Milloin tarvitset tätä
Tiimisi käyttävät jo tekoälyavustajia, mallien rajapintoja ja koodausagentteja, osa henkilökohtaisilla tileillä tai jaetuilla avaimilla. Kenelläkään ei ole kokonaiskuvaa työkaluista, avaimista tai yrityksestä ulos lähtevistä tiedoista, ja asiakkaiden tietoturvakyselyissä kysytään jo tekoälystä.
Mikä määrittää tarjouksen
- Laajuuden määräävät mukana olevat tekoälytyökalut ja käyttötapaukset, niitä käyttävät tiimit ja tietoluokat, joita ne käsittelevät.
- Viikon kartoitus kattaa enintään 10 tekoälytyökalua tai käyttötapausta, 3 tiimiä ja 3 tietoluokkaa (esimerkiksi sisäiset tiedot, asiakastiedot ja henkilötiedot).
- Kahden viikon kartoitus kattaa enintään 25 tekoälytyökalua tai käyttötapausta, 8 tiimiä ja 5 tietoluokkaa, mukaan lukien repositorioidesi agentit ja MCP-palvelimet.
- Laajemmista kokonaisuuksista annetaan tarjous puhelun jälkeen.
Mikä muuttuu
- Tiedät, mitkä tekoälytyökalut, mallien avaimet, agentit ja MCP-palvelimet ovat käytössä ja kuka vastaa kustakin.
- Pystyt kertomaan asiakkaille, mitkä tekoälypalvelut saavat mitäkin tietoja ja millä alueella.
- Riskit on priorisoitu, joten ensimmäiset korjaukset kohdistuvat sinne, missä riski on suurin.
- Juristit ja tietosuoja-asiantuntijat saavat ne tosiasiat, joita he tarvitsevat EU:n tekoälysäädökseen valmistautumiseen.
Mitä saat
- Luettelo tekoälytyökaluista ja käyttötapauksista: avustajat, koodausagentit, mallien API-avaimet, agentit ja MCP-palvelimet, kullekin nimetty vastuuhenkilö
- Tietovirtakartta siitä, mitkä tietoluokat päätyvät millekin tekoälypalvelulle ja alueelle
- Riskirekisteri OWASP Top 10 for LLM Applications -listaa vasten, jokaiselle riskille näyttö ja korjaus
- Yhden sivun yhteenveto suurimmista riskeistä johdolle
- Priorisoitu 30/60/90 päivän suunnitelma vastuuhenkilöineen
- Kaikki havainnot CSV-tiedostona tikettijärjestelmääsi
- 90 minuutin tulosten läpikäynti johdon ja kehitystiimien vetäjien kanssa
Aloita tästä, jos et vielä tiedä, missä organisaatiossasi käytetään tekoälyä. Kartoituksesta jatketaan usein kehitystiimien osalta hallittuihin tekoälykoodausagentteihin tai tuotetiimien osalta tekoälymallien käyttöön ja julkaisuportteihin.
Ei sisälly
- Havaintojen korjaaminen (tarjotaan erikseen, usein hallittujen tekoälykoodausagenttien tai tekoälymallien käytön ja julkaisuporttien pakettina)
- Oikeudellinen neuvonta, tietosuojan vaikutustenarvioinnit tai luokittelu EU:n tekoälysäädöksen mukaan (niistä vastaavat juristisi ja tietosuoja-asiantuntijasi; kartoitus antaa heille tosiasiat)
- Tunkeutumistestaus (voimme ohjata sinut sertifioidulle kumppanille), red teaming tai kehoteinjektiotestaus
Mitä tarvitsemme sinulta
- Microsoft 365: Entra Global Reader -rooli, jotta näemme tekoälylisenssit ja sovelluksille annetut suostumukset. Google Workspace: mukautettu järjestelmänvalvojan rooli, jossa on vain lukuoikeudet.
- Lukuoikeudet mukana olevien tekoälytyökalujen hallintakonsoleihin.
- Lukuoikeudet mukana oleviin repositorioihin, jotta löydämme mallien avaimet, agenttien ohjetiedostot ja MCP-palvelinten asetukset.
- Jos mallien rajapintoja kutsutaan pilvestäsi: AWS:ssä SecurityAudit ja ViewOnlyAccess, Azuressa Reader ja Security Reader tai Google Cloudissa Viewer ja Security Reviewer.
- 30 minuutin haastattelut yhden vetäjän kanssa kustakin tiimistä sekä tietoturvasta ja tietosuojasta vastaavien kanssa.
Näin työ etenee
Maksuton 30 minuutin puhelu, jossa sovitaan mukana olevat työkalut, tiimit ja tietoluokat, ja sen jälkeen kirjallinen kiinteähintainen tarjous.
Hallintakonsolien, repositorioiden ja pilviasetusten katselmointi vain lukuoikeuksin.
Haastattelut tiimi kerrallaan, jotta työkalut, avaimet ja tietovirrat saadaan varmistettua.
Riskien arviointi, sitten raportti, suunnitelma ja 90 minuutin tulosten läpikäynti.
Lyhyesti
- Kesto
- 1–2 viikkoa
- Hinta
- Kiinteä tarjous maksuttoman 30 minuutin puhelun jälkeen
- Toteuttaja
- Pääarkkitehtimme
Liittyvät palvelut
Hallitut tekoälykoodausagentit
Tekoälykoodausagentit oikeisiin repositorioihin hallitusti: kirjatut työskentelysopimukset, lähteisiin perustuvat vastaukset, vain lukuoikeudet pilveen ja ihmisen hyväksyntä ennen jokaista tuotantomuutosta.
Tekoälymallien käyttö ja julkaisuportit
Sovelluksillesi yksi hallittu reitti tekoälymalleihin ja avaimeton varareitti. Mallikutsut pysyvät EU-alueilla, ja generatiiviset ominaisuudet odottavat arviointia ja tietosuojahyväksyntää ennen tuotantoa.
Tekoälyalustan laskeutumisalue
Tekoälyagenteille ja tekoälyä käyttäville sovelluksille hallittu paikka pilvessäsi, koodina 4–6 viikossa: periytyvät suojaukset, vain hyväksytyt mallit ja alueet sekä avaimeton identiteetti jokaiselle agentille.