Audytor Szczegóły techniczne Docs Co nowego GitHub ↗
Umów rozmowę EN

Centralny nadzór nad wykorzystaniem AI w całej organizacji technologicznej.

Auditor rozszerza Speedwave o możliwość centralnego zarządzania flotą. Rejestr Systemów AI, 34 metryki, 139 zdarzeń i pakiet dokumentacji - dane gotowe na kontrolę i rozmowę z regulatorem.

Wszystko, czego potrzebujesz, aby bezpiecznie skalować wykorzystanie AI.

Pięć obszarów funkcjonalnych rozszerzających Speedwave core. Każdy wdrażany niezależnie.

SSO + RBAC

Zarządzanie środowiskiem

Integracja z Microsoft Entra ID i dziewięć obszarów uprawnień. Zasady egzekwowane centralnie dla wszystkich zespołów.

Rejestr AI

Zgodność z EU AI Act

Rejestrowanie zgodnie z art. 51-52 EU AI Act, klasyfikacja ryzyka i ścieżka zatwierdzeń zgodna z ISO 42001.

34 metryki

Ocena AI

DeepEval, RAGAS i Promptfoo. Wyciek danych, prompt injection, SQL injection i 28 dodatkowych wskaźników.

139 zdarzeń

Rejestr zdarzeń i SIEM

Kafka i Debezium CDC. OTLP/HTTP do Splunk, QRadar, Datadog lub Grafana. Widoczność działań AI w czasie rzeczywistym.

32 dokumenty

Dokumentacja zgodności

Trzy fazy: stan obecny, analiza luk, plan naprawczy. EU AI Act, GDPR, DORA, ISO 27001, ISO 42001, KNF, EBA.

Dwie warstwy jednej platformy.

Speedwave core

APACHE 2.0 - BEZPŁATNIE

Odizolowane środowisko na komputerze programisty: Lima, WSL2 lub nerdctl
Kontrolowana brama narzędziowa MCP
Tokenizacja danych osobowych: PESEL, IBAN, NIP
Równoległy code review przez 13 agentów
Pełny rejestr operacji READ/WRITE/DELETE
Bezpośrednia komunikacja komputer użytkownika - dostawca modelu

Auditor

ROZSZERZENIE KOMERCYJNE

SSO + RBAC (Microsoft Entra ID, 9 obszarów uprawnień)
Rejestr Systemów AI zgodny z art. 51-52 EU AI Act
34 metryki jakości i bezpieczeństwa AI
Rejestr 139 zdarzeń przez Kafka i Debezium
Integracje SIEM: Splunk, QRadar, Datadog
32 dokumenty compliance w trzech fazach

Speedwave core jest i pozostanie bezpłatny na licencji Apache 2.0. Auditor działa jako komercyjna warstwa rozszerzająca. Kod, dane i klucze API klienta nigdy nie przechodzą przez Auditora ani przez infrastrukturę Speednet.

Pięć modułów w szczegółach.

Każdy moduł może zostać wdrożony niezależnie. Auditor korzysta z danych już zbieranych przez Speedwave, dzięki czemu nie wymaga ponownego wdrażania agentów ani dodatkowej instrumentacji.

01 Centralne zarządzanie i SSO
Jeden widok całego środowiska, w którym programiści korzystają z AI. Integracja z Microsoft Entra ID i dziewięć obszarów uprawnień pozwalają określić kto może korzystać z poszczególnych funkcji AI, przy jakiej klasyfikacji danych, w których zespołach i projektach oraz na jakich zasadach. Polityki są wdrażane centralnie, bez ingerowania w konfigurację każdego komputera z osobna.
02 Rejestr Systemów AI
EU AI Act nakłada na organizacje obowiązki związane z dokumentowaniem i rejestrowaniem określonych systemów AI przed ich wdrożeniem. Rejestr Auditora przechowuje opis systemu, klasyfikację ryzyka, historię akceptacji, dane z bieżącego monitorowania oraz informacje o właścicielach i odpowiedzialności. Proces jest zgodny z wymaganiami klauzuli 6 normy ISO 42001. Dane z rejestru mogą być bezpośrednio wykorzystywane w dokumentacji regulacyjnej.
03 Metryki jakości i bezpieczeństwa AI
Auditor wykorzystuje 34 metryki oparte na frameworkach DeepEval, RAGAS i Promptfoo, obejmujące między innymi wskaźnik wycieku danych osobowych, ochronę przed prompt injection, ochronę przed SQL injection, ocenę zgodności odpowiedzi z kontekstem, trafność odpowiedzi, kompletność wykorzystanego kontekstu oraz 28 dodatkowych wskaźników. Ocena odbywa się w sposób ciągły, a nie wyłącznie podczas okresowych audytów.
04 Rejestr zdarzeń i integracja z SIEM
Auditor obsługuje 139 kategorii zdarzeń rejestrowanych za pomocą Kafka i Debezium CDC. Dane mogą być przesyłane przez OTLP/HTTP do Splunk, QRadar, Datadog, Grafana lub innych narzędzi zgodnych z OpenTelemetry. Rozwiązanie wspