Bezpieczny firmowy asystent AI
Bezpieczny firmowy asystent AI to jedna wspólna warstwa AI, przez którą z modelami pracują Państwa pracownicy i systemy firmowe, zamiast dziesiątek prywatnych kont w ChatGPT i Claude. Logowanie odbywa się przez konta Microsoft lub Google, które pracownicy już mają, dane osobowe są maskowane przed trafieniem do modelu, a każde zapytanie jest rejestrowane: kto, kiedy, co i za ile.
Jaki problem to rozwiązuje
W większości firm pracownicy już dziś korzystają z publicznych narzędzi AI przez prywatne konta. Wklejają tam umowy, cenniki i dane klientów, poza kontrolą IT i wszelkimi zasadami. Zjawisko to nazywa się shadow AI i stanowi dziś jedną z największych luk w ochronie danych firmowych.
Zakaz korzystania z AI nie rozwiązuje problemu, tylko przenosi go na prywatne telefony, gdzie nie mają Państwo żadnego wglądu. Własny serwer brzmi bezpiecznie, ale lokalne modele są znacznie słabsze, a serwer bez zespołu do spraw bezpieczeństwa jest w praktyce mniej bezpieczny niż certyfikowane centrum danych. Czekanie również nie pomoże: shadow AI działa w firmie już dziś.
Co robi warstwa AI
- Żadnych nowych haseł. Pracownicy logują się kontem Microsoft lub Google, które już mają. Po odejściu z firmy dostęp wygasa automatycznie.
- Pełny audyt. Każde zapytanie jest rejestrowane: kto, kiedy, co i za ile. IT i zarząd widzą to na jednym ekranie.
- Ochrona danych na wejściu. Numery PESEL, numery IBAN czy dane kontaktowe są automatycznie maskowane przed wysłaniem do modelu.
- Niezależność od dostawcy. Warstwa należy do Państwa. Model i platformę można wymienić bez ingerencji w resztę firmy.
Gdzie to działa: cztery opcje wdrożenia
Nie ma jednego właściwego rozwiązania dla wszystkich. Wybieramy wariant wspólnie na podstawie Państwa wymagań dotyczących ochrony danych, istniejącej infrastruktury i przepustowości IT, a następnie projektujemy go tak, aby można go było później zmienić bez nowego projektu.
- Claude Enterprise bezpośrednio od producenta. Gotowa aplikacja biznesowa: firmowe logowanie, zarządzanie użytkownikami, audyt, umowny zakaz trenowania na Państwa danych. Najszybszy start, w kilka dni. Dane są przetwarzane poza UE, więc to rozwiązanie sprawdza się tam, gdzie wystarcza ochrona umowna.
- AWS Bedrock na Państwa własnym koncie we Frankfurcie. Pełna rezydencja danych w UE, Państwa klucze szyfrujące, Państwa logi bezpieczeństwa. Pierwszy wybór przy wymogu UE lub istniejącym środowisku AWS. Start w jeden do dwóch tygodni.
- Google Vertex AI na Państwa koncie w regionach europejskich. Ten sam mechanizm dla firm w ekosystemie Google. Start w jeden do dwóch tygodni.
- Microsoft Azure. Claude jest dostępny w Azure, a europejskie wdrożenie zostało zapowiedziane. Dla środowisk opartych wyłącznie na technologiach Microsoft przygotowujemy architekturę tak, aby przejście było kwestią konfiguracji.
Ile kosztuje utrzymanie
Koszty utrzymania płacą Państwo dostawcy platformy, nie nam, i są one niewielkie w porównaniu z licencjami, które firmy już opłacają. Orientacyjnie z naszych ofert: wykorzystanie modelu oparte na zużyciu kosztuje od pół centa do dwóch centów za zapytanie, co przy aktywnie używanym asystencie daje około dwa do osiem euro na aktywnego użytkownika miesięcznie. Licencje korporacyjne na użytkownika kosztują około 25 do 70 euro miesięcznie. Własny serwer AI to koszt od około 25 000 euro, zanim jeszcze ktoś zacznie nim zarządzać.
Trzy modelowe sytuacje z naszych ofert: firma zatrudniająca 40 pracowników to około 1100 do 1200 euro miesięcznie za platformę, 150 pracowników to około 1800 do 2200 euro, a 400 pracowników z integracją SAP to około 3300 do 4200 euro. Dokładna kwota zależy od wybranego wariantu i intensywności korzystania z asystenta; dla Państwa przypadku wyliczymy ją podczas etapu assessment.
Jak przebiega projekt
Pięć etapów: assessment, architektura, wdrożenie, szkolenia, utrzymanie. W pierwszym tygodniu mapujemy trzy kwestie: gdzie już mają Państwo chmurę i tożsamości firmowe, czy wymagają Państwo przetwarzania danych w UE i kto będzie opiekował się rozwiązaniem. Wdrożenie obejmuje następnie dwa do czterech procesów o mierzalnym wpływie, po czym następują szkolenia oparte na rolach na rzeczywistych zadaniach Państwa zespołu oraz comiesięczny nadzór.
Pytania, które otrzymujemy
Czy model uczy się na naszych danych?
Nie. Każdy wariant wdrożenia zawiera umowny zakaz trenowania na Państwa danych, a w wariantach AWS i Google model działa bezpośrednio na Państwa koncie chmurowym pod Państwa kluczami.
Czy dane mogą zostać w UE?
Tak. AWS Bedrock we Frankfurcie i Google Vertex AI w regionach europejskich zapewniają pełną rezydencję danych w UE. Claude Enterprise przetwarza dane poza UE z ochroną umowną, co wystarcza wielu firmom, ale nie wszystkim.
Co z pracownikami, którzy wkleją dane klienta?
Dane osobowe, takie jak numery identyfikacyjne, numery IBAN, adresy e-mail i numery telefonów, są automatycznie maskowane, zanim zapytanie opuści Państwa sieć. Audyt rejestruje fakt maskowania.
Dlaczego nie kupić własnego serwera AI?
Własny serwer oznacza dziesiątki tysięcy euro z góry, znacznie słabszy model i bezpieczeństwo, o które ktoś musi dbać każdego dnia. Certyfikowane centrum danych ma zespół do spraw bezpieczeństwa przez całą dobę i gwarancje umowne za ułamek tej ceny. Tam, gdzie pełna izolacja jest rzeczywistym wymogiem, obiektywnie porównujemy również w pełni lokalny wariant z otwartymi modelami.
Napiszcie do nas.
30-minutowa konsultacja nad waszymi scenariuszami. Wyjdziecie z konkretną oceną, niezależnie od tego, czy będziemy współpracować.