Banking / Controlled AI access

Банктегі AI — бақылау нүктесі арқылы

CyberPass provider credential-ді тікелей таратпай және міндетті vendor cloud қолданбай, ашық және жергілікті LLM-дерді қосуға көмектеседі. Пилот абстрактілі «толық қауіпсіздікті» емес, нақты сценарийді дәлелдейді.

Ready for limited pilotCertification separate
Data planeInside bank perimeter
Model routesPrivate + controlled public
EvidenceMetadata events + SIEM
PilotOne use case first
01 / TARGET SCENARIOS

Шекарасы айқын
жерден бастаймыз.

Алғашқы пилот бүкіл банкті қамтымауы керек. Ол бір қолданбамен, пайдаланушылар тобымен немесе endpoint сегментімен шектеледі.

Pilot scope

Ішкі AI көмекшісі

Қолданба provider endpoint-терінің орнына CyberPass model alias қолданады. Саясат келісілген санаттарды бұғаттайды немесе жасырады және сезімтал трафикті Private LLM-ге жібереді.

  • Бір Private және бір Public LLM
  • Text prompt және response
  • Келісілген synthetic evaluation set
Endpoint

Жұмыс тобы

Басқарылатын құрылғылардың шектеулі жиынына арналған Windows Connector және browser extension.

API

Developer agents

IDE немесе agent жергілікті не орталық OpenAI-compatible base URL қолданады.

SOC

Security events

Шешімдер Control Center-де көрінеді және келісілген Syslog/CEF бағытымен SIEM-ге жіберіледі.

02 / CONTROL MODEL

Деректер, модель және пайдаланушы
бір шешімде.

Желілік мекенжай — жеткіліксіз мәнмәтін. CyberPass identity, model alias, active policy, detector, risk score және нақты route мәндерін байланыстырады.

КімҰйым, service account немесе managed device.
НеText prompt/response және анықталған data class.
ҚайдаРұқсат етілген private немесе public model route.
НегеОқиғадағы policy version, detector және risk signal.
03 / PILOT ACCEPTANCE

Жалпы уәденің орнына
өлшенетін критерийлер.

Шек, latency және throughput мәндері банк инфрақұрылымында өлшенгеннен кейін анықталады.

КритерийТексерілудеЕскерту
БағытҚолданба provider-ді тікелей қолданбайдыБанктің network policy-і authoritative control болып қалады.
DLPSynthetic positive/negative datasetКлиент secret-терінсіз false positive және false negative тіркеледі.
GuardRed-team prompt set алдымен observe, кейін block режимінде100% detection қабылдау критерийі емес.
OperationsBackup/restore және guarded upgrade жаттығуыSingle-node пилоты multi-site DR деп есептелмейді.
SecurityТәуелсіз pentest және Critical/High retestProduction-ға дейінгі сыртқы acceptance gate.
04 / NOT INCLUDED BY DEFAULT

Шынымен қажет болса,
бөлек техникалық тапсырма.

Enterprise функция таныс естілгені үшін ғана уәдеге қосылмайды.

Бөлек кезең

Kubernetes HA

Архитектура, sizing, тапсырыс беруші RTO/RPO және recovery validation.

Валидация

Таңдалған IdP / LDAP / HSM

Базалық OIDC және LDAP/AD хаттамалары дайын; нақты version, claims/schema және сыртқы HSM үйлесімділігі бөлек тексеріледі.

Бөлек кезең

Certification

Compliance mapping және сертификаттау рәсімдері — бөлек жоба.

Бір банктік сценарийді бекітейік.

Алғашқы кездесуге use case, таңдалған LLM, data class, желі және қабылдау критерийлері қажет.

Пилотты сұрау →