AI-rådgivning
Strategisk og arkitektonisk rådgivning på AI i sikkerhet, for CISO, ledergruppen og styret.
I FM CyberSecurity benytter vi AI til alt fra å lage presentasjoner, utvikle AI-basert sikkerhetsovervåkning (Agentic SOC) til å utvikle software. Vi har lært mye om bruk av AI, og ikke minst i kontekst av sikker utvikling.
- Hvordan sikrer du AI-agenter og assistenter?
- Hvordan kan man trygt tillate at forretning selv lager applikasjoner og tjenester?
- Hvordan sikrer vi verdikjeden?
- Hvordan hindrer vi at forretningskritiske data spres av AI?
Hva vi leverer
- AI-risikoregister og styringsrammeverk
Et eget register for AI-risiko, koblet til eksisterende risikostyring, med eierskap og beslutningskadens.
- Policy for Shadow AI og strategi for kartlegging
Beslutningsarbeidet før operasjonell kartlegging, hva som tillates, hva som logges, hva som blokkeres.
- Beslutningsgrunnlag for agentic SOC
Når en agent-drevet SOC-arkitektur passer i din kontekst, og når den ikke gjør det.
- Policy for AI-assistert koding
Styring av vibe coding for utviklingsteam, fra godkjente verktøy til krav i SDLC-en.
- EU AI Act-beredskap for relevante systemer
Klassifisering av AI-bruk mot AI-forordningens kategorier, og hva som må dokumenteres per system.
- AI-risikobrief til styret
En halvdags gjennomgang skreddersydd for styremøtet, på et språk styret tar beslutninger på.
Slik leveres tjenesten
- I et prosjekt
Avgrenset rådgivningsoppdrag, typisk to til seks uker, med skriftlige anbefalinger.
- Som del av en tjeneste
Strategilaget over et operasjonelt AI-sikkerhetsoppdrag, eller inkludert i Secured by FM CyberSecurity.
- I en rolle hos kunden
Løpende AI-styringsrådgiver med fast kadens, for organisasjoner som vil holde temaet varmt.
Plattformen vi tilbyr
Nylig innsikt om AI-rådgivning
- Slik hjalp Claude forskere med å få tilgang til OpenAI-kontoer via et forum
Hacktron beskriver hvordan Claude hjalp forskere med angrepskode som knyttet en feil i bildeopplasting til tilgang til OpenAI-kontoer.
- CrowdStrike: PhantomRaven trolig laget med AI
CrowdStrikes nye rapport knytter PhantomRaven til sannsynlig AI-generert kode, npm-pakker og bug bounty. Dette viser funnene.
- CrowdStrike bruker AI på PC-en til å oppdage sensitiv informasjon
Falcon Data Security skal forstå når vanlig tekst inneholder fortrolig informasjon. Slik fungerer klassifiseringen direkte på PC-en.