Hopp til innholdet

SIKKERHET

Sikkerhet er arkitektur. Ikke et tillegg.

I systemene Tyruos bygger inngår identitet, fullmakter, tilgang, ansvar og verifisering i arkitekturen — slik at systemene kan gjøre mer uten automatisk å få bredere, ukontrollert tilgang.

Tillit bør bygges inn fra starten. Kraftfulle systemer krever tydelige fullmakter.

SIKKERHET GJØR MER MULIG

Kontroll skal gjøre fremgang mulig, ikke hindre den.

Når systemer kan gjøre mer, kan de påvirke større deler av virksomheten. Svaret er ikke å holde evnen tilbake, men å definere hvem eller hva som kan handle, under hvilke vilkår og hvor ansvaret ligger.

Når evnen øker, bør fullmaktene bli tydeligere — ikke tilgangen automatisk bredere.

KONTROLL ETTER KONSEKVENS

Større konsekvenser. Sterkere fullmakter.

Ikke alle handlinger trenger samme kontrollnivå. Riktig nivå følger oppgaven, konsekvensene og ansvaret som følger med.

  • Rutinearbeid

    En oppgave med lav risiko kan gå videre automatisk innenfor fastsatte retningslinjer og tydelig ansvar.

  • Sensitiv handling

    En sensitiv handling kan kreve snevrere tilgang eller ytterligere verifisering.

  • Beslutning med vesentlige konsekvenser

    En slik beslutning kan kreve sterkere fullmakter, tydelig ansvar og menneskelig skjønn der det er hensiktsmessig.

Kontrollen bør stå i forhold til konsekvensen — ikke bli den samme prosedyren overalt.

TILLIT GJENNOM ARKITEKTUR

Seks prinsipper for tydelige fullmakter.

Prinsippene veileder hvordan Tyruos utformer systemer. Den nøyaktige anvendelsen følger systemet, konsekvensene og det avtalte omfanget.

  • Identitet før tilgang

    Fastslå hvem eller hva som handler før systemet avgjør hva aktøren får tilgang til.

  • Minst nødvendige fullmakter

    Gi mennesker, programvare og AI tilgangen og fullmaktene rollen eller oppgaven krever — ikke unødvendig bred kontroll.

  • Tydelig ansvarsdeling

    Planlegging, godkjenning, utførelse og verifisering kan holdes atskilt når konsekvensen tilsier det.

  • Privat som utgangspunkt

    Interne systemer og data bør ikke eksponeres offentlig uten en tydelig grunn.

  • Verifiserbar endring

    Viktige endringer bør kunne gjennomgås og spores, slik at resultatet kan kontrolleres mot hensikten.

  • Stans trygt

    Når kritisk identitet, fullmakt eller systemtilstand ikke kan fastslås, bør sensitiv utførelse stanse i stedet for å bygge på antakelser.

FIRE SPØRSMÅL OM TILLIT

Evne er ikke fullmakt.

Mennesker, programvare og AI kan gjøre mye uten å få vide fullmakter til å handle. En tillitsverdig utforming holder fire spørsmål atskilt.

  1. Identitet

    Hvem eller hva handler?

    Identiteten fastslår aktøren før tilgang eller handling vurderes.

  2. Evne

    Hva kan aktøren forstå eller utføre?

    Evnen beskriver hva aktøren kan gjøre. Den gir ikke i seg selv noen fullmakt.

  3. Fullmakt

    Hva har aktøren fullmakt til å gjøre?

    Fullmakten definerer hvilke handlinger som er tillatt og under hvilke vilkår.

  4. Ansvar

    Hvem eller hva har ansvar for resultatet?

    Ansvar gjør eierskapet til beslutninger, handlinger og unntak tydelig.

At et AI-system teknisk kan utføre en handling, betyr ikke automatisk at det har fullmakt til å gjøre det.

KAPABEL AI. DEFINERTE FULLMAKTER.

Gi AI evnen den trenger. Ikke alle tilganger som finnes.

Avhengig av rollen kan AI trenge tilgang til ulike deler av det operative miljøet. Tilgangen bør følge oppgaven i stedet for å utvides automatisk.

Tilgangen kan omfatte

  • Kontekst
  • Dokumenter
  • Data
  • Verktøy
  • Arbeidsflyter
  • Operative handlinger

Det nyttige spørsmålet er ikke om AI skal ha tilgang. Det er: Hvilken tilgang og hvilke fullmakter trenger denne AI-en for oppgaven?

Sikkerhet skal gjøre mer kapabel AI mulig med tydelig ansvar — ikke blokkere innføringen.

Menneskelig kontroll uten menneskelige flaskehalser.

Menneskelig kontroll betyr ikke manuell godkjenning av hver handling eller at mennesker skal utføre arbeid programvare kan håndtere på en trygg måte.

  • Mennesker definerer formålet og det ønskede resultatet.
  • Mennesker definerer ansvar og håndtering av unntak.
  • Retningslinjer angir hva som kan gå videre og under hvilke vilkår.
  • For handlinger med vesentlige konsekvenser forblir ansvaret tydelig.

Rutinearbeid kan gå videre etter fastsatte retningslinjer. AI utvider hva mennesker kan gjøre; mennesker beholder skjønn og ansvar.

