SIKKERHET
Sikkerhet er arkitektur.
Ikke et tillegg.
I systemene Tyruos bygger inngår identitet, fullmakter, tilgang, ansvar og verifisering i arkitekturen — slik at systemene kan gjøre mer uten automatisk å få bredere, ukontrollert tilgang.
Tillit bør bygges inn fra starten. Kraftfulle systemer krever tydelige fullmakter.
SIKKERHET GJØR MER MULIG
Kontroll skal gjøre fremgang mulig, ikke hindre den.
Når systemer kan gjøre mer, kan de påvirke større deler av virksomheten. Svaret er ikke å holde evnen tilbake, men å definere hvem eller hva som kan handle, under hvilke vilkår og hvor ansvaret ligger.
Når evnen øker, bør fullmaktene bli tydeligere — ikke tilgangen automatisk bredere.
KONTROLL ETTER KONSEKVENS
Større konsekvenser. Sterkere fullmakter.
Ikke alle handlinger trenger samme kontrollnivå. Riktig nivå følger oppgaven, konsekvensene og ansvaret som følger med.
Rutinearbeid
En oppgave med lav risiko kan gå videre automatisk innenfor fastsatte retningslinjer og tydelig ansvar.
Sensitiv handling
En sensitiv handling kan kreve snevrere tilgang eller ytterligere verifisering.
Beslutning med vesentlige konsekvenser
En slik beslutning kan kreve sterkere fullmakter, tydelig ansvar og menneskelig skjønn der det er hensiktsmessig.
Kontrollen bør stå i forhold til konsekvensen — ikke bli den samme prosedyren overalt.
TILLIT GJENNOM ARKITEKTUR
Seks prinsipper for tydelige fullmakter.
Prinsippene veileder hvordan Tyruos utformer systemer. Den nøyaktige anvendelsen følger systemet, konsekvensene og det avtalte omfanget.
- 01
Identitet før tilgang
Fastslå hvem eller hva som handler før systemet avgjør hva aktøren får tilgang til.
- 02
Minst nødvendige fullmakter
Gi mennesker, programvare og AI tilgangen og fullmaktene rollen eller oppgaven krever — ikke unødvendig bred kontroll.
- 03
Tydelig ansvarsdeling
Planlegging, godkjenning, utførelse og verifisering kan holdes atskilt når konsekvensen tilsier det.
- 04
Privat som utgangspunkt
Interne systemer og data bør ikke eksponeres offentlig uten en tydelig grunn.
- 05
Verifiserbar endring
Viktige endringer bør kunne gjennomgås og spores, slik at resultatet kan kontrolleres mot hensikten.
- 06
Stans trygt
Når kritisk identitet, fullmakt eller systemtilstand ikke kan fastslås, bør sensitiv utførelse stanse i stedet for å bygge på antakelser.
FIRE SPØRSMÅL OM TILLIT
Evne er ikke fullmakt.
Mennesker, programvare og AI kan gjøre mye uten å få vide fullmakter til å handle. En tillitsverdig utforming holder fire spørsmål atskilt.
- 01
Identitet
Hvem eller hva handler?
Identiteten fastslår aktøren før tilgang eller handling vurderes.
- 02
Evne
Hva kan aktøren forstå eller utføre?
Evnen beskriver hva aktøren kan gjøre. Den gir ikke i seg selv noen fullmakt.
- 03
Fullmakt
Hva har aktøren fullmakt til å gjøre?
Fullmakten definerer hvilke handlinger som er tillatt og under hvilke vilkår.
- 04
Ansvar
Hvem eller hva har ansvar for resultatet?
Ansvar gjør eierskapet til beslutninger, handlinger og unntak tydelig.
At et AI-system teknisk kan utføre en handling, betyr ikke automatisk at det har fullmakt til å gjøre det.
KAPABEL AI. DEFINERTE FULLMAKTER.
Gi AI evnen den trenger.
Ikke alle tilganger som finnes.
Avhengig av rollen kan AI trenge tilgang til ulike deler av det operative miljøet. Tilgangen bør følge oppgaven i stedet for å utvides automatisk.
Tilgangen kan omfatte
- Kontekst
- Dokumenter
- Data
- Verktøy
- Arbeidsflyter
- Operative handlinger
Det nyttige spørsmålet er ikke om AI skal ha tilgang. Det er: Hvilken tilgang og hvilke fullmakter trenger denne AI-en for oppgaven?
Sikkerhet skal gjøre mer kapabel AI mulig med tydelig ansvar — ikke blokkere innføringen.
Menneskelig kontroll uten menneskelige flaskehalser.
Menneskelig kontroll betyr ikke manuell godkjenning av hver handling eller at mennesker skal utføre arbeid programvare kan håndtere på en trygg måte.
- Mennesker definerer formålet og det ønskede resultatet.
- Mennesker definerer ansvar og håndtering av unntak.
- Retningslinjer angir hva som kan gå videre og under hvilke vilkår.
- For handlinger med vesentlige konsekvenser forblir ansvaret tydelig.
Rutinearbeid kan gå videre etter fastsatte retningslinjer. AI utvider hva mennesker kan gjøre; mennesker beholder skjønn og ansvar.
