אבטחת AI

אבטחת סוכני AI

הגדרה ואכיפה של הפעולות המותרות לסוכן AI, לצד תיעוד המאפשר לבדוק מה עשה ומדוע, לפני שהוא מבצע פעולה שלא אושרה.

על איזו שאלה אנחנו עונים?

מה מותר לסוכן לעשות, ואיך מוכיחים מה עשה? סוכנים עצמאיים עשויים לפעול ללא אישור אנושי, לצבור הרשאות לאורך זמן ולפעול ללא תיעוד מספק של הפעולות והסיבות להן.

למי זה מתאים?

לארגונים המפתחים או מפעילים סוכני AI עם גישה לכלים ולמערכות, באוטומציה פנימית או בשירות ללקוחות, וזקוקים לגבולות הרשאה ולתיעוד ברורים.

מה כולל השירות?

אבטחת סוכנים דורשת התייחסות ייעודית מעבר לממשל AI הכללי. השירות כולל:

  • הרשאות לכלים: אילו פעולות ומערכות זמינות לכל סוכן
  • זהות והרשאה: שיוך פעולות הסוכן לזהות מוגדרת והגבלתן
  • אישור אנושי: אילו פעולות מחייבות אישור לפני הביצוע
  • תיעוד: רישום אמין ומוגן משינוי של הפעולות וההקשר שלהן
  • בדיקות: בחינת ניסיונות לגרום לסוכן לפעול בניגוד להגדרותיו

תוצרים ותוצאות

  • מודל הרשאות מתועד לכל סוכן בעל גישה לכלים
  • נקודות אישור אנושי לפעולות בעלות השפעה משמעותית או בלתי הפיכות
  • תיעוד פעולות המתאים לביקורת
  • בדיקת גבולות ההרשאה בפועל

איך עובדים יחד?

מיפוי

מיפוי הסוכנים והכלים או המערכות הזמינים לכל אחד מהם.

בדיקה

בדיקות התקפיות של גבולות ההרשאות ומנגנוני האישור.

הקשחה

צמצום הרשאות, הוספת אישורים ובניית תיעוד הפעולות.

היערכות לדרישות רגולציה

תהליכי הממשל מספקים גם תיעוד וראיות לצורך עמידה בדרישות הרגולציה.

תעשיות ושימושים

טכנולוגיה ו-SaaSשירותים פיננסייםקמעונאות ומסחר מקוון

הניסיון שלנו

ניסיון במגוון ארגונים

50 לקוחות ארגוניים פעילים, יותר מ-100 לקוחות עסקיים קטנים ובינוניים ויותר מ-1,000 הערכות בשנה.

סקירה מקצועית

אסף לוי
אסף לוי
מייסד-שותף ב-Cybecs וב-RedRok, מנהל תחום CISO וטכנולוגיה. לשעבר CISO באל על בשנים 2020 עד 2024.

שאלות נפוצות

האם השירות מתאים גם לסוכני אוטומציה פנימיים?
כן. גם סוכנים פנימיים בעלי גישה למערכות מצריכים ניהול הרשאות ותיעוד, בדומה לסוכנים המשרתים לקוחות.
האם אפשר לבדוק סוכנים שעדיין נמצאים בפיתוח?
כן. בדיקה לפני ההשקה מאפשרת לטפל בפערים מוקדם, בדרך כלל עם פחות הפרעה לפעילות מאשר לאחר ההטמעה.