Zastrzeganie danych przed AI

„Numery kart są zamknięte dla AI." Teraz to ustawienie, nie notatka.

Każda polityka użycia AI wymienia kategorie danych, których AI nie wolno dotykać - płace, dane zdrowotne, karty płatnicze. O tym, co się naprawdę dzieje, decydują uprawnienia, a polityki nie da się odczytać z grafu uprawnień. 1Security zamienia to zdanie w zadeklarowane zastrzeżenie: wybierz typ danych, wybierz poziom, a każdy agent, aplikacja i użytkownik, którzy wciąż mogą do niego sięgnąć, staje się naruszeniem do odpracowania. Deklaracja jest zapisana - kto, kiedy i jaka była ekspozycja w tym momencie - czyli dokładnie w kształcie, jakiego unijny AI Act oczekuje od podmiotów wdrażających.

  • 3 poziomy
    monitorowany, bez dostępu AI, bez dostępu - Ty decydujesz, co znaczy odznaka
  • 300+
    typów wykryć, do których można przypiąć zastrzeżenie, z dwóch silników
  • 4 kanały
    naruszenia agentów liczone per kanał dostępu - przez aplikację, cała dzierżawa, zgoda admina, zakresowy

Problem

Polityka żyje w dokumencie. Dostęp żyje w grafie.

Każda organizacja ma już gdzieś to zdanie - w polityce użycia AI, w DPIA, w protokole zarządu: ta kategoria danych nie może być przetwarzana przez AI. Zdanie jest proste. Dzierżawa nie jest: dane leżą w tysiącach plików na setkach witryn, a zasięg przychodzi przez zagnieżdżone grupy, linki, zgody aplikacji i źródła wiedzy agentów, których nikt nie składał celowo.

Przed AI przepaść między polityką a uprawnieniami dawała się przeżyć, bo znalezienie plików wymagało wysiłku. Wyszukiwanie semantyczne ten wysiłek usunęło. Agent osadzony na witrynie odpowiada z tego, co witryna trzyma, a pierwszą osobą, która dowiaduje się, że płace były osiągalne, jest ten, kto zadał właściwe pytanie.

Regulatorzy też dogonili to zdanie. Unijny AI Act oczekuje od wdrażających kontroli nad tym, na jakie dane wystawione są ich systemy AI, i dowodów tej kontroli - notatka tego pytania nie przetrwa. Przetrwa zadeklarowana kontrola z zapisem: zastrzeżone od tej daty, przez tę osobę, znaleziono tyle naruszeń, zostało tyle.

Co dostajesz

Deklaracja, która sama liczy swoje naruszenia.

Zastrzeżenie przypina się do typu danych - tych samych wierszy, które wypełniają silniki wykrywania - więc obejmuje każdy plik-nośnik naraz, obecny i przyszły.

  • Zadeklarowany stan, nie notatka

    Oznacz typ informacji wrażliwych jako monitorowany, bez dostępu AI albo bez dostępu. Poziom to widoczna odznaka i filtr, deklaracja jest zapisana z autorem i datą, a zdjęcie zastrzeżenia zachowuje historię zamiast ją wymazywać.

  • Promień rażenia przed zatwierdzeniem

    Okno zastrzegania pokazuje, co deklaracja obejmie, zanim potwierdzisz: pliki, użytkowników, aplikacje, agentów AI i maile, które dziś sięgają do każdego wybranego typu - więc wybrany poziom to świadoma decyzja, nie nadzieja.

  • Naruszenia na żywo i per kanał

    Każdy agent, który wciąż może sięgnąć do zastrzeżonego typu, jest wypisany z kanałem, który daje mu dostęp - przez aplikację, na całą dzierżawę, za zgodą admina albo zakresowo - obok aplikacji i użytkowników. Każda liczba to kliknięcie w listę za nią.

  • Polityki rodzone per zastrzeżenie

    Egzekwujące zastrzeżenie tworzy własną politykę wykrywania: bez-dostępu pilnuje każdego pliku-nośnika, bez-dostępu-AI pilnuje każdego agenta z zasięgiem. Zmiana poziomu przepina politykę; zdjęcie zastrzeżenia wycofuje ją z zachowaną historią.

  • Historia zdarzeń i atest

    Zadeklarowane, zmienione, zdjęte - każde zdarzenie niesie migawkę ekspozycji. Atest odczytuje je jako odpowiedź w kształcie dla regulatora: zastrzeżone od daty X, znaleziono N naruszeń, obecna ekspozycja, odczyty od deklaracji.

