
امنیت و حاکمیت
کنترل کنید چه کسی میتواند ببیند، تصمیم بگیرد و اقدام کند.
فونیکس بر پایهٔ اختیارات تعریفشده طراحی شده است. کاربران و کارمندان هوش مصنوعی بر اساس نقش، محدودهٔ شرکت، مسئولیتهای واگذارشده و قابلیتهای تأییدشدهٔ خود دسترسی دریافت میکنند.
اختیار تعریفشده، در همهجا
دسترسی از نقش و محدودهٔ کار پیروی میکند.
سطوح دسترسی دقیق
نقشها و سطوح دسترسی تعیین میکنند هر کاربر به کدام صفحات، سوابق و اقدامها دسترسی داشته باشد.
دسترسی آگاه از شرکت
فعالیتهای کاری در محدودهٔ شرکت انتخابشده انجام میشود و دسترسی گستردهتر فقط برای نقشهایی که بهطور مشخص مجاز شدهاند در نظر گرفته میشود.
احراز هویت دومرحلهای
حسابهای پشتیبانیشده میتوانند از احراز هویت دومرحلهای بهعنوان یک لایهٔ کنترلی اضافه در ورود استفاده کنند.
اختیار هوش مصنوعی تحت نظارت
کارمندان هوش مصنوعی از طریق نقشهای واگذارشده، ابزارهای تأییدشده، تنظیمات سطح اختیار و سقف مصرف فعالیت میکنند.
تأیید انسانی
اقدامهای خودکار حساس را میتوان تا دریافت تأیید صریح انسانی متوقف نگه داشت.
عاملهای سیستمی قابل شناسایی
کارمندان هوش مصنوعی هویت و نام مشخص دارند، تا وظایف و فعالیتهایشان بهعنوان رفتار ناشناس سیستم ثبت نشود.
تاریخچهٔ فعالیت و تغییرات
هر فعالیت عملیاتی را میتوان به عامل انجامدهنده، نوع اقدام، هدف آن و بستر فرایندی مربوط نسبت داد.
کنترل ارائهدهندگان و هزینه
ارائهدهندگان هوش مصنوعی، مدلها، اطلاعات اعتباری اتصال، میزان مصرف و بودجهٔ عاملها از طریق موتور هوش مصنوعی مدیریت میشوند.
تحت نظارت، نه بیحد و مرز
هوشمندی هرگز نباید به معنای اختیار نامحدود باشد.
فونیکس بین آنچه یک کارمند هوش مصنوعی میتواند بفهمد و آنچه اجازه دارد انجام دهد، مرز میگذارد. یک عامل را میتوان از این راهها محدود کرد:
- محدودهٔ شرکت و نقش واگذارشده
- سطوح دسترسی صریح
- ابزارهای تأییدشده
- قالبهای مشخص برای ورودی و خروجی
- سطح اختیار
- الزام تأیید انسانی
- ارجاع به سطح بالاتر بر اساس میزان اطمینان
- سقف مصرف و هزینه
- کنترل توقف و وضعیت
استقرار را ارزیابی کنید
استقرار واقعی را بررسی کنید— نه یک بیانیهٔ کلی را.
بررسی امنیتی فونیکس باید این موارد را پوشش دهد:
معماری میزبانی و شبکه
کنترل هویت و نشست کاربران
طراحی نقشها و سطوح دسترسی
مرزهای بین شرکتها
اطلاعات محرمانه و اعتبارنامههای ارائهدهندگان
مسئولیت پشتیبانگیری و بازیابی
ثبت وقایع و مدت نگهداری
جریان داده به ارائهدهندگان هوش مصنوعی
مسیرهای تأیید و ممیزی
یکپارچهسازیها و ارائهدهندگان ارتباطی فعال
مسئولیت رخدادها و بهرهبرداری
کنترل در عمل
سطوح دسترسی و تأیید، دست در دست هم.
نقش مشخص میکند یک فرد یا عامل در محدودهٔ یک شرکت چه چیزهایی را میتواند ببیند و چه کارهایی را میتواند انجام دهد. مرحلهٔ تأیید انسانی، اقدامهای حساس—خودکار یا دستی—را تا زمانی که یک فرد مجاز آنها را تأیید کند، متوقف نگه میدارد.
پاسخ به پرسشهای شما
پرسشهای پرتکرار
آیا فونیکس گواهینامهٔ امنیتی خاصی را ادعا میکند؟
فقط گواهینامههایی باید نمایش داده شوند که بهطور مستقل تأیید شده باشند. در جریان ارزیابی خود، مستندات بهروز امنیت و استقرار را از ما درخواست کنید.
فونیکس کجا میزبانی میشود؟
معماری استقرار در مرحلهٔ طراحی راهکار توافق میشود. میزبانی، محل نگهداری دادهها، پشتیبانگیری، یکپارچهسازیها، مدیریت هویت و مسئولیتهای بهرهبرداری باید برای هر استقرار بهطور جداگانه بررسی شوند.
آیا دادههای مشتریان برای آموزش مدلهای عمومی هوش مصنوعی استفاده میشود؟
نحوهٔ مدیریت دادهها به ارائهدهندهٔ انتخابشده و پیکربندی استقرار بستگی دارد. فونیکس باید همراه با یک بررسی مستند از ارائهدهنده و جریان دادهها، متناسب با سازمان شما، ارزیابی شود.
آیا مدیران سیستم میتوانند ابزارهای هوش مصنوعی را بهصورت جداگانه محدود کنند؟
بله. کارمندان هوش مصنوعی را میتوان از طریق نقشها، سطوح دسترسی، فهرست ابزارهای تأییدشده، تنظیمات سطح اختیار و الزام تأیید انسانی محدود کرد.
آیا فعالیتها قابل بازبینی هستند؟
فونیکس در قابلیتهای عملیاتی اصلی و هوش مصنوعی خود، سازوکارهای ممیزی و ثبت فعالیت دارد. الزامات دقیق مدت نگهداری و گزارشگیری باید در مرحلهٔ پیادهسازی توافق شود.