KONTROLLERT ENDRING
Kontroll før utførelse. Verifisering etterpå.
Sikkerhet gjelder også endringer i programvare og infrastruktur. En gjennomtenkt utforming skiller mellom hensikt, fullmakt, utførelse og resultat.
- 01
Planlagt endring
Definer hva som skal endres før utførelsen begynner.
- 02
Aktør med fullmakt
Fastslå hvem eller hva som har fullmakt til å gjennomføre endringen.
- 03
Faktisk endring
Forstå hva som ble endret da handlingen ble utført.
- 04
Verifisert resultat
Kontroller om sluttresultatet samsvarer med hensikten.
Viktige endringer bør kontrolleres før utførelse og kunne verifiseres etterpå.
Forstå hva som skjedde.
Der det er hensiktsmessig, kan et system utformes slik at viktige handlinger kan forstås. Riktig dokumentasjon avhenger av systemet og det avtalte omfanget.
- Hvem eller hva som handlet
- Hvilken handling som ble utført
- Når det skjedde
- Hvilket system eller hvilken arbeidsflyt som var involvert
- Hva resultatet ble
Begrens unødvendig eksponering.
Ikke alle arbeidslaster, databaser eller tjenester trenger å være offentlige. Avhengig av systemet kan sensitivt arbeid ha nytte av:
- Isolerte miljøer
- Privat tilkobling
- Snevrere tilgang
- Egne grenser
- Kontrollerte dataveier
KONTROLL OG ANSVAR
Ansvaret skal være tydelig.
Tyruos utformer systemer slik at eierskap, tilgang og operativt ansvar kan gjøres tydelig. Den nøyaktige grensen følger oppdraget.
Kundekontrollert miljø
Kunden kan kontrollere miljøet mens eierskap, tilgang og driftsansvar defineres for oppdraget.
Driftsansvar med Tyruos
Tyruos kan drifte avtalte deler innenfor et definert ansvar.
Delt ansvar
Kontroll og operative oppgaver kan fordeles langs tydelige grenser.
Eierskap, tilgang og ansvar bør være tydelige før det gis fullmakt til handlinger med vesentlige konsekvenser.
SIKKERHET GJENNOM HELE TYRUOS-MODELLEN
Én tillitsmodell. Gjennom alle tre lag.
Infrastruktur skaper kontroll. Intelligens skaper evne. Systemer gjør evnen om til utførelse. Sikkerhet definerer tillitsprinsippene for alle tre.
- 01
Sikker infrastruktur
Sikkerhet etablerer grenser for identitet, tilgang, miljø og drift.
Utforsk Sikker infrastruktur↗ - 02
Styrt intelligens
Sikkerhet angir hva AI får tilgang til, hva den kan foreslå og hvilke fullmakter som gjelder for handling.
Utforsk Styrt intelligens↗ - 03
Operative systemer
Sikkerhet etablerer ansvar, godkjenninger, tilgang og kontroll rundt reelle arbeidsflyter og utførelse.
Utforsk Operative systemer↗
VARIG TILLIT
Kontroll som består når teknologien endres.
Skyplattformer, AI-modeller, programvare og verktøy endres over tid. De varige spørsmålene er:
- Identitet
- Tilgang
- Ansvar
- Fullmakter
- Isolasjon
- Sporbarhet
- Kontrollert endring
Teknologi endres. Fullmakter trenger fortsatt grenser.
Sikkerhet skal gjøre det neste systemet enklere å bygge.
Når prinsipper for identitet, fullmakter, utrulling og ansvar allerede finnes, trenger ikke hver nye evne å finne opp kontrollen på nytt. Sikkerhet kan bli gjenbrukbar infrastruktur for fremtidige produkter og miljøer.
Et sterkere fundament gjør det enklere å innføre AI og automatisering med trygghet.
HVA TYRUOS KAN HJELPE MED Å ETABLERE
Bygg tillit inn i arkitekturen.
Tyruos kan hjelpe virksomheter med å etablere tillitsmodellen rundt nye og eksisterende systemer.
Sikre fundamenter
Sikre fundamenter for nye systemer, inkludert strukturer for identitet og tilgang.
Grenser rundt arbeidslaster og data
Hensiktsmessige grenser rundt arbeidslaster, data og sensitive operative miljøer.
Kontrollert utrulling og endring
Modeller for utrulling og endring utformet rundt fullmakt, verifisering og konsekvens.
Styrt AI i driften
Styring for AI-støttet drift, tilgang og operative handlinger.
Ansvar og godkjenninger
Modeller som gjør ansvar, godkjenning og håndtering av unntak tydelige.
Operativ tillit
Sporbarhet og sikkerhetsarkitektur rundt skreddersydde operative systemer.
Hvert oppdrag avgrenses etter systemet, det eksisterende miljøet og den avtalte ansvarsfordelingen.
START MED TILLITSMODELLEN
Hva bør kunne gjøres trygt videre?
Fortell hva mennesker, programvare eller AI skal oppnå, hvilke systemer som er involvert og hvor fullmakter eller ansvar trenger tydeligere grenser.
Start et prosjekt