Przegląd bezpieczeństwa i odpowiedzialnego wykorzystania AI
ISMS Copilot wdraża kompleksowe środki bezpieczeństwa AI, aby zapewnić niezawodną, godną zaufania i odpowiedzialną pomoc AI dla specjalistów ds. zgodności. To…
Przegląd
ISMS Copilot implementuje kompleksowe środki bezpieczeństwa AI, aby zapewnić niezawodną, godną zaufania i odpowiedzialną pomoc sztucznej inteligencji dla specjalistów ds. zgodności. Niniejszy artykuł wyjaśnia zabezpieczenia, ograniczenia bezpieczeństwa oraz praktyki odpowiedzialnego wykorzystania AI wbudowane w platformę.
Dla kogo jest ten artykuł
Ten artykuł jest przeznaczony dla:
- Specjalistów ds. zgodności oceniających środki bezpieczeństwa AI
- Menedżerów ryzyka oceniających kontrole nad zarządzaniem AI
- Zespołów bezpieczeństwa zaniepokojonych niewłaściwym wykorzystaniem AI
- Każdego, kto chce zrozumieć, w jaki sposób ISMS Copilot zapewnia odpowiedzialne wykorzystanie AI
Zasady bezpieczeństwa AI
Ramowa struktura bezpieczeństwa AI ISMS Copilot opiera się na czterech podstawowych zasadach:
1. Ograniczenie celu
Asystent AI został zaprojektowany wyłącznie do pracy związanej z bezpieczeństwem informacji i zgodnością:
- Koncentruje się na frameworkach ISMS (ISO 27001, SOC 2, RODO, NIST itp.)
- Grzecznie przekierowuje pytania niezwiązane z tematem na zagadnienia dotyczące zgodności
- Odrzuca prośby o działania szkodliwe, nielegalne lub nieetyczne
- Pozostaje w granicach pomocy konsultingowej w zakresie zgodności
Ograniczając zakres działania AI do zgodności i bezpieczeństwa, ISMS Copilot zmniejsza ryzyko niewłaściwego wykorzystania i zapewnia ekspertyzę w swojej specjalistycznej dziedzinie, zamiast próbować być asystentem ogólnego przeznaczenia.
2. Przejrzystość i uczciwość
Asystent AI otwarcie przyznaje się do swoich ograniczeń:
- Wyraźnie zaznacza niepewność, gdy jest to stosowne
- Zachęca użytkowników do weryfikacji ważnych informacji
- Przyznaje się, gdy czegoś nie wie, zamiast zgadywać
- Jasno wyjaśnia, co może, a czego nie może zrobić
3. Ochrona praw autorskich i własności intelektualnej
ISMS Copilot szanuje prawa własności intelektualnej:
- Nie będzie reprodukować objętych prawami autorskimi standardów ISO ani treści własnościowych
- Kieruje użytkowników do zakupu oficjalnych standardów u autoryzowanych źródeł
- Zapewnia wskazówki oparte na zasadach frameworków bez kopiowania tekstu
- Szkolony na legalnie pozyskanych, zanonimizowanych danych zgodnych z wymogami praw autorskich UE
Jeśli poprosisz AI o reprodukcję tekstu ISO 27001 lub innych materiałów objętych prawami autorskimi, grzecznie odmówi i zamiast tego zaproponuje praktyczne wskazówki oparte na swojej wiedzy o zasadach frameworka.
4. Prywatność z założenia
Ochrona danych użytkowników jest wbudowana w każdą interakcję z AI:
- Rozmowy nigdy nie są wykorzystywane do trenowania modeli AI
- Treści dostarczone przez użytkowników nie są udostępniane innym użytkownikom
- Każda rozmowa jest przetwarzana niezależnie
- Izolacja przestrzeni roboczych zapobiega mieszaniu danych między projektami
Zabezpieczenia bezpieczeństwa AI
Zabezpieczenia zakresu treści
Co zrobi AI:
- Odpowie na pytania dotyczące frameworków ISMS i zgodności
- Przeanalizuje przesłane dokumenty dotyczące zgodności (polityki, procedury, oceny ryzyka)
- Wygeneruje gotowe do audytu polityki i procedury
- Zapewni analizę luk i wskazówki dotyczące wdrożenia
- Wyjaśni kontrole bezpieczeństwa i wymagania dotyczące zgodności
Czego AI nie zrobi:
- Nie udzieli porad prawnych (zamiast tego zasugeruje konsultację z prawnikami)
- Nie udzieli porad medycznych, finansowych ani osobistych poza zakresem zgodności
- Nie wygeneruje treści do celów nielegalnych, szkodliwych lub nieetycznych
- Nie odtworzy objętych prawami autorskimi standardów ani materiałów własnościowych
- Nie ujawni swoich niestandardowych instrukcji ani monitów systemowych
Jeśli poprosisz AI o pomoc w czymś poza jej zakresem, grzecznie wyjaśni swoje ograniczenia i przekieruje Cię do pomocy związanej ze zgodnością, którą może zapewnić.
