Assegura · Etapa 04

Protegeix els sistemes que ara fan funcionar el teu negoci

L'automatització amb IA canvia qui i què pot accedir a les dades del negoci. A mesura que els agents guanyen accés al CRM, les finances, el correu, els documents interns i els sistemes operatius, la superfície d'atac i els requisits de governança canvien amb ells. Aigenrix mapeja aquesta exposició, posa a prova el comportament dels agents i dissenya controls al voltant de l'arquitectura resultant.

Perímetre controlat
CRM
Correu
Documents
Finances (bloquejat)
Agent d'IA
Verificat, dins l'abastProvat, bloquejat
Accés i dades

Auditoria d'accés a dades i IAM

Un inventari d'on viuen les dades sensibles, una revisió dels accessos amb privilegis excessius, i un mapa de com es mou realment la informació entre sistemes — no de com diu l'organigrama que hauria de moure's.

Què revisem

  • Inventari de repositoris de dades i qui hi pot accedir
  • Revisió d'accessos excessius o obsolets
  • Mapatge del flux de dades entre sistemes interns i de tercers
  • Separació entre entorns de desenvolupament i producció

Com funciona

Enginyers de SecOps i IAM executen l'auditoria sobre els teus sistemes reals, no sobre un qüestionari. Reps una llista prioritzada, no un informe genèric.

Resultat

Una imatge clara i ordenada d'on és realment l'exposició de dades — abans que la trobi un incident.

Seguretat d'IA

Revisió i red teaming d'agents d'IA

Per a qualsevol agent autònom — nostre o teu — provat com ho faria un atacant: injecció de prompts, fuga de dades, crides no autoritzades a eines, escapament del sandbox.

Què provem

  • Injecció de prompts directa i indirecta
  • Fuga de dades d'entrenament i de context
  • Ús no autoritzat d'eines connectades i agentic skills
  • Escapament del sandbox i dels límits de permisos

Com funciona

Especialistes en seguretat d'IA i pentest executen simulacions d'atac estructurades contra l'agent en producció, i lliuren un informe de vulnerabilitats amb puntuació de severitat i un pla de remeiació — a més dels guardrails de runtime que falten.

Resultat

Agents posats a prova abans que un client — o un regulador — trobi el forat primer.

Governança

Governança d'IA i preparació per al compliment

Una lectura honesta d'on és el negoci davant ISO/IEC 42001, NIST AI RMF, MITRE ATLAS i l'EU AI Act — amb un informe que realment pots lliurar a un regulador o a un soci.

Què obtens

  • Avaluació de bretxes davant ISO/IEC 42001, NIST AI RMF i l'EU AI Act
  • Registre d'auditoria i documentació que esperen els reguladors
  • Pla de remeiació prioritzat per risc i termini
  • Dictamen formal de preparació per a socis i compres

Resultat

Compliment que pots evidenciar, no només declarar.

Qui fa la feina

El mateix equip responsable, no un subcontractista que mai coneixes

Especialistes en seguretat d'IA i pentest executen les proves ofensives. Enginyers de SecOps / IAM configuren l'accés, la monitorització i l'aïllament d'entorns. Responsables de risc i governança contrasten el negoci amb ISO/IEC 42001 i emeten el dictamen de preparació. És el mateix equip amb qui tractes en la part d'automatització — cap nom canvia a mig projecte.

Casos d'estudi

Properament

Els nostres primers projectes de ciberseguretat estan en marxa. Publiquem els casos d'estudi quan es verifiquen els resultats — el mateix estàndard que exigim a la feina d'IA Profunda.

Veure la feina d'IA Profunda ja en producció →

No tens clar a què estan exposats els teus sistemes d'IA?

Reserva una trucada de 30 minuts. Mapegem on estan realment exposades les teves dades i els teus agents — i què val la pena arreglar primer.

o escriu-nos a team@aigenrix.com