אבטחה וממשל

שלטו ביציאת נתוני AI באמצעות מדיניות לפני הרצה

Vayon AI מחיל זהות, רגישות ומדיניות יציאה לפני הרצת model חיצונית, שומר את ההקשר הרגיש פנימי כאשר המדיניות מחייבת זאת, והופך פעילות מבוקרת לראיות בטוחות הניתנות לבחינה.

ממשל. ניתוב. תיעוד.

מה נבדק לפני שמודל רץ

זהות, רגישות ומדיניות נבחנות לפני שכל model מורץ; בקשות חסומות יכולות להיעצר לפני ההרצה.

האבטחה כלולה ב-VAYON Core

כל בקרה בעמוד זה — מדיניות לפני הרצה, סיווג רגישות, הרשאה, ממשל יציאת-ההקשר, בקרות פלט, חיבור SIEM, ראיות ציות, ורישומי ה-Central Log וה-Content Audit — היא חלק מ-VAYON Core, המורשה פעם אחת לכל ארגון לקוח. הרחבת Endpoint AI Governance נושאת את אותו ממשל אל דפדפנים מנוהלים ותחנות קצה; היא מרחיבה את בקרות ה-Core — היא אינה זו שפותחת אותן.

ממשל יציאת-ההקשר

הרצה חיצונית מותרת רק לאחר מעבר שערי המדיניות הרלוונטיים ובקרת יציאת-ההקשר.

תרשים אבטחה: גבול המדיניות שומר הקשר רגיש פנימי, הקשר כשיר אל הענן המאושר.
שלטו בשימוש חיצוני ב-AI מבלי לחסום חדשנות מאושרת. הקשר רגיש נשאר פנימי כאשר המדיניות מחייבת זאת — תוצאה של מדיניות.

מה הלקוח בדפדפן מכסה — ומה לא

בדפדפן מנוהל, טקסט וקבצים מצורפים שמיועדים לשירותי AI מהרשימה נבדקים לפני שהם יוצאים. הקבצים נקראים בשרת — CSV, Excel, Word ו-PDF — כך שאין צורך להתקין דבר בתחנה, וקובץ שלא ניתן לקרוא נדחה במקום לעבור. הפריסה מתחילה במצב תצפית, שמתעד מה היה קורה בלי לחסום דבר. מכשיר אישי, דפדפן שאינו מנוהל או שירות שאינו ברשימה — נשארים מחוץ לבקרה הזו. הלקוח בדפדפן המנוהל מסופק על ידי הרחבת Endpoint AI Governance ומחיל את אותן החלטות מדיניות של ה-Core בתחנת הקצה.

דפדפן מנוהל — החלטה בצד השרת

דפדפן מנוהל ומוגדר מבצע preflight של שירות AI נתמך אל Vayon AI. השרת מקבל את ההחלטה; ללקוח אין מנוע מדיניות.

  1. דפדפן מנוהל (מוגדר)
  2. Preflight אל Vayon AI
  3. החלטה בצד השרת
  • אישור
  • מיסוך
  • המשך ב-Vayon AI
  • חסימה
  • דפדפנים מנוהלים ומוגדרים בלבד
  • שירותי AI נתמכים ומוגדרים בלבד
  • ללקוח אין מנוע מדיניות — השרת מחליט
  • לא כל הגלישה נבדקת; מכשירים לא מנוהלים אינם נשלטים
  • הלקוח הנוכחי שולט בנתיב הבקשה; הוא אינו בודק את תשובת ה-AI
להמחשה. ממשל דפדפן מנוהל תלוי בתצורת הלקוח ובשירותים נתמכים.

סיווג רגישות

רגישות התוכן מסווגת וקובעת האם ההקשר יכול לצאת להרצה חיצונית.

צפו בבקשה רגישה מטופלת מקצה לקצה

שאלה ארגונית אמינה מסווגת כרגישה, נשארת פנימית כי המדיניות דורשת זאת, נענית, ונרשמת ביומן המרכזי — שם רואים את מחלקת-הרגישות, הסיבה והחלטת-הניתוב, לא את הפרומפט הגולמי. נתונים סינתטיים לחלוטין; היומן משמיט במכוון את התוכן הרגיש.

בקשת צ׳אט מסווגת כרגישה, נשארת פנימית לפי מדיניות, נענית, ומוצגת ביומן המרכזי כמטא-דאטת החלטה בטוחה — התוכן הרגיש עצמו אינו נשמר. המחשה שנבנתה ב-HTML על נתונים סינתטיים — לא צילום של המערכת הפועלת.

גישה לידע לפי הרשאה

ההרשאה נאכפת לפני השליפה. ‏Vayon AI יכולה לשלב הרשאות תחום עם ACL ברמת מסמך והרשאות מקור שנשמרות במחברים ארגוניים נתמכים, כך שתוכן שהמשתמש אינו מורשה לקרוא מסונן לפני הדירוג ואינו מגיע למודל. הרשאת מקור שהמוצר אינו יכול לייצג מגבילה את המסמך במקום להרחיב אותו. סנכרון ACL תלוי במקור ובמחבר הספציפי.

