Матриця оцінювання ризиків і контролю ШІ: як elDoc переводить управління ШІ у практичну площину

Фундаментальний виклик управління ШІ полягає в тому, щоб перейти від принципів і політик до механізмів контролю, які можна безпосередньо впроваджувати, тестувати та підтверджувати на практиці.

Організація може мати політику щодо ШІ, яка передбачає захист конфіденційної інформації, перевірку результатів роботи ШІ та підзвітність усіх операцій із ШІ. Однак ключове питання управління полягає в іншому:

Який конкретний ризик усуває кожна вимога, який механізм контролю знижує цей ризик і як організація може підтвердити, що цей механізм реально працює?

Саме тут важливу роль відіграє матриця оцінювання ризиків і механізмів контролю ШІ elDoc.

elDoc застосовує багаторівневу модель захисту, у якій ризики, пов’язані з ШІ, співвідносяться з превентивними, детективними, коригувальними механізмами контролю та механізмами управління. Замість того щоб вважати LLM надійним рівнем безпеки, механізми контролю діють на всіх етапах: від ідентифікації та авторизації до роботи з документами, RAG, обробки даних ШІ, перевірки людиною, аудиту та інфраструктури.

Матриця оцінювання ризиків і механізмів контролю ШІ elDoc

Домен ризиків ШІКлючовий ризикПотенційні наслідкиМеханізми контролю elDocТип контролюРезультат для управління
Ідентифікація та автентифікаціяНеавторизована особа отримує доступ до можливостей ШІНесанкціонований доступ до корпоративної інформації та операцій із ШІMFA, SSO, автентифікація користувачівПревентивнийФункціональність ШІ доступна лише автентифікованим користувачам організації
АвторизаціяКористувач отримує через ШІ доступ до інформації за межами дозволеного йому рівняПорушення конфіденційностіRBAC, дозволи для користувачів і груп, контроль доступу на рівні документівПревентивнийПринцип мінімально необхідних повноважень поширюється на користувачів і ШІ
Доступ ШІ до данихШІ отримує інформацію, до якої користувач не має звичайного доступуКритичний ризик витоку інформаціїAgentic RAG з урахуванням прав доступуПревентивнийШІ успадковує дозволений користувачеві інформаційний контекст
Витік контекстуНеавторизовані документи потрапляють у контекст LLMКонфіденційна інформація може з’явитися у відповідях ШІПеревірка прав доступу перед отриманням данихПревентивнийНеавторизована інформація відсіюється до початку обробки LLM
Маніпулювання запитамиКористувач намагається обійти обмеження за допомогою запитівНесанкціоноване отримання інформації або маніпулювання неюАвторизація на рівні системи незалежно від вмісту запитуПревентивнийІнструкції в запиті не можуть самостійно розширити права доступу
Непряме маніпулювання запитамиШкідливі інструкції в документах впливають на роботу ШІОтриманий контент може вплинути на поведінку або дії ШІКонтрольований контекст RAG + перевірка прав доступу + контрольовані дії ШІПревентивний / управлінськийОтриманий контент не може самостійно надати ШІ додаткових повноважень
Розкриття конфіденційних данихКонфіденційна корпоративна інформація стає доступною через ШІВитік даних / порушення конфіденційностіКонтрольовані інтерфейси LLM + отримання даних з урахуванням прав доступуПревентивнийДоступ LLM до корпоративної інформації залишається обмеженим
Суверенність даних ШІКорпоративна інформація обробляється за межами затвердженої інфраструктуриРегуляторні ризики, ризики суверенності та конфіденційностіOn-premise / розгортання ШІ у середовищі з контрольованою резиденцією данихПревентивний / управлінськийОбробка даних ШІ може залишатися у контрольованій замовником інфраструктурі
Залежність від зовнішніх ШІ-сервісівЗовнішні постачальники ШІ створюють неприйнятний ризик розкриття данихРизики, пов’язані з третіми сторонами та суверенністю данихПовністю ізольоване розгортання ШІПревентивний / управлінськийLLM, RAG, векторні представлення та векторна інфраструктура можуть працювати без зовнішніх ШІ-сервісів
Дані замовника та навчання моделейКорпоративні документи стають частиною навчальних даних моделіВтрата контролю над корпоративною інформацієюВідокремлення даних замовника від навчання базової LLMПревентивний / управлінськийelDoc не використовує корпоративні документи замовника для навчання або донавчання базової LLM
