על איזו שאלה אנחנו עונים?
אילו סיכונים יוצרים מערכות ה-AI וזרימת המידע שלהן? בוחנים איזה מידע מגיע למודל חיצוני, אילו שימושים נוספים הוא מאפשר וכיצד שינויים אצל הספק משפיעים על הסיכון.
למי זה מתאים?
לארגונים שכבר הטמיעו AI או נערכים לכך, וזקוקים לתמונת סיכונים לקראת שימוש, בדיקת לקוח או דיון בהנהלה.
מה כולל השירות?
ההערכה בוחנת את הסיכון לאורך המערכת כולה:
- מיפוי זרימת מידע: איזה מידע מגיע לכל מערכת AI ולאן הוא מועבר בהמשך
- סיווג מידע: רגישות המידע שנחשף לכל מערכת
- תלות בספקים ובצדדים שלישיים: איזה מידע ואילו פעולות מופקדים בידי מודל או API חיצוני
- גבולות הרשאה: מי רשאי להפעיל פעולות המבוססות על AI
- בדיקות לאימות הערכת הסיכון בפועל
תוצרים ותוצאות
- מיפוי מערכות AI וזרימות מידע לפי רמות סיכון
- זיהוי ברור של התלות בספקים ובצדדים שלישיים
- תוכנית תיקון מתועדפת לפי החשיפה בפועל
- תהליך חוזר להערכת מערכות AI חדשות לפני ההשקה
איך עובדים יחד?
מיפוי
מיפוי מערכות AI ומעקב אחר זרימות המידע בכל אחת מהן.
הערכה
דירוג הסיכון לפי החשיפה בפועל וההקשר הארגוני.
דיווח
ממצאים מתועדפים ותוכנית תיקון ישימה לצוות.
היערכות לדרישות רגולציה
תהליכי הממשל מספקים גם תיעוד וראיות לצורך עמידה בדרישות הרגולציה.
תעשיות ושימושים
שירותים פיננסייםביטוחטכנולוגיה ו-SaaS
הניסיון שלנו
ניסיון במגוון ארגונים
50 לקוחות ארגוניים פעילים, יותר מ-100 לקוחות עסקיים קטנים ובינוניים ויותר מ-1,000 הערכות בשנה.
סקירה מקצועית

אסף לוי
מייסד-שותף ב-Cybecs וב-RedRok, מנהל תחום CISO וטכנולוגיה. לשעבר CISO באל על בשנים 2020 עד 2024.
שאלות נפוצות
האם אתם בודקים גם כלי AI של צד שלישי?
כן. כלים ו-API חיצוניים הם חלק מרכזי מהחשיפה של ארגונים ל-AI, וניתן לכלול אותם במפורש בהיקף ההערכה.
במה זה שונה מהערכת סיכוני אבטחה רגילה?
ההערכה בוחנת נתיבים ייחודיים ל-AI, ובהם גבולות המודל, חשיפת מידע באימון ובהפעלה ותלות בספקים.