AI-rådgivning
Strategisk og arkitektonisk rådgivning på AI i sikkerhet, for CISO, ledergruppen og styret.
I FM CyberSecurity benytter vi AI til alt fra å lage presentasjoner, utvikle AI-basert sikkerhetsovervåkning (Agentic SOC) til å utvikle software. Vi har lært mye om bruk av AI, og ikke minst i kontekst av sikker utvikling.
- Hvordan sikrer du AI-agenter og assistenter?
- Hvordan kan man trygt tillate at forretning selv lager applikasjoner og tjenester?
- Hvordan sikrer vi verdikjeden?
- Hvordan hindrer vi at forretningskritiske data spres av AI?
Hva vi leverer
- AI-risikoregister og styringsrammeverk
Et eget register for AI-risiko, koblet til eksisterende risikostyring, med eierskap og beslutningskadens.
- Policy for Shadow AI og strategi for kartlegging
Beslutningsarbeidet før operasjonell kartlegging, hva som tillates, hva som logges, hva som blokkeres.
- Beslutningsgrunnlag for agentic SOC
Når en agent-drevet SOC-arkitektur passer i din kontekst, og når den ikke gjør det.
- Policy for AI-assistert koding
Styring av vibe coding for utviklingsteam, fra godkjente verktøy til krav i SDLC-en.
- EU AI Act-beredskap for relevante systemer
Klassifisering av AI-bruk mot AI-forordningens kategorier, og hva som må dokumenteres per system.
- AI-risikobrief til styret
En halvdags gjennomgang skreddersydd for styremøtet, på et språk styret tar beslutninger på.
Slik leveres tjenesten
- I et prosjekt
Avgrenset rådgivningsoppdrag, typisk to til seks uker, med skriftlige anbefalinger.
- Som del av en tjeneste
Strategilaget over et operasjonelt AI-sikkerhetsoppdrag, eller inkludert i Secured by FM CyberSecurity.
- I en rolle hos kunden
Løpende AI-styringsrådgiver med fast kadens, for organisasjoner som vil holde temaet varmt.
Plattformen vi tilbyr
Nylig innsikt om AI-rådgivning
- Falcon Guardian: Hvilke handlinger kan vi stoppe?
CrowdStrike utvider sikkerheten rundt AI-agenter med Falcon Guardian. Dette ville vi undersøkt og prøvd før en utrulling.
- Nytt fra Fal.Con: CrowdStrikes AI-sikkerhetsnyheter i september
Falcon Guardian, agentidentiteter, pakkebeskyttelse og Charlotte AI: Dette har CrowdStrike annonsert, og dette bør dere avklare før dere tar det i bruk.
- Forskere knytter misbruket av RubyGems i mai til OpenAI-agenter
RubyGems fjernet over 500 ondsinnede pakker i mai. Ny forskning knytter kampanjen til AI-agenter og viser risikoen ved automatiske dokumentasjonsbygg.