אבטחת AI

הערכת סיכוני AI

הערכה מובנית של הסיכונים שיוצרות מערכות ה-AI, לפי זרימת המידע, ההרשאות והתלות בספקים בפועל.

על איזו שאלה אנחנו עונים?

אילו סיכונים יוצרים מערכות ה-AI וזרימת המידע שלהן? בוחנים איזה מידע מגיע למודל חיצוני, אילו שימושים נוספים הוא מאפשר וכיצד שינויים אצל הספק משפיעים על הסיכון.

למי זה מתאים?

לארגונים שכבר הטמיעו AI או נערכים לכך, וזקוקים לתמונת סיכונים לקראת שימוש, בדיקת לקוח או דיון בהנהלה.

מה כולל השירות?

ההערכה בוחנת את הסיכון לאורך המערכת כולה:

  • מיפוי זרימת מידע: איזה מידע מגיע לכל מערכת AI ולאן הוא מועבר בהמשך
  • סיווג מידע: רגישות המידע שנחשף לכל מערכת
  • תלות בספקים ובצדדים שלישיים: איזה מידע ואילו פעולות מופקדים בידי מודל או API חיצוני
  • גבולות הרשאה: מי רשאי להפעיל פעולות המבוססות על AI
  • בדיקות לאימות הערכת הסיכון בפועל

תוצרים ותוצאות

  • מיפוי מערכות AI וזרימות מידע לפי רמות סיכון
  • זיהוי ברור של התלות בספקים ובצדדים שלישיים
  • תוכנית תיקון מתועדפת לפי החשיפה בפועל
  • תהליך חוזר להערכת מערכות AI חדשות לפני ההשקה

איך עובדים יחד?

מיפוי

מיפוי מערכות AI ומעקב אחר זרימות המידע בכל אחת מהן.

הערכה

דירוג הסיכון לפי החשיפה בפועל וההקשר הארגוני.

דיווח

ממצאים מתועדפים ותוכנית תיקון ישימה לצוות.

היערכות לדרישות רגולציה

תהליכי הממשל מספקים גם תיעוד וראיות לצורך עמידה בדרישות הרגולציה.

תעשיות ושימושים

שירותים פיננסייםביטוחטכנולוגיה ו-SaaS

הניסיון שלנו

ניסיון במגוון ארגונים

50 לקוחות ארגוניים פעילים, יותר מ-100 לקוחות עסקיים קטנים ובינוניים ויותר מ-1,000 הערכות בשנה.

סקירה מקצועית

אסף לוי
אסף לוי
מייסד-שותף ב-Cybecs וב-RedRok, מנהל תחום CISO וטכנולוגיה. לשעבר CISO באל על בשנים 2020 עד 2024.

שאלות נפוצות

האם אתם בודקים גם כלי AI של צד שלישי?
כן. כלים ו-API חיצוניים הם חלק מרכזי מהחשיפה של ארגונים ל-AI, וניתן לכלול אותם במפורש בהיקף ההערכה.
במה זה שונה מהערכת סיכוני אבטחה רגילה?
ההערכה בוחנת נתיבים ייחודיים ל-AI, ובהם גבולות המודל, חשיפת מידע באימון ובהפעלה ותלות בספקים.