Twoi pracownicy już korzystają z AI. My pomagamy Ci kontrolować bezpieczeństwo.
Bramkarz stoi między pracownikiem a dostawcą modelu językowego. Wykrywa w promptach dane osobowe i informacje objęte tajemnicą bankową, zastępuje je tokenami, a w odpowiedzi przywraca oryginalne wartości.
Skala problemu
organizacji zgłosiło naruszenie, w którym rolę odegrały nieautoryzowane narzędzia AI.
IBM, Cost of a Data Breach Report 2025o tyle wyższy jest średni koszt naruszenia tam, gdzie shadow AI jest rozpowszechnione.
IBM, Cost of a Data Breach Report 2025pracowników ukrywa korzystanie z AI przed pracodawcą i podaje wyniki za własne.
Uniwersytet w Melbourne i KPMG, Trust, attitudes and use of AI 2025Źródła
- IBM Security, Cost of a Data Breach Report 2025 — 600 organizacji. ibm.com/reports/data-breach
- Uniwersytet w Melbourne i KPMG, Trust, attitudes and use of artificial intelligence: A global study 2025 — ponad 48 000 respondentów w 47 krajach. kpmg.com
Ryzyko w sektorze regulowanym
Gest, który gdzie indziej jest nieostrożnością, w instytucji finansowej uruchamia obowiązki wobec kilku reżimów naraz.
Tajemnica bankowa
Art. 104 Prawa bankowego nie zna wyjątku „to był tylko czat”.
RODO
Przekazanie danych dostawcy spoza EOG wymaga podstawy prawnej, umowy powierzenia i oceny transferu.
DORA
Dostawca modelu to zewnętrzny dostawca ICT — także wtedy, gdy nikt go formalnie nie wybrał.
Brak dowodu
Audytor nie pyta „czy coś wyciekło”, tylko „skąd wiecie, że nie”. Bez rejestru nie ma odpowiedzi.
Jak to działa
Wykrycie
Sumy kontrolne dla PESEL, NIP, IBAN i kart, słowniki Waszych klientów oraz model językowy dla nazwisk i adresów.
Podmiana
Każda wartość dostaje stabilny token — ten sam klient ma ten sam token przez całą rozmowę.
Przywrócenie
W odpowiedzi tokeny wracają do postaci oryginalnej. Pracownik widzi normalny tekst.
Kontakt
Napiszcie, jak wygląda dostęp do AI w organizacji i czego oczekuje zespół ryzyka.