KONTROLLERT ENDRING

Kontroll før utførelse. Verifisering etterpå.

Sikkerhet gjelder også endringer i programvare og infrastruktur. En gjennomtenkt utforming skiller mellom hensikt, fullmakt, utførelse og resultat.

  1. Planlagt endring

    Definer hva som skal endres før utførelsen begynner.

  2. Aktør med fullmakt

    Fastslå hvem eller hva som har fullmakt til å gjennomføre endringen.

  3. Faktisk endring

    Forstå hva som ble endret da handlingen ble utført.

  4. Verifisert resultat

    Kontroller om sluttresultatet samsvarer med hensikten.

Viktige endringer bør kontrolleres før utførelse og kunne verifiseres etterpå.

Forstå hva som skjedde.

Der det er hensiktsmessig, kan et system utformes slik at viktige handlinger kan forstås. Riktig dokumentasjon avhenger av systemet og det avtalte omfanget.

  • Hvem eller hva som handlet
  • Hvilken handling som ble utført
  • Når det skjedde
  • Hvilket system eller hvilken arbeidsflyt som var involvert
  • Hva resultatet ble

Begrens unødvendig eksponering.

Ikke alle arbeidslaster, databaser eller tjenester trenger å være offentlige. Avhengig av systemet kan sensitivt arbeid ha nytte av:

  • Isolerte miljøer
  • Privat tilkobling
  • Snevrere tilgang
  • Egne grenser
  • Kontrollerte dataveier

KONTROLL OG ANSVAR

Ansvaret skal være tydelig.

Tyruos utformer systemer slik at eierskap, tilgang og operativt ansvar kan gjøres tydelig. Den nøyaktige grensen følger oppdraget.

  • Kundekontrollert miljø

    Kunden kan kontrollere miljøet mens eierskap, tilgang og driftsansvar defineres for oppdraget.

  • Driftsansvar med Tyruos

    Tyruos kan drifte avtalte deler innenfor et definert ansvar.

  • Delt ansvar

    Kontroll og operative oppgaver kan fordeles langs tydelige grenser.

Eierskap, tilgang og ansvar bør være tydelige før det gis fullmakt til handlinger med vesentlige konsekvenser.

SIKKERHET GJENNOM HELE TYRUOS-MODELLEN

Én tillitsmodell. Gjennom alle tre lag.

Infrastruktur skaper kontroll. Intelligens skaper evne. Systemer gjør evnen om til utførelse. Sikkerhet definerer tillitsprinsippene for alle tre.

  1. Sikker infrastruktur

    Sikkerhet etablerer grenser for identitet, tilgang, miljø og drift.

    Utforsk Sikker infrastruktur
  2. Styrt intelligens

    Sikkerhet angir hva AI får tilgang til, hva den kan foreslå og hvilke fullmakter som gjelder for handling.

    Utforsk Styrt intelligens
  3. Operative systemer

    Sikkerhet etablerer ansvar, godkjenninger, tilgang og kontroll rundt reelle arbeidsflyter og utførelse.

    Utforsk Operative systemer

VARIG TILLIT

Kontroll som består når teknologien endres.

Skyplattformer, AI-modeller, programvare og verktøy endres over tid. De varige spørsmålene er:

  • Identitet
  • Tilgang
  • Ansvar
  • Fullmakter
  • Isolasjon
  • Sporbarhet
  • Kontrollert endring

Teknologi endres. Fullmakter trenger fortsatt grenser.

Sikkerhet skal gjøre det neste systemet enklere å bygge.

Når prinsipper for identitet, fullmakter, utrulling og ansvar allerede finnes, trenger ikke hver nye evne å finne opp kontrollen på nytt. Sikkerhet kan bli gjenbrukbar infrastruktur for fremtidige produkter og miljøer.

Et sterkere fundament gjør det enklere å innføre AI og automatisering med trygghet.

HVA TYRUOS KAN HJELPE MED Å ETABLERE

Bygg tillit inn i arkitekturen.

Tyruos kan hjelpe virksomheter med å etablere tillitsmodellen rundt nye og eksisterende systemer.

  • Sikre fundamenter

    Sikre fundamenter for nye systemer, inkludert strukturer for identitet og tilgang.

  • Grenser rundt arbeidslaster og data

    Hensiktsmessige grenser rundt arbeidslaster, data og sensitive operative miljøer.

  • Kontrollert utrulling og endring

    Modeller for utrulling og endring utformet rundt fullmakt, verifisering og konsekvens.

  • Styrt AI i driften

    Styring for AI-støttet drift, tilgang og operative handlinger.

  • Ansvar og godkjenninger

    Modeller som gjør ansvar, godkjenning og håndtering av unntak tydelige.

  • Operativ tillit

    Sporbarhet og sikkerhetsarkitektur rundt skreddersydde operative systemer.

Hvert oppdrag avgrenses etter systemet, det eksisterende miljøet og den avtalte ansvarsfordelingen.

START MED TILLITSMODELLEN

Hva bør kunne gjøres trygt videre?

Fortell hva mennesker, programvare eller AI skal oppnå, hvilke systemer som er involvert og hvor fullmakter eller ansvar trenger tydeligere grenser.

Start et prosjekt