Sari la conținut
Toate articolele
Securitate AI

Securitatea AI începe la rețea și nu se termină acolo

ENISA a analizat 4.875 de incidente în cele douăsprezece luni până în iunie 2025 și a raportat că, la începutul lui 2025, phishing-ul susținut de AI reprezenta peste 80 % din activitatea de inginerie socială observată la nivel mondial. Un sistem AI este un sistem de producție și are nevoie de aceleași șapte straturi.

De Bastion, Cluj-NapocaPublicat 6 min de citit

Punerea modelului în spatele unui firewall este un control real și cel mai ușor de arătat. Este însă primul dintre șapte straturi, iar celelalte șase decid cea mai mare parte a rezultatului.

Mediul în care ajunge sistemul

Threat Landscape 2025, publicat de ENISA la 1 octombrie 2025, a analizat „4875 incidents over a period spanning from 1 July 2024 to 30 June 2025”. Raportul arată și cât de repede au adoptat atacatorii tehnologia: „By early 2025, AI-supported phishing campaigns reportedly represented more than 80 percent of observed social engineering activity worldwide.”

Juhan Lepassaar, directorul executiv al ENISA, a formulat punctul structural într-o propoziție: „Systems and services that we rely on in our daily lives are intertwined, so a disruption on one end can have a ripple effect across the supply chain.”

Un asistent AI nu este în afara acestui tablou. Este un sistem de producție cu acces la documente și, tot mai des, la alte sisteme.

Cele șapte straturi

Rețea. Se decide cu ce poate comunica sistemul, în ambele sensuri. Acesta este stratul pe care o implementare on-premise îl îmbunătățește cu adevărat, pentru că traficul outbound poate fi eliminat, nu doar filtrat.

Identitate. Se știe ce om se află în spatele fiecărei cereri. Conturile comune pe un asistent distrug orice pistă de audit de dedesubt.

Autorizare. Se știe la ce poate ajunge acel om, iar regula se aplică acolo unde sunt recuperate documentele, nu acolo unde este scris răspunsul.

Date. Se clasifică ce are voie să prelucreze sistemul, iar indexul și jurnalele sunt tratate ca niște copii ale sursei, cu aceeași protecție.

Aplicație. Se validează ce intră și ce iese. Un text generat care devine o interogare, o comandă sau un email este o intrare nesigură care se întâmplă să sune bine.

Model. Se știe ce versiune rulează, de unde a venit și la ce este slabă. Din acest motiv lista OWASP 2025 pune supply chain la LLM03 și dezinformarea la LLM09.

Operațiuni. Se actualizează, se monitorizează, se testează și se poate reface. Un sistem pe care nu îl privește nimeni este un sistem pe care nu îl apără nimeni.

On-premise rezolvă stratul unu și ajută la o parte din stratul patru. Nu are nicio opinie despre straturile doi, trei, cinci, șase și șapte.

Ce aduce cu adevărat implementarea locală

Dă organizației control direct asupra mediului de inferență: ce model, ce versiune, ce traseu de rețea, ce actualizare. Merită avut și merită formulat precis, pentru că alternativa este o afirmație care nu rezistă la prima analiză de securitate.

Nu înlocuiește managementul identității, securitatea endpoint-urilor, securitatea aplicației sau guvernanța. Cea mai bună implementare Private AI nu este un server cu un model pe el. Este un sistem de producție obișnuit care se întâmplă să ruleze un model, securizat așa cum sunt securizate sistemele de producție.

Cu Bastion

Ce schimbă Bastion

Bastion este un sistem AI privat, livrat ca un singur echipament sigilat care funcționează în clădirea ta. Un singur abonament lunar acoperă echipamentul, modelul, sistemul de operare securizat și suportul, iar nimic din ce scrie echipa ta nu părăsește clădirea.

Bastion deține straturile unu, șase și șapte pentru unitatea livrată: fără conexiune outbound necesară, un model și o versiune cunoscute, o cale de actualizare semnată și înlocuirea integrală a unității.

Identitatea, autorizarea, clasificarea datelor și verificarea rezultatelor aparțin mediului clientului. Orice furnizor care spune altceva vinde stratul unu și îl numește șapte.

Sursele

  1. 1
  2. 2
  3. 3

    NIST

    AI Risk Management Framework

    citit 2026-09-22