DLP ארגוני כראיה, לא כמנוע מדיניות שני

Vayon AI יכול להיוועץ בראיות סיווג חיצוניות מהימנות, כגון Microsoft Purview, על בקשה יוצאת לפני קריאה חיצונית מאושרת — ורק לאחר ששערי הניתוב, המדיניות וההרשאה של Vayon AI עצמו כבר התירו את החצייה, כך ששום דבר אינו נשלח עבור תוכן ש-Vayon AI משאיר פנימי או חוסם. ראיה חיצונית יכולה רק להחמיר את ההחלטה: היא יכולה להעלות את הרגישות ולהחזיר בקשה פנימה, אך לעולם אינה יכולה להוריד רגישות שנקבעה מקומית או לפתוח נתיב ש-Vayon AI חסם. אם לא ניתן להגיע לשירות החיצוני או שתשובתו אינה צפויה, הבקשה נכשלת סגור. בדיקת התשובה אינה חלק מנתיב זה.

גבולות RAG בטוחים

ההרשאה פועלת לפני האחזור; דומיין ללא הרשאה אינו נאחזר, והתשובות מצטטות מקורות מאושרים.

תרשים הרשאה-לפני-אחזור של safe-RAG.
ידע מורשה נכנס, תשובות מעוגנות יוצאות. הרשאה לכל מסמך ולכל תחום, נאכפת לפני השליפה; מיפוי ACL של מחברים מכסה מקורות נתמכים בלבד.

ביקורת וראיות

פעולות מבוקרות מותירות מטא-דאטה בטוחה ו-reason codes — הניתנים לבחינה, ללא prompts גולמיים, תשובות או סודות.

תצוגת מסלול הביקורת הבטוח של Vayon AI.
פעולות מבוקרות מותירות ראיות הניתנות לבחינה. ללא תוכן גולמי/סודות ברישום.
מרכז ראיות הציות של Vayon AI.
בקרות תפעוליות מאורגנות לראיות הניתנות לבחינה. ראיות מוצר, לא הסמכה חיצונית.

Central Log ו-Content Audit — שני רישומים נפרדים

ה-Central Log מכיל מטא-דאטה תפעולית בטוחה — נתיב, model, ספק, reason codes, זמן-תגובה ועלות — הניתנת לבחינה ללא פרומפטים או תשובות גולמיים. Content Audit הוא רישום נפרד ומבוקר בנפרד: כאשר ארגון מפעיל אותו, תוכן הפרומפט והתשובה נלכד לתוך vault מוצפן (ברירת מחדל מטא-דאטה-בלבד), עם חשיפה בדו-הרשאה ושמירת write-once. השניים לעולם אינם מטושטשים יחד.

ראיות ציות — לא הסמכה

Vayon AI ממפה את הבקרות והראיות שלה למסגרות מוכרות — YAHAV, ISO/IEC 42001, NIST AI RMF ו-EU AI Act — כפרופילי רגולציה נבחרים עם crosswalks, מיפוי בקרות, תצוגות מוכנות ודיווח פערים. זו תמיכת ראיות ומיפוי; זו אינה הסמכה, והיא אינה מבטיחה ציות.

בקרות אבטחה תפעוליות

רישום מטא-דאטה-בלבד, גישה מתוחמת ב-scopes וייצוא reason-code תומכים במצב תפעול בר-הגנה.

עצמאות פריסת הלקוח

זמן-הריצה של הלקוח אינו תלוי בשום שירות ספק של Vayon AI. שום דבר בצד הספק אינו נמצא בנתיב של בקשת AI מצד הלקוח.

בקרות פלט — הממשל ממשיך לאורך התשובה

הממשל אינו נעצר בפרומפט. Vayon AI יכולה לאמת את פלט המודל מול כללי תשובה ארגוניים לפני החזרתו למשטח הקורא. זה מאמת פלט מול כללי התשובה שאתם מגדירים; אין בכך טענה למנוע כל פלט מזיק אפשרי של המודל.

SIEM, נראות אירועים ובקרות חירום

ממשל Vayon AI מתחבר לתפעול האבטחה הארגוני: אירועים מבוקרים ל-SIEM, נראות אירועים, בלימת ספקים ומודלים, ובקרות חירום מבוקרות. Vayon AI אינה פלטפורמת SIEM או SOC מלאה.

מגבלות בכנות

Vayon AI מפחית סיכון ומספק בקרות וראיות; הוא אינו מבטל את כל סיכוני ה-AI, וראיות מוצר אינן הסמכה חיצונית.

ראו בקשה רגישה מטופלת מקצה לקצה

מדיניות לפני הרצה היא טענה שהדרך הטובה לשפוט אותה היא לראות אותה מסרבת. הביאו בקשה שהארגון שלכם היה דואג לגביה.