AI-sikkerhedsvurderingRAG · agenter · leverandører

Review AI-systemet før det bliver produktionsinfrastruktur

SundAI kombinerer cybersikkerhed og AI-governance for at vurdere hvordan data, identitet, retrieval, modeladfærd, tools, leverandører, logging og human oversight fungerer sammen.

Ydelsen er til

Organisationer der vurderer en AI-assistent, RAG-løsning, copilot, agent, leverandørplatform eller AI-workflow før deployment, fornyelse eller større rollout.

ArkitekturSpor data, identitet, retrieval, modelkontekst, tools og output.
MisbrugTest prompt injection, leakage og excessive agency.
DriftDefinér logging, incident response, change control og fallback.

Vurderingsområder

OmrådeNøglespørgsmålEvidens
DataHvad går ind, hvor behandles det, og hvordan bevares/genbruges det?Dataflow, retention og leverandørvilkår.
Identitet & adgangHvem kan forespørge, administrere, forbinde kilder og bruge tools?SSO/RBAC, privileged access, tenant controls.
RAGBevares kilderettigheder og beskyttes embeddings?Retrieval-arkitektur, ACL-filter, deletion flow.
Prompt injectionKan brugere eller dokumenter overstyre policy?Adversarial tests og mitigations.
Agents & toolsKan modellen handle ud over brugerens tilsigtede autoritet?Tool allowlists, scopes og approval gates.
Leverandør/modelHvordan påvirker modelændringer og subprocessors risiko?Vendor assessment og change controls.
LoggingKan væsentlige hændelser rekonstrueres?Audit events, SIEM og retention.
Human oversightHvor skal et menneske verificere, godkende eller stoppe?Eskalation og fallback.

Typiske leverancer

Afgrænsning: En sikkerhedsvurdering reducerer usikkerhed, men kan ikke garantere, at et system er sikkert. Findings bør håndteres gennem løbende monitoring og change control.

Referencer

Har I brug for et fokuseret review af et AI-system eller en leverandør?

SundAI kan vurdere kontrolfladen og omsætte findings til en prioriteret remediation-plan.

Kontakt SundAI via ydelser →