aiversum
Bezpieczeństwo

Kto podjął decyzję, co agent widział, czego nie wolno mu dotknąć.

Pięć granic, każda zapisana w kodzie albo w konfiguracji maszyny. Odpowiadamy mechanizmem, nie deklaracją zgodności. Ta strona jest do przesłania zarządowi.

Umów demo
Pięć granic
01
Działa u klienta

Dane nie opuszczają Waszego środowiska

Model językowy to Azure OpenAI w Waszym tenancie, z tożsamością zarządzaną, bez kluczy API. Maszyna i magazyn stoją w regionie Poland Central, w Waszej subskrypcji, bez adresu publicznego. Nie ma etapu, na którym korespondencja trafia do nas.

Czym egzekwowane: subskrypcja i tenant klienta, tożsamość zarządzana zamiast klucza, brak publicznego adresu maszyny.

02
Działa u klienta

Agent nie ma konsoli

Dostęp do CRM idzie wyłącznie przez siedem nazwanych narzędzi. Wszystkie wykonują sparametryzowane odczyty. Nie ma ani jednej instrukcji zapisu, zmiany czy usunięcia.

Czym egzekwowane: serwer pośredniczący z listą siedmiu narzędzi w kodzie, każde wykonuje wyłącznie sparametryzowany odczyt. Powód zapisany w komentarzu projektowym: agent czyta maile od nieznanych nadawców.

03
Działa u klienta

Człowiek na końcu każdej drogi na zewnątrz

Agent przygotowuje szkic. Wysyła system dopiero po zatwierdzeniu szkicu przez pracownika biura obsługi. Agent nie rozstrzyga sprzecznych faktów po cichu: oznacza je i oddaje człowiekowi.

Czym egzekwowane: szkic nie ma drogi na zewnątrz bez zatwierdzenia operatora w panelu. Zatwierdzenie trafia do dziennika razem z tym, kto je wykonał.

04
Działa u klienta

Tożsamość i dostęp

Logowanie do panelu przez Microsoft Entra ID Waszej firmy. Panel szyfrowany certyfikatem z Waszego wewnętrznego PKI. Panel pokazuje wyłącznie bazę wiedzy i szkice, reszta zasobu jest ukryta.

Czym egzekwowane: Entra ID klienta przed proxy, certyfikat z PKI klienta, Microsoft Defender na maszynie.

05

Ślad, który rozstrzyga spory

Dziennik silnika: każda sesja, użyte narzędzia, model. Dziennik panelu: kto, kiedy i na jakim pliku wykonał operację. Przy sporze z klientem o treść odpowiedzi dziennik mówi, kto i kiedy ją zatwierdził.

Czym egzekwowane: oba dzienniki działają u klienta.

Trzy rzeczy, które czynią agenta niebezpiecznym

Dostęp do prywatnych danych, treść od obcych i możliwość wysyłki na zewnątrz.

Simon Willison nazwał tę kombinację w czerwcu 2025 śmiertelną trójką. Agent, który ma wszystkie trzy naraz, da się wykorzystać przez jeden spreparowany mail. Dokładnie tak zadziałał EchoLeak w Microsoft 365 Copilot (CVE-2025-32711, czerwiec 2025): jedna wiadomość wyciągnęła dane z SharePointa bez kliknięcia użytkownika.

  • Dane prywatne: agent ma dostęp, ale tylko do odczytu i tylko przez nazwane narzędzia.
  • Treść od obcych: agent czyta maile od nieznanych nadawców, więc do CRM ma wyłącznie nazwane narzędzia do odczytu.
  • Wysyłka na zewnątrz: rusza dopiero po zatwierdzeniu przez człowieka. Zatwierdzenie jest w dzienniku.

OWASP opublikował w grudniu 2025 listę dziesięciu ryzyk dla aplikacji agentowych. Kontrola narzędzi, tożsamość agenta i nadużycie uprawnień są na niej osobnymi pozycjami.

Co IT dostaje na papierze

Przed pierwszym dostępem do danych.

  • Opis przepływu danych: skąd agent czyta, dokąd pisze, co trafia do modelu.
  • Zakres uprawnień: lista narzędzi, czego agent nie może zrobić i gdzie to jest zapisane.
  • Zakres dziennika: jakie zdarzenia, z jaką tożsamością, kto ma do niego dostęp.
  • Podział odpowiedzialności: co należy do nas, co do Waszego IT, co do właściciela procesu.
AI Act, NIS2, KSC

Gdzie są dane, kto decyduje, co jest w dzienniku.

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa obowiązuje od wiosny 2026. Wymogi przejrzystości AI Act obowiązują od sierpnia 2026. Wasz dział zgodności dostaje materiał: gdzie są dane, kto decyduje, co jest w dzienniku, jaki zakres ma agent. Ocena zgodności należy do Was.

Gdy agent się pomyli

Agent nie wysyła bez człowieka i nie zapisuje w systemach. Decyzję podejmuje pracownik.

Dziennik pokazuje, kto i kiedy zatwierdził odpowiedź. Sprzeczne fakty agent oznacza, nie rozstrzyga. Zakres odpowiedzialności dostawcy za silnik i klienta za decyzję opisujemy w ofercie, przed pierwszym dostępem do danych.

Zapytajcie o dowolną z pięciu granic.

Na demo pokazujemy je na działającym panelu, nie na slajdzie.

Umów demo