Tjänsten passar
Organisationer som bedömer en AI-assistent, RAG-lösning, copilot, agent, leverantörsplattform eller AI-workflow före deployment, förnyelse eller större utrullning.
ArkitekturSpåra data, identitet, retrieval, modellkontext, tools och output.
MissbrukTesta prompt injection, leakage och excessive agency.
DriftDefiniera loggning, incident response, change control och fallback.
Bedömningsområden
Typiska leveranser
- Arkitektur- och trust-boundary-review.
- Threat- och misuse-scenarier.
- RAG- och behörighetsbedömning.
- Agent/tool permissions och approval review.
- AI-leverantörs- och modellriskfynd.
- Loggning-, monitoring- och incidentluckor.
- Prioriterad remediation-plan och residual risk.
Avgränsning: En säkerhetsbedömning minskar osäkerhet men kan inte garantera att ett system är säkert. Findings bör hanteras genom löpande monitoring och change control.
Referenser
Behöver ni en fokuserad granskning av ett AI-system eller en leverantör?
SundAI kan bedöma kontrollytan och översätta findings till en prioriterad remediation-plan.
Kontakta SundAI via tjänster →