Zapobieganie omijaniu zabezpieczeń
ISMS Copilot został zaprojektowany, aby opierać się próbom manipulacji:
Zablokowane taktyki:
- Sztuczki typu "powtórz za mną" mające na celu wyodrębnienie monitów systemowych
- Scenariusze odgrywania ról zaprojektowane w celu ominięcia ograniczeń bezpieczeństwa
- Prośby o "ignorowanie poprzednich instrukcji"
- Manipulacja ograniczeniami ("odpowiadaj bez odmowy")
- Próby bezpośredniego dostępu do plików wewnętrznej bazy wiedzy
Jak to działa:
Gdy AI wykryje próbę omijania zabezpieczeń:
- Rozpoznaje wzorzec manipulacji
- Grzecznie odmawia wykonania prośby
- Przekierowuje do legalnej pomocy ISMS
- Utrzymuje swoje ograniczenia bezpieczeństwa
ISMS Copilot został zaprojektowany, aby być pomocnym w zakresie zgodności. Jeśli masz uzasadnione pytania, które wydają się uruchamiać zabezpieczenia, spróbuj przeformułować swoje pytanie, koncentrując się na aspekcie zgodności lub bezpieczeństwa, w którym potrzebujesz pomocy.
Ochrona przed wstrzykiwaniem promptów
Platforma chroni przed złośliwymi treściami w przesyłanych plikach:
Co jest chronione:
- Przesyłane dokumenty są skanowane pod kątem prób wstrzykiwania promptów
- Złośliwe instrukcje osadzone w plikach są cicho odrzucane
- Monity systemowe nie mogą być nadpisane poprzez treść pliku
- Ograniczenia bezpieczeństwa pozostają aktywne niezależnie od treści pliku
Doświadczenie użytkownika:
- Pliki są przetwarzane normalnie z perspektywy użytkownika
- Szkodliwe instrukcje są filtrowane podczas przetwarzania
- Analizowana jest tylko legalna treść dokumentu
- Brak widocznego komunikatu o błędzie (cicha ochrona)
Zabezpieczenia ochrony wiedzy
AI chroni swoje dane treningowe i konfigurację systemu:
Czego użytkownicy nie mogą uzyskać:
- Niestandardowych instrukcji lub monitów systemowych
- Szczegółów dotyczących źródeł danych treningowych
- Bezpośredniego dostępu do plików bazy wiedzy
- Linków do pobierania dokumentów wewnętrznych
- Informacji o strukturze bazy wiedzy
Dlaczego to ma znaczenie:
Ochrona monitów systemowych i danych treningowych zapobiega:
- Zrozumieniu przez przeciwników, jak manipulować AI
- Naruszeniom praw autorskich poprzez reprodukcję materiałów treningowych
- Zagrożeniom bezpieczeństwa wynikającym z ujawnienia architektury systemu
- Niespójnemu zachowaniu wynikającemu ze zmodyfikowanych instrukcji
Zapobieganie halucynacjom
Czym są halucynacje?
Halucynacje AI występują, gdy AI generuje brzmiące pewnie, ale faktycznie nieprawdziwe informacje. ISMS Copilot radzi sobie z tym problemem za pomocą wielu mechanizmów:
Dynamiczne Wstrzykiwanie Wiedzy o Ramach (v2.5)
Od lutego 2025 roku ISMS Copilot v2.5 niemal całkowicie eliminuje halucynacje w odpowiedziach na pytania dotyczące konkretnych ram dzięki dynamicznemu wstrzykiwaniu wiedzy o ramach:
- Wykrywa wzmianki o ramach w pytaniach za pomocą dopasowywania wzorców regex (ISO 27001, GDPR, SOC 2, HIPAA, CCPA, NIS 2, DORA, ISO 42001, ISO 27701, EU AI Act)
- Wstrzykuje zweryfikowaną wiedzę o ramach do kontekstu AI przed generowaniem odpowiedzi
- AI odpowiada na podstawie dostarczonej wiedzy o ramach, a nie probabilistycznej pamięci
- Wykrywanie bez udziału AI zapewnia 100% niezawodność, gdy ramy są wspomniane
- Obsługuje 10 ram z dedykowanym wstrzykiwaniem wiedzy
Gdy zapytasz "Czym jest kontrola A.5.9 ISO 27001?", system wykrywa ISO 27001, wstrzykuje wiedzę, a AI odpowiada na podstawie zweryfikowanych informacji – nie zgaduje. To niemal całkowicie eliminuje zmyślone numery kontroli i nieprawidłowe wymagania.
