Twoi pracownicy już korzystają z AI. My pomagamy Ci kontrolować bezpieczeństwo.

Bramkarz stoi między pracownikiem a dostawcą modelu językowego. Wykrywa w promptach dane osobowe i informacje objęte tajemnicą bankową, zastępuje je tokenami, a w odpowiedzi przywraca oryginalne wartości.

Skala problemu

20 %

organizacji zgłosiło naruszenie, w którym rolę odegrały nieautoryzowane narzędzia AI.

IBM, Cost of a Data Breach Report 2025
+670 tys. $

o tyle wyższy jest średni koszt naruszenia tam, gdzie shadow AI jest rozpowszechnione.

IBM, Cost of a Data Breach Report 2025
57 %

pracowników ukrywa korzystanie z AI przed pracodawcą i podaje wyniki za własne.

Uniwersytet w Melbourne i KPMG, Trust, attitudes and use of AI 2025

Źródła

  1. IBM Security, Cost of a Data Breach Report 2025 — 600 organizacji. ibm.com/reports/data-breach
  2. Uniwersytet w Melbourne i KPMG, Trust, attitudes and use of artificial intelligence: A global study 2025 — ponad 48 000 respondentów w 47 krajach. kpmg.com

Ryzyko w sektorze regulowanym

Gest, który gdzie indziej jest nieostrożnością, w instytucji finansowej uruchamia obowiązki wobec kilku reżimów naraz.

Tajemnica bankowa

Art. 104 Prawa bankowego nie zna wyjątku „to był tylko czat”.

RODO

Przekazanie danych dostawcy spoza EOG wymaga podstawy prawnej, umowy powierzenia i oceny transferu.

DORA

Dostawca modelu to zewnętrzny dostawca ICT — także wtedy, gdy nikt go formalnie nie wybrał.

Brak dowodu

Audytor nie pyta „czy coś wyciekło”, tylko „skąd wiecie, że nie”. Bez rejestru nie ma odpowiedzi.

Co przekracza granicę organizacjiPorównanie dwóch sytuacji. Bez kontroli z laptopa pracownika wychodzą do zewnętrznego serwisu imię i nazwisko, PESEL, numer rachunku i treść umowy, bez śladu w logach. Z Bramkarzem granicę przekraczają wyłącznie tokeny, a każde żądanie trafia do rejestru.granica organizacjiDZIŚ — SHADOW AIPRACOWNIKdział windykacjilaptop służbowyDOSTAWCA MODELUChatGPT, Claude, Copilot,dowolny inny serwisJan KowalskiPESELnr rachunkutreść umowyWychodzi wszystko — bez śladu w logach i bez dowodu dla audytora.Z BRAMKARZEMPRACOWNIKdział windykacjilaptop służbowyBRAMKARZwykrycie,tokenizacja,polityka, audytDOSTAWCA MODELUChatGPT, Claude, Copilot,dowolny inny serwis[OSOBA_1][PESEL_1][IBAN_1]Granicę przekraczają wyłącznie tokeny, a każde żądanie zostaje w rejestrze.
Ta sama osoba i to samo zadanie. Bramkarz nie zmienia tego, co pracownik robi — zmienia to, co przy okazji opuszcza firmę.

Jak to działa

Jak działa BramkarzPrompt pracownika zawiera imię i nazwisko, PESEL oraz numer rachunku. Bramkarz wykrywa te wartości i podmienia je na tokeny; do dostawcy modelu trafia wyłącznie wersja z tokenami, przy zachowanej treści merytorycznej. Odpowiedź modelu wraca z tokenami, a Bramkarz przywraca w niej oryginalne wartości z sejfu mapowań, który nie opuszcza infrastruktury klienta.WEWNĄTRZ ORGANIZACJINA ZEWNĄTRZ — DOSTAWCA MODELUPROMPT PRACOWNIKAPrzygotuj pismo do klienta Jan Kowalski,PESEL 84010112345, rachunekPL61 1090 1014 0000 0712 1981 2874,saldo -12 400 zł. Zaproponuj ugodę.CO WIDZI OPENAI / ANTHROPICPrzygotuj pismo do klienta [OSOBA_1],PESEL [PESEL_1], rachunek[IBAN_1],saldo -12 400 zł. Zaproponuj ugodę.treść merytoryczna bez zmian — model ma z czym pracowaćdane osobowe i objęte tajemnicą bankowąODPOWIEDŹ MODELUPropozycja ugody dla klienta[OSOBA_1], rachunek[IBAN_1]:rozłożenie zadłużenia na 12 ratpo 1 033 zł miesięcznie.CO WIDZI PRACOWNIKPropozycja ugody dla klientaJan Kowalski, rachunekPL61 1090 1014 0000 0712 1981 2874:rozłożenie zadłużenia na 12 ratpo 1 033 zł miesięcznie.BRAMKARZ1 · wykrycie danych wrażliwych2 · podmiana na tokenySEJF MAPOWAŃJan Kowalski[OSOBA_1]84010112345[PESEL_1]PL61 1090 ...[IBAN_1]nie opuszcza Twojej infrastruktury3 · przywrócenie wartościpolityki · pełny audyt · fail-closedprompttylko tokenyodpowiedźprzywróconedane wrażliwe nie przekraczają tej linii
Kluczowy jest ostatni wiersz promptu: saldo -12 400 zł i polecenie zostają nietknięte. Podmieniamy to, co identyfikuje osobę, a nie to, z czym model ma pracować. Sejf mapowań, który jako jedyny pozwala odwrócić podmianę, zostaje po Waszej stronie.
1

Wykrycie

Sumy kontrolne dla PESEL, NIP, IBAN i kart, słowniki Waszych klientów oraz model językowy dla nazwisk i adresów.

2

Podmiana

Każda wartość dostaje stabilny token — ten sam klient ma ten sam token przez całą rozmowę.

3

Przywrócenie

W odpowiedzi tokeny wracają do postaci oryginalnej. Pracownik widzi normalny tekst.

Kontakt

Napiszcie, jak wygląda dostęp do AI w organizacji i czego oczekuje zespół ryzyka.