AI-säkerhetsbedömningRAG · agenter · leverantörer

Granska AI-systemet innan det blir produktionsinfrastruktur

SundAI kombinerar cybersäkerhet och AI-styrning för att bedöma hur data, identitet, retrieval, modellbeteende, tools, leverantörer, loggning och human oversight fungerar tillsammans.

Tjänsten passar

Organisationer som bedömer en AI-assistent, RAG-lösning, copilot, agent, leverantörsplattform eller AI-workflow före deployment, förnyelse eller större utrullning.

ArkitekturSpåra data, identitet, retrieval, modellkontext, tools och output.
MissbrukTesta prompt injection, leakage och excessive agency.
DriftDefiniera loggning, incident response, change control och fallback.

Bedömningsområden

OmrådeNyckelfrågaEvidens
DataVad går in, var behandlas det och hur sparas/återanvänds det?Dataflöde, retention och leverantörsvillkor.
Identitet & åtkomstVem kan fråga, administrera, ansluta källor och använda tools?SSO/RBAC, privileged access, tenant controls.
RAGBevaras källbehörigheter och skyddas embeddings?Retrieval-arkitektur, ACL-filter, deletion flow.
Prompt injectionKan användare eller dokument åsidosätta policy?Adversarial tests och mitigations.
Agents & toolsKan modellen agera utöver användarens avsedda behörighet?Tool allowlists, scopes och approval gates.
Leverantör/modellHur påverkar modelländringar och subprocessors risk?Vendor assessment och change controls.
LoggningKan viktiga händelser rekonstrueras?Audit events, SIEM och retention.
Human oversightVar måste en människa verifiera, godkänna eller stoppa?Eskalering och fallback.

Typiska leveranser

Avgränsning: En säkerhetsbedömning minskar osäkerhet men kan inte garantera att ett system är säkert. Findings bör hanteras genom löpande monitoring och change control.

Referenser

Behöver ni en fokuserad granskning av ett AI-system eller en leverantör?

SundAI kan bedöma kontrollytan och översätta findings till en prioriterad remediation-plan.

Kontakta SundAI via tjänster →