ГалюцинаціїШІ надає непідтверджені або неточні відповідіПомилкові бізнес-рішенняRAG із прив’язкою до джерел + посилання на джерела + перевірка людиноюПревентивний / управлінськийВідповіді ШІ можна перевірити за корпоративними джерелами інформації
Точність результатів ШІGenAI некоректно вилучає значення з документівНекоректні дані потрапляють у бізнес-процесиОцінювання даних на рівні окремих полів + перевірка людиною (HITL)Превентивний / детективний / управлінськийРезультати з низьким рівнем впевненості можна виявляти та перевіряти
Дані з низьким рівнем впевненостіНевизначені результати ШІ автоматично переходять до наступного етапуПомилки в обробці та прийнятті рішеньНалаштовувані пороги для перевіркиПревентивний / управлінськийВизначені результати можна спрямовувати на перевірку людиною
Надмірна автономність ШІШІ виконує непередбачені дії з істотними наслідкамиОпераційні або бізнес-ризикиКонтрольовані дії ШІ + контроль за участю людиниПревентивний / управлінськийЛюдина зберігає повноваження щодо операцій, які мають істотні наслідки
Зміни документів за допомогою ШІШІ неправильно класифікує, перейменовує, реорганізовує або змінює документиРизик порушення цілісності документів та операційні ризикиОперації ШІ під наглядом + HITLПревентивний / управлінськийЗапропоновані ШІ дії можна перевірити, виправити, погодити або відхилити
Ризик рішень ШІНекоректне рішення ШІ переходить до наступного етапу робочого процесуНекоректні подальші бізнес-діїКонвеєр, оркестрація якого здійснюється GenAI + HITL + принцип «чотирьох очей»Превентивний / управлінськийРезультат можна перевірити до переходу робочого процесу на наступний етап
Підзвітність ШІОрганізація не може відновити послідовність дій за участю ШІПрогалини в управлінні та розслідуванні інцидентівЖурнали аудиту + прив’язка дій до користувачівДетективний / управлінськийДії та погодження за участю ШІ можна відстежити
Критичні операціїВажлива операція виконується без незалежної перевіркиШахрайство, помилки або несанкціоновані діїПринцип «чотирьох очей»Preventive / GovernanceДля критичних операцій можна вимагати додаткового погодження
Обробка результатів ШІРезультат LLM спричиняє непередбачену поведінку системиРизики для безпеки та роботи системиКонтрольована обробка результатівПревентивнийЗгенерований LLM контент не може самостійно запускати привілейовані функції
Безпека векторної інфраструктури та векторних представленьВекторна інфраструктура обходить права доступу до документівПрихована прогалина в механізмах авторизаціїОтримання даних з урахуванням прав доступуПревентивнийВекторний пошук не стає самостійним механізмом авторизації
Залежність від моделіОрганізація стає залежною від непридатної моделі або її постачальникаОпераційна, фінансова залежність, залежність у питаннях суверенності даних або безпекиАрхітектура, не прив’язана до конкретної LLMУправлінський / коригувальнийМоделі можна замінювати відповідно до вимог організації
Ланцюг постачання ШІЗовнішні компоненти ШІ створюють ризики для безпеки або залежностіРизики, пов’язані з технологіями третіх сторінКонтрольована інтеграція ШІ + компоненти, які можна замінюватиПревентивний / управлінськийОкремі компоненти ШІ можна контролювати, замінювати або оновлювати
Використання ШІНеконтрольоване використання ШІ збільшує витрати або погіршує якість сервісуФінансові та операційні ризикиВідстеження використання + обмеження споживання ресурсівПревентивний / детективнийВикористання ШІ можна контролювати та обмежувати
Вичерпання ресурсів ШІНавантаження від ШІ впливає на продуктивність системиРизик втрати доступностіНезалежне планування потужності інфраструктури ШІ + контроль паралельних запитівПревентивний / детективнийПотужність ШІ можна масштабувати незалежно від основної системи
Доступність і відмовостійкістьВідмова інфраструктури перериває процеси з використанням ШІРизик порушення безперервності бізнесуВисокодоступне та відмовостійке розгортанняПревентивний / коригувальнийРоботу процесів з використанням ШІ можна спроєктувати з урахуванням безперервності сервісу