Szkolenie na Rzeczywistej Wiedzy
Oprócz wstrzykiwania wiedzy o ramach, ISMS Copilot jest szkolony na specjalistycznej wiedzy dotyczącej zgodności:
- Własna biblioteka wiedzy o zgodności z setek rzeczywistych projektów konsultingowych
- Bazuje na praktycznym doświadczeniu wdrożeniowym, a nie teoretycznych informacjach
- Koncentruje się na ramach, standardach i sprawdzonych praktykach
- Regularnie aktualizowany o aktualne wymagania dotyczące zgodności
Uznawanie Niepewności
AI jest instruowane, aby szczerze mówić o swoich ograniczeniach:
- Wyraźnie informuje, gdy nie jest pewne co do informacji
- Zachęca użytkowników do weryfikacji krytycznych informacji
- Unika zmyślania faktów, gdy wiedza jest niekompletna
- Sugeruje konsultację z oficjalnymi standardami lub specjalistami prawnymi, gdy jest to odpowiednie
Przykładowa odpowiedź:
"Chociaż mogę udzielić ogólnych wskazówek dotyczących kontroli A.8.1 ISO 27001, nadal mogę popełniać błędy. W celach audytowych proszę zweryfikować te informacje w oficjalnym standardzie ISO 27001:2022."
Odpowiedzialność Użytkownika za Weryfikację
ISMS Copilot podkreśla, że użytkownicy powinni:
- Porównywać sugestie AI z oficjalnymi standardami
- Weryfikować krytyczne informacje przed ich przedłożeniem audytorom
- Korzystać z AI jako asystenta konsultanta, a nie zastępstwa ekspertyzy
- Stosować profesjonalny osąd przy wdrażaniu zaleceń AI
Zawsze weryfikuj krytyczne informacje dotyczące zgodności przed ich wykorzystaniem w audytach lub oficjalnych dokumentach. ISMS Copilot został zaprojektowany, aby wspierać, a nie zastępować, profesjonalny osąd i oficjalną dokumentację standardów.
Ograniczenia Prędkości i Ochrona Zasobów
Limity Liczby Wiadomości
ISMS Copilot wprowadza limity liczby wiadomości, aby zapobiegać nadużyciom i zapewnić sprawiedliwy dostęp:
Plan Darmowy:
- 10 wiadomości w 4-godzinnym oknie przesuwnym
- Licznik resetuje się po 4 godzinach od pierwszej wiadomości
- Egzekwowane zarówno po stronie frontendu, jak i backendu
Plany Płatne (Plus, Standard, Pro, Business):
- Więcej kredytów na sesję (od 50 do 400 w zależności od planu)
- Brak ograniczeń liczby wiadomości
- Priorytetowe przetwarzanie
Gdy Limit Zostanie Osiągnięty:
Pojawi się komunikat o błędzie: "Osiągnięto dzienny limit wiadomości. Uaktualnij plan, aby uzyskać więcej kredytów na sesję."
Aby jak najlepiej wykorzystać wiadomości w darmowym planie, zadawaj kompleksowe pytania i podawaj kontekst w jednej wiadomości, zamiast wysyłać wiele krótkich pytań. To maksymalizuje wartość każdej interakcji.
Limity Przesyłania Plików
Przesyłanie plików ma ograniczenia bezpieczeństwa, aby chronić zasoby systemu:
Rozmiar Pliku:
- Maksymalnie: 10 MB na plik
- Komunikat o błędzie: "Plik 'document.pdf' jest za duży (15,23 MB). Maksymalny dozwolony rozmiar to 10 MB."
Obsługiwane Typy Plików:
- TXT, CSV, JSON (pliki tekstowe)
- PDF (dokumenty)
- DOC, DOCX (Microsoft Word)
- XLS, XLSX (Microsoft Excel)
Ograniczenia Przesyłania:
- Jeden plik na raz (przesyłanie wsadowe nie jest obsługiwane)
- Nie można przesłać duplikatów plików dla tej samej wiadomości
- Nieobsługiwane typy plików są odrzucane z komunikatem o błędzie
Tryb Tymczasowej Czat
Czym Jest Tryb Tymczasowej Czat?
Tryb tymczasowej czat oferuje rozmowy z zachowaniem prywatności i specjalnym zarządzaniem danymi:
Jak Działa:
- Wybierz "Tymczasowy czat" z ekranu powitalnego
- Zobaczysz powiadomienie: "Ten czat nie pojawi się w historii. Ze względów bezpieczeństwa możemy przechowywać kopię tego czatu przez maksymalnie 30 dni."
- Wysyłaj wiadomości i przesyłaj pliki jak zwykle
- Rozmowa nie jest dodawana do historii rozmów
- Dane mogą być przechowywane przez maksymalnie 30 dni w celu przeglądu bezpieczeństwa
Kiedy Używać Trybu Tymczasowej Czat:
- Szybkie, jednorazowe pytania, które nie muszą być zapisywane
- Poufne dyskusje, których nie chcesz mieć w stałej historii
- Testowanie zapytań przed dodaniem ich do przestrzeni roboczej
- Badania eksploracyjne na tematy związane ze zgodnością
Nawet w trybie tymczasowej czat, rozmowy mogą być przechowywane przez maksymalnie 30 dni w celu monitorowania bezpieczeństwa i zapobiegania nadużyciom. Pomaga to chronić przed niewłaściwym użyciem, jednocześnie oferując prywatność w zakresie stałej historii rozmów.
Kontrola Przechowywania Danych
Kontrola Przechowywania przez Użytkownika
Ty decydujesz, jak długo przechowywane są dane Twoich rozmów:
- Kliknij ikonę menu użytkownika (prawy górny róg)
- Wybierz Ustawienia
- W polu Okres przechowywania danych wybierz:
- Minimum: 1 dzień (wysokie bezpieczeństwo, praca krótkoterminowa)
- Maksimum: 24 955 dni / 7 lat (długoterminowa dokumentacja)
- Lub kliknij Przechowuj na zawsze, aby zachować dane bezterminowo
- Kliknij Zapisz ustawienia
Oczekiwany rezultat: Okno ustawień zamyka się, a okres przechowywania zostaje zapisany.
Automatyczne Usuwanie Danych
ISMS Copilot automatycznie usuwa stare dane:
- Zadanie usuwania uruchamia się codziennie
- Usuwa wiadomości starsze niż wybrany okres przechowywania
- Usuwa powiązane przesłane pliki
- Usuwanie jest trwałe i nieodwracalne
Usuwanie danych jest automatyczne i trwałe. Eksportuj ważne rozmowy lub dokumenty przed ich wygaśnięciem zgodnie z ustawieniami przechowywania.
Funkcje Bezpieczeństwa Przestrzeni Roboczej
Izolacja danych
Przestrzenie robocze zapewniają granice bezpieczeństwa dla różnych projektów:
Jak działa izolacja:
- Każda przestrzeń robocza ma oddzielną historię rozmów
- Przesłane pliki są powiązane z konkretnymi przestrzeniami roboczymi
- Niestandardowe instrukcje są specyficzne dla przestrzeni roboczej
- Usunięcie przestrzeni roboczej powoduje usunięcie wszystkich powiązanych danych
- AI nie udostępnia informacji między przestrzeniami roboczymi
Dla konsultantów zarządzających wieloma klientami, przestrzenie robocze zapewniają pełną izolację danych klientów. Nawet AI traktuje każdą przestrzeń roboczą jako oddzielny projekt, bez mieszania informacji między nimi.
Bezpieczeństwo niestandardowych instrukcji
Przestrzenie robocze pozwalają na stosowanie niestandardowych instrukcji z ograniczeniami bezpieczeństwa:
Co mogą robić niestandardowe instrukcje:
- Określać skupienie na konkretnych ramach zgodności
- Ustawiać ton lub poziom szczegółowości odpowiedzi
- Definiować kontekst specyficzny dla projektu (branża, wielkość organizacji)
- Kierować AI w stronę określonych celów zgodności
Ograniczenia bezpieczeństwa:
- Niestandardowe instrukcje muszą być związane z zgodnością
- Nie mogą nadpisywać podstawowych zabezpieczeń
- Nie mogą nakazywać AI ignorowania ochrony praw autorskich
- Nie mogą omijać ograniczeń zakresu treści
Brak uczenia się na danych użytkowników
Gwarancja prywatności
ISMS Copilot zobowiązuje się do nieużywania Twoich danych do trenowania AI:
Co to oznacza:
- Twoje rozmowy nigdy nie są wprowadzane z powrotem do modelu AI
- Przesłane dokumenty pozostają poufne i prywatne
- Informacje o kliencie nigdy nie przyczyniają się do ulepszania modelu
- Każda rozmowa jest przetwarzana niezależnie, bez uczenia się
Jak to Cię chroni:
- Zachowana jest poufność klienta
- Informacje własnościowe pozostają prywatne
- Poufne dane dotyczące zgodności nie są udostępniane innym użytkownikom
- Nie ma ryzyka przypadkowego ujawnienia Twoich informacji przez AI
To kluczowa różnica w porównaniu z ogólnodostępnymi narzędziami AI, takimi jak darmowa wersja ChatGPT. ISMS Copilot gwarantuje, że Twoje poufne dane dotyczące zgodności nigdy nie są wykorzystywane do ulepszania modelu, zapewniając pełną poufność Twojej pracy z klientami.
Przejrzystość przetwarzania danych
ISMS Copilot jest transparentny w kwestii wykorzystania Twoich danych:
Jak Twoje dane SĄ wykorzystywane:
- Przetwarzanie Twoich pytań w celu generowania odpowiedzi
- Analiza przesłanych dokumentów pod kątem analizy luk
- Utrzymywanie kontekstu rozmowy w ramach przestrzeni roboczej
- Przechowywanie danych zgodnie z ustawieniami retencji
- Monitorowanie bezpieczeństwa przez maksymalnie 30 dni (w celu zapobiegania nadużyciom)
Jak Twoje dane NIE SĄ wykorzystywane:
- Trenowanie lub dostrajanie modeli AI
- Udostępnianie innym użytkownikom lub klientom
- Cele marketingowe lub reklamowe
- Sprzedaż stronom trzecim
- Publiczne ujawnianie lub studia przypadków (bez wyraźnej zgody)
Uwierzytelnianie i kontrola dostępu
Wymagania dotyczące uwierzytelniania użytkowników
Wszystkie interakcje z AI wymagają uwierzytelnienia:
- Nie można wysyłać wiadomości bez zalogowania
- Token JWT weryfikuje każde żądanie API
- Sesje wygasają po okresie braku aktywności
- Bezpieczeństwo na poziomie wierszy zapewnia, że użytkownicy widzą tylko własne dane
Ochrona między użytkownikami
Izolacja na poziomie bazy danych zapobiega nieautoryzowanemu dostępowi:
- Użytkownicy nie mogą uzyskać dostępu do rozmów innych użytkowników
- Próba dostępu do danych innego użytkownika zwraca puste wyniki
- Wszystkie zapytania automatycznie filtrują się według uwierzytelnionego identyfikatora użytkownika
- Nawet administratorzy stosują zasadę najmniejszych uprawnień
Najlepsze praktyki odpowiedzialnego AI
Dla użytkowników
Jak uzyskać najlepsze wyniki:
- Zadawaj konkretne pytania związane z ramami (np. "Jak wdrożyć kontrolę A.8.1 normy ISO 27001?")
- Podawaj kontekst dotyczący Twojej organizacji i celów zgodności
- Przesyłaj odpowiednie dokumenty w celu dokładnej analizy luk
- Przeglądaj i udoskonalaj treści wygenerowane przez AI przed użyciem
Praktyki weryfikacji:
- Porównuj sugestie AI z oficjalnymi standardami
- Weryfikuj krytyczne informacje z ekspertami ds. zgodności
- Testuj wygenerowane przez AI polityki w kontekście Twojej organizacji
- Traktuj AI jako asystenta, a nie zamiennik ekspertyzy
Formułuj pytania precyzyjnie: Zamiast "Opowiedz mi o ISO 27001", zapytaj "Jakie są kluczowe kroki do wdrożenia polityki kontroli dostępu dla Załącznika A.9 normy ISO 27001?". To pomaga AI dostarczyć bardziej dokładne i praktyczne wskazówki.
Dla organizacji
Praktyki zarządzania:
- Dokumentuj użycie ISMS Copilot w polityce zarządzania AI
- Szkol personel w zakresie odpowiedniego użycia i ograniczeń
- Ustal okresy retencji danych zgodne z Twoimi politykami
- Przeglądaj treści wygenerowane przez AI przed oficjalnym przedłożeniem
- Utrzymuj nadzór człowieka nad krytycznymi decyzjami dotyczącymi zgodności
Zarządzanie ryzykiem:
- Uwzględniaj narzędzia AI w Ocena Wpływu na Ochronę Danych (DPIA)
- Dokumentuj umowy dotyczące przetwarzania danych z ISMS Copilot
- Ustal odpowiednie okresy retencji dla poufnych danych
- Używaj przestrzeni roboczych do izolacji danych różnych klientów lub projektów
Praktyczne zarządzanie AI
Poza ograniczeniami bezpieczeństwa, działamy naszymi systemami AI z pełnym zarządzaniem w całym cyklu życia. Oto jak nasze polityki przekładają się na konkretne praktyki:
Proces rozwoju
Wymagania i testowanie:
- Każda funkcja AI posiada udokumentowane wymagania obejmujące możliwości funkcjonalne, progi wydajności, ograniczenia bezpieczeństwa oraz standardy przetwarzania danych
- Testy regresyjne uruchamiane przy każdej zmianie kodu w celu walidacji dokładności wyszukiwania, uzasadnienia odpowiedzi oraz wykrywania halucynacji
- Testy bezpieczeństwa obejmują skanowanie SAST/DAST, coroczne testy penetracyjne oraz testy na wstrzykiwanie promptów
- Żadne wdrożenie nie następuje, dopóki 100% testów regresyjnych nie przejdzie pomyślnie, a wszystkie krytyczne luki bezpieczeństwa nie zostaną usunięte
Szczegóły architektury (v2.5, luty 2025):
- Dynamiczna architektura wstrzykiwania wiedzy o frameworkach (zastępuje poprzednie podejście RAG)
- Wykrywanie frameworków oparte na wyrażeniach regularnych zapewnia niezawodną identyfikację ISO 27001, SOC 2, GDPR, HIPAA, CCPA, NIS 2, DORA, ISO 42001, ISO 27701, EU AI Act
- Efektywne wykorzystanie tokenów: Ładowana jest tylko istotna wiedza o frameworkach (w przeciwieństwie do wysyłania wszystkich ~10K tokenów przy każdym żądaniu)
- Zweryfikowana wiedza o frameworkach dostarczana do AI przed generowaniem odpowiedzi
- Konfigurowalni dostawcy AI (Mistral, xAI, OpenAI) z umowami o zerowym przechowywaniu danych
Zapoznaj się z naszymi Politykami Bezpieczeństwa, aby uzyskać szczegółowe specyfikacje techniczne naszego procesu rozwoju AI, w tym wymagania, procedury testowe oraz walidację wdrożeń.
Monitorowanie i ciągłe doskonalenie
Co monitorujemy:
- Wskaźniki halucynacji śledzone poprzez raporty użytkowników i automatyczne wykrywanie w oparciu o znane fakty referencyjne
- Dokładność odpowiedzi próbkowana i walidowana względem oficjalnych standardów zgodności
- Wzorce użytkowania analizowane w celu wykrywania nadużyć lub niezamierzonych zastosowań
- Metryki wydajności (czas odpowiedzi, precyzja wyszukiwania, wskaźniki błędów) mierzone w sposób ciągły
- Opinie użytkowników regularnie przeglądane w celu identyfikacji pojawiających się zagrożeń
Jak monitorowanie napędza doskonalenie:
- Opinie użytkowników informują o aktualizacjach modelu i dostrajaniu wyszukiwania
- Wyniki testów bezpieczeństwa napędzają ulepszenia w zakresie bezpieczeństwa
- Zmiany regulacyjne i aktualizacje najlepszych praktyk są odzwierciedlane w dokumentacji
- Dane dotyczące wydajności kierują iteracyjnymi ulepszeniami dokładności i szybkości
Reagowanie na incydenty
Jak komunikujemy problemy:
- Alerty e-mailowe w przypadku krytycznych incydentów wpływających na funkcjonalność AI
- Powiadomienia na Slacku dla zespołów z skonfigurowanymi integracjami
- Aktualizacje na stronie statusu z harmonogramami incydentów i rozwiązaniami
- Powiadomienia wczesnego ostrzegania zgodne z NIS2 (24-godzinne raportowanie w przypadku znaczących incydentów cyberbezpieczeństwa)
Zasubskrybuj naszą stronę statusu, aby otrzymywać powiadomienia w czasie rzeczywistym o incydentach systemu AI, oknach konserwacyjnych i aktualizacjach.
Zgłaszanie problemów bezpieczeństwa
Kiedy zgłaszać
Skontaktuj się z pomocą techniczną ISMS Copilot, jeśli napotkasz:
- Odpowiedzi AI naruszające ograniczenia bezpieczeństwa
- Potencjalne halucynacje lub informacje niezgodne z faktami
- Naruszenia praw autorskich w wynikach AI
- Nieodpowiednie treści lub zachowania
- Luki bezpieczeństwa w systemie AI
- Naruszenia prywatności lub wycieki danych
Jak zgłaszać
- Kliknij ikonę menu użytkownika (prawy górny róg)
- Wybierz Centrum pomocy → Skontaktuj się z pomocą techniczną
- Opisz problem bezpieczeństwa, podając:
- Dokładne pytanie lub prompt, którego użyłeś
- Odpowiedź AI (zrzut ekranu, jeśli to możliwe)
- Dlaczego uważasz, że jest to problem bezpieczeństwa
- Datę i godzinę interakcji
- Zespół pomocy technicznej zbada sprawę i odpowie w ciągu 48 godzin
Zgłaszanie problemów bezpieczeństwa pomaga ulepszać ISMS Copilot dla wszystkich. Twoja opinia jest cenna w identyfikacji i rozwiązywaniu potencjalnych zagrożeń w zachowaniu AI.
Co dzieje się po zgłoszeniu
Twoje zgłoszenie uruchamia nasz proces zarządzania:
- Natychmiastowa weryfikacja (w ciągu 48 godzin): Zespół pomocy technicznej ocenia powagę i wpływ
- Śledztwo: Zespół techniczny analizuje problem, odtwarza go i identyfikuje przyczynę źródłową
- Odpowiedź: Otrzymujesz aktualizację dotyczącą ustaleń i planowanych działań
- Naprawa: Problemy są rozwiązywane poprzez aktualizacje modelu, dostrajanie wyszukiwania, poprawki kodu lub ulepszenia dokumentacji
- Ciągłe doskonalenie: Wyciągnięte wnioski są integrowane z procesami testowania i monitorowania
Ograniczenia i znane zastrzeżenia
Aktualne ograniczenia AI
- Nie może przeglądać internetu w celu uzyskania aktualnych informacji (korzysta z wyuczonej bazy wiedzy)
- Nie może uzyskiwać dostępu do zewnętrznych baz danych lub API w czasie rzeczywistym
- Nie może wykonywać kodu ani uruchamiać narzędzi do testów bezpieczeństwa
- Nie może wykonywać połączeń telefonicznych ani wysyłać e-maili w Twoim imieniu
- Nie może zagwarantować 100% dokładności (zawsze weryfikuj krytyczne informacje)
Granice zakresu
- Skupione na ISMS i zgodności (nie jest to AI ogólnego przeznaczenia)
- Nie może udzielać porad prawnych, medycznych ani finansowych poza kontekstem zgodności
- Nie może zastępować oficjalnych standardów ani osądu audytora
- Nie może zagwarantować sukcesu audytu (liczy się jakość wdrożenia)
Co dalej
- Dowiedz się o środkach bezpieczeństwa danych i szyfrowaniu
- Poznaj swoje prawa do prywatności w ramach GDPR
- Skonfiguruj przestrzenie robocze w celu izolacji danych
- Odwiedź Centrum Zaufania, aby uzyskać szczegółową dokumentację zarządzania AI
Uzyskiwanie pomocy
W przypadku pytań dotyczących bezpieczeństwa AI i odpowiedzialnego użytkowania:
- Przejrzyj Centrum Zaufania, aby uzyskać szczegółowe informacje o zarządzaniu AI
- Skontaktuj się z pomocą techniczną przez menu Centrum pomocy
- Natychmiast zgłaszaj obawy dotyczące bezpieczeństwa w celu zbadania
- Sprawdź Stronę statusu w celu uzyskania informacji o znanych problemach