# Сигурност на AI: откриване, управление и защита по време на работа

> Екипът ползва AI. Данните остават у вас.

Сигурността на AI намира всеки модел в употреба у вас и определя докъде му е позволено да стига.

**Key points**

- Намерен е всеки AI в употреба, включително недекларираните
- Писана граница за всеки случай на употреба, договорена преди инцидент
- Налага се, докато хората работят, а не в документ с политика

## Покриваме и одобрения от вас AI, и неодобрения

### AI, който не сте внедрявали

Публични асистенти в раздел на браузъра, ключове, вплетени в скрипт, и копилоти, включени в инструменти, за които вече плащате.

### До какво достига всеки от тях

Свързан с данните ви, асистентът наследява всяко право на потребителя си. Включително папката, отворена прекалено широко.

### Агенти, които действат, и какво ги направлява

Инжектиране на инструкции през документ или тикет, данни, извлечени през отговор, и извиквания, каквито никой не е имал предвид.

## Къде AI вече е влязъл в бизнеса ви

- **Асистенти в браузъра** - Чат инструментите, отворени от самите служители: кои, от кого, с какъв акаунт, и дали написаното се пази или ползва за обучение.
- **Копилоти в инструменти, за които плащате** - AI функциите в офис пакета, CRM-а, поддръжката и редактора на код. Включени по подразбиране, с достъпа на човека зад тях.
- **API-та на модели в собствения ви код** - Ключове, вплетени в скрипт или функция: какво изпращат, къде се пазят отговорите и кой още плаща за ключ без стопанин.
- **Агенти и автоматизации** - Всичко, което действа вместо вас, а не просто отговаря: какво може да задейства, колко може да похарчи и къде човек още одобрява.
- **Данните зад него** - Какво вижда всеки случай на употреба: папките, кутиите и записите вътре в обхвата, и тези извън него - лични данни, договори, код, пароли.
- **Заявки и отговори** - Инжектиране през документ, тикет или страница, чувствителни данни, извлечени през отговор, и действие по изхода без проверка.
- **Модели, които сами хоствате** - Където пускате или индексирате свои модели: кой достига до крайната точка, какво е влязло в нея и дали индексът връща чуждото.

## How it runs

1. **Откриваме** - Установяваме кой AI се ползва, от кого и до какви данни стига. Нищо не спираме, за да разберем.
2. **Управляваме** - Получавате писани граници за всеки случай: позволената цел, данните извън обхвата, къде човек одобрява и кой отговаря.
3. **Защитаваме** - Налагане в движение срещу инжектиране, изтичане на данни, опасен изход и неразрешено действие, наблюдавано с останалата ви среда.

## What you get

**Опис, граница за всеки случай на употреба и нещо, което налага и двете** - Регистър на всеки AI в употреба: кой го ползва, с кой акаунт и до какво стига, подреден по това колко би ви струвало изтичане. До него - граница от една страница за всеки случай, която ръководител може да приложи. И контролите, които я държат, докато хората работят.

---

Canonical: https://centio.bg/uslugi/ai-security