Від оцінювання ризиків до операційного управління ШІ

Матриця демонструє важливу відмінність між управлінням ШІ на рівні політик та управлінням ШІ, вбудованим у корпоративні процеси.

Політика може визначати, що ШІ має або не має робити. Операційне управління ШІ йде далі: воно пов’язує кожен визначений ризик із конкретним механізмом контролю, способом його забезпечення, повноваженнями людини та доказами, які можна перевірити під час аудиту.

Ланцюжок управління ШІ в elDoc

Варіант використання ШІ → Ризик → Вплив на бізнес → Механізм контролю → Забезпечення контролю → Контроль людиною → Аудиторські докази

Такий підхід створює простежуваний ланцюжок управління: від початкового оцінювання ризику до технічних і організаційних механізмів контролю, за допомогою яких цей ризик контролюється.

Ризик ШІ Механізм контролю elDoc Як забезпечується контроль Результат для управління
ШІ розкриває конфіденційну інформацію Agentic RAG з урахуванням прав доступу Права користувача перевіряються до отримання інформації з документа та її передачі LLM ШІ не може самостійно розширити дозволений користувачеві обсяг інформації
ШІ вилучає некоректне значення Оцінювання даних на рівні окремих полів + пороги перевірки Визначені результати можна спрямувати на перевірку людиною до переходу на наступний етап Невизначений результат ШІ не стає автоматично довіреними бізнес-даними
ШІ виконує некоректну дію з істотними наслідками Контрольовані дії ШІ + HITL + принцип «чотирьох очей» На визначених етапах робочого процесу можна запровадити погодження людиною та незалежну перевірку ШІ може допомагати виконувати операції, тоді як рішення з істотними наслідками залишаються в межах повноважень організації
Дії ШІ неможливо розслідувати Журнали аудиту + прив’язка дій до користувачів Відповідні дії за участю ШІ, активність користувачів і погодження фіксуються в межах відповідної системи аудиту Організація зберігає простежуваність і підзвітність операцій з використанням ШІ

Простий приклад: від ризику до доказів

Розглянемо ризик розкриття конфіденційної інформації у відповіді ШІ.

01 – Визначення ризику
ШІ потенційно може отримати інформацію, до якої користувач, що надсилає запит, не має права доступу.

02 – Визначення механізму контролю
elDoc застосовує Agentic RAG з урахуванням прав доступу та наявні механізми авторизації на рівні документів.

03 – Забезпечення контролю
Права доступу перевіряються до отримання корпоративної інформації та її передачі LLM як контексту.

04 – Збереження повноважень людини та організації
LLM не стає самостійним рівнем авторизації та не може надавати собі або користувачеві додаткові права доступу до документів.

05 – Формування доказів
Відповідні механізми аудиту документів і системи забезпечують простежуваність дій користувача та операцій з документами.

У результаті формується повний ланцюжок управління:

Ризик визначено → Механізм контролю визначено → Контроль забезпечено → Дії перебувають під контролем → Докази збережено

У цьому полягає суть підходу elDoc до управління ШІ, закладеного в архітектуру.

