt forrású licenceket és a szolgáltatói függőségeket.

Mi történik modell- vagy szolgáltatóváltáskor?+

Az új modellre ugyanazokat az üzleti és biztonsági teszteket futtatjuk, majd fokozatos átállást és visszaállítási lehetőséget tervezünk. A csere integrációs munkát igényelhet, ezért a függőségeket előre dokumentáljuk.

30 perces projekt-egyeztetés

Tegyük konkréttá a következő lépést.

Közvetlenül műszaki és üzleti vezetőinkkel egyeztethet. Az első beszélgetéshez elég a megoldandó problémát ismernie.

Beszéljünk az AI-projektjéről ↗︎