  • Kto naprawdę to przeczytał

    Zasięg mówi, kto mógł. Widok aktywności dostępu mówi, kto to zrobił: odczyty treści zastrzeżonych są stemplowane w chwili przyjścia z dziennika audytu, więc „czy jakieś AI dotknęło tego od zastrzeżenia" to filtr, nie dochodzenie.

Jak głęboko to sięga

Od deklaracji do zera, z dowodami w komplecie.

Jedno zastrzeżenie prześledzone od początku do końca - pętla, którą większość dzierżaw przechodzi w pierwszym tygodniu.

Zadeklaruj karty płatnicze jako bez dostępu AI. Okno pokazuje promień rażenia - pliki, użytkowników, trzy aplikacje i dwóch agentów, którzy dziś sięgają do typu - a potwierdzenie zapisuje deklarację z Twoim nazwiskiem. Od tej chwili naruszenia są liczone na żywo, a uczciwość jest częścią projektu: odznaka mówi „zadeklarowane i obserwowane", a egzekwowanie dzieje się przez etapowane akcje, które zatwierdzasz.

Odpracuj listę. Agent z zasięgiem na całą dzierżawę traci witrynę z wyszukiwania Copilota w całej organizacji; zapomniana aplikacja ankiet ma wyłączone logowanie; linki dla każdego na najgorszych plikach wygasają - każde jako propozycja w 72-godzinnym oknie przeglądu, każde zapisane. Lista naruszeń kurczy się wraz z lądującymi akcjami i nic z niej nie znika bez dołączonego powodu.

Potem przekaż zapis. Atest czyta historię zdarzeń i dziennik dostępu razem: zastrzeżone od marca, znaleziono dwanaście naruszeń, dziesięć naprawionych z wypisanymi akcjami, zero odczytów AI od kwietnia. Ta strona to różnica między twierdzeniem, że kontrola istnieje, a jej wykazaniem.

W praktyce

Cztery kroki od zdania w polityce do audytowalnej kontroli.

Przepływ podąża za dokumentem polityki, który już masz.

  1. 01

    Wybierz typy, które wymienia polityka

    Otwórz Dane wrażliwe i znajdź kategorie, których Twoja polityka AI już zabrania - karty płatnicze, dane zdrowotne, płace, poświadczenia. Silniki wykrywania wypełniają te wiersze od pierwszego dnia; zastrzeżenie się do nich przypina.

  2. 02

    Przeczytaj promień rażenia, wybierz poziom

    Okno pokazuje, co obejmie każda deklaracja, zanim zatwierdzisz. Zacznij od monitorowanego tam, gdzie nie masz pewności, bez-dostępu-AI tam, gdzie polityka jest jednoznaczna, bez-dostępu dla kategorii, do których nie powinien sięgać nikt.

  3. 03

    Odpracuj naruszenia etapowanymi akcjami

    Każde naruszenie zamyka się istniejącą dźwignią - zablokuj witrynę w wyszukiwaniu Copilota, odbierz nadanie, wyłącz aplikację, wygaś linki - etapowaną za oknem przeglądu i zapisaną w dzienniku akcji.

  4. 04

    Przekaż atest audytorowi

    Zapis zastrzeżenia, ślad napraw i dziennik dostępu wychodzą jako jedna odpowiedź, zmapowana na ramy, które ocenia widok zgodności - unijny AI Act, NIS2, art. 32 RODO, DORA, ISO/IEC 42001.

Różnica

Co zadeklarowane zastrzeżenie dodaje ponad filtr

Liczby istniały wcześniej. To deklaracja zamienia je w kontrolę.

  • Poziom zastrzeżenia na samym typie danych, obejmujący każdy plik-nośnik naraz - obecny i przyszły
  • Podgląd promienia rażenia per typ przed zatwierdzeniem deklaracji
  • Naruszenia agentów rozbite po kanale dostępu, obok aplikacji i użytkowników
  • Polityka wykrywania per egzekwujące zastrzeżenie, tworzona i wycofywana automatycznie
  • Historia zdarzeń z migawkami ekspozycji - zadeklarowane, zmienione, zdjęte
  • Śledzenie w czasie dostępu: kto naprawdę czytał treści zastrzeżone, stemplowane z dziennika audytu
  • Atest: zastrzeżone od, znalezione naruszenia, ślad napraw, obecna ekspozycja
  • Status zastrzeżeń zasila widok zgodności - ta sama deklaracja odpowiada na artykuły AI Act o nadzorze nad danymi

Licencje i zakres

Standardowe licencje, oba silniki, każdy typ zasobu.