Отже, управління ШІ не обмежується політиками, які визначають допустиму поведінку ШІ. Воно перетворюється на поєднання технічних механізмів забезпечення контролю, засобів безпеки, контролю людиною, моніторингу та аудиту, безпосередньо вбудованих у корпоративне середовище ШІ.

Чотири рівні механізмів управління та контролю ШІ в elDoc

Отже, модель elDoc можна розглядати як поєднання чотирьох взаємодоповнювальних рівнів контролю:

Рівень контролю Призначення Приклади в elDoc
Превентивний Запобігати несанкціонованим або небезпечним діям до того, як вони відбудуться MFA, RBAC, RAG з урахуванням прав доступу, шифрування, контрольовані дії ШІ, отримання даних з урахуванням прав доступу
Детективний Виявляти, відстежувати та відновлювати послідовність дій Журнали аудиту, аудиторські журнали операцій з документами, прив’язка дій ШІ до користувачів, оцінювання даних, моніторинг використання ресурсів
Коригувальний Відновлювати роботу, адаптувати систему або замінювати компоненти за зміни умов Контроль версій, відмовостійка архітектура, змінні LLM та компоненти
Управлінський Забезпечувати, щоб дії ШІ з істотними наслідками залишалися в межах повноважень організації HITL, принцип «чотирьох очей», принцип «Maker-Checker», пороги перевірки, політики суверенного ШІ

Жоден окремий рівень не можна вважати достатнім.

Запобігти → Виявити → Виправити → Забезпечити управління

Ця багаторівнева модель захисту означає, що якщо один механізм контролю не усуває ризик повністю, додаткові механізми забезпечують подальший захист, прозорість і контроль людиною.

Управління ШІ має бути підтверджене на практиці

Для організацій, що працюють у регульованих сферах, недостатньо просто сказати: «наш ШІ безпечний».

Їм дедалі частіше потрібно відповідати на значно конкретніші запитання:

Які ризики, пов’язані з ШІ, визначено?
Які механізми контролю їх усувають або знижують?
Де забезпечується виконання цих механізмів контролю?
Хто може скасувати дію ШІ або погодити її?
Що відбувається, коли рівень впевненості ШІ недостатній?
Чи можна після виконання дії ШІ відновити послідовність її виконання?
Чи можете ви підтвердити, що неавторизована інформація не потрапила до контексту ШІ?

Саме тому elDoc розглядає управління ШІ як операційну систему контролю, а не просто політику щодо ШІ.

Мета полягає у встановленні простежуваного взаємозв’язку між:

Ризик → Механізм контролю → Забезпечення контролю → Контроль людиною → Докази

Саме цей взаємозв’язок перетворює управління ШІ з формальної документації на реальну операційну спроможність організації.

Управління ШІ, закладене в архітектуру elDoc

Управління ШІ не слід додавати після того, як рішення на основі ШІ вже впроваджено.

Його потрібно закладати в архітектуру системи від самого початку.

elDoc поєднує в єдиній архітектурі управління безпеку документів, Agentic RAG з урахуванням прав доступу, контрольовані інтерфейси LLM, перевірку за участю людини, механізми «Maker-Checker», оцінювання даних ШІ, аудит, розгортання із забезпеченням суверенності даних і контрольовані дії ШІ.

Це дає організаціям змогу перейти від запитання:

«Чи можемо ми використовувати GenAI?»

до важливішого для організації запитання:

«Чи можемо ми підтвердити, що наш GenAI працює в межах визначених ризиків, дозволів, механізмів контролю, повноважень людини та вимог до аудиту?»

Саме на цьому ґрунтується управління ШІ, закладене в архітектуру.

Зв’яжіться з нами

Поспілкуйтеся з експертом elDoc, щоб дізнатися, як безпечно впровадити керований ШІ із забезпеченням суверенності даних у всій організації

Отримайте відповіді на свої запитання або заплануйте демо, щоб побачити рішення в дії – просто залиште нам повідомлення