Zastrzeżenia przypinają się do typów wykrytych przez którykolwiek silnik - ponad 300 własnych detektorów 1Security na licencji Business Basic albo zaimportowane typy informacji poufnych Purview, jeśli je masz. Deklarowanie jest częścią produktu tylko do odczytu; etapowane akcje zamykające naruszenia to osobno zatwierdzany moduł zapisu, przeglądany jak wszystko inne.

  • 183 dni
    retencji logów poświadczonej w pakiecie dowodowym - ponad sześciomiesięczny próg unijnego AI Act
  • 72 h
    domyślnego okna przeglądu na każdej akcji zamykającej naruszenie
  • 2 silniki
    zastrzegalne typy pochodzą tak z detektorów 1Security, jak i z zaimportowanych SIT-ów Purview

Powiązane

Gdzie to pasuje

Zastrzeżenie to kontrola na dwóch innych warstwach: wykrywanie znajduje dane, a inwentarz agentów wie, kto może do nich sięgnąć. Trzy strony poniżej to reszta pętli.

  • Wykrywanie danych wrażliwych

    Ponad 300 detektorów i liczby zasięgu, do których przypina się zastrzeżenie.

    Zobacz wykrywanie
  • Inwentarz agentów AI

    Każdy agent z rozwiązanym zasięgiem - populacja, z której czerpie lista naruszeń.

    Zobacz agentów
  • Bezpieczeństwo Copilot

    Widok wdrożeniowy: co przeczytałby sam Copilot i dźwignie, które go ograniczają.

    Zobacz Copilota

FAQ

Pytania, które zespoły zadają najpierw

To egzekwowanie czy monitoring?

Jedno i drugie, uczciwie opisane. Sama deklaracja to monitoring z zębami: naruszenia są liczone na żywo i stale weryfikowane przez zrodzoną politykę. Egzekwowanie dzieje się przez etapowane akcje zamykające każde naruszenie - blokowanie, odbieranie, wygaszanie - każda za oknem przeglądu. Produkt nigdy nie twierdzi, że zastrzeżenie jest wyegzekwowane, póki na liście zostają naruszenia.

Na jakie regulacje to się mapuje?

Najbliżej leżą obowiązki wdrażających z unijnego AI Act w zakresie nadzoru nad danymi - kontrola, na jakie dane wystawiony jest system AI, z logami trzymanymi ponad sześciomiesięczny próg. Ta sama deklaracja i atest zasilają art. 32 RODO, NIS2 i pozostałe ramy oceniane w widoku zgodności, więc jedna kontrola odpowiada kilku audytorom.

Czy potrzebujemy Purview albo licencji E5?

Nie. Zastrzeżenia przypinają się do typów wykrytych przez własny silnik 1Security, który działa na licencji Business Basic. Jeśli typy informacji poufnych Purview są obecne, są importowane i zastrzegalne dokładnie tak samo - istniejąca inwestycja się przenosi, żadna nie jest wymagana.

Co dokładnie można zastrzec?

Każdy typ informacji wrażliwych z ekranu Dane wrażliwe - karty płatnicze, numery identyfikacyjne, identyfikatory zdrowotne, poświadczenia i resztę katalogu ponad 300 typów. Zastrzeżenie obejmuje każdy plik i mail niosący typ, łącznie ze skanowanymi po deklaracji - nowe nośniki dołączają do liczników naruszeń automatycznie.

Co się dzieje po zdjęciu zastrzeżenia?

Weryfikacja się zatrzymuje, zapisywana jest końcowa migawka ekspozycji, a pełna historia zostaje - kto zadeklarował, każda zmiana poziomu, każde naruszenie policzone po drodze. Audytor dwa lata później widzi, że kontrola istniała, kiedy i co znalazła. Zdjęcie niczego nie wymazuje.

Zadeklaruj pierwsze zastrzeżenie w tym tygodniu.

Podłącz tylko do odczytu, znajdź typy, które Twoja polityka AI już wymienia, i zobacz promień rażenia przed zatwierdzeniem. Lista naruszeń jest zwykle krótsza, niż się obawiano - i wreszcie skończona.

Albo zostaw politykę jako zdanie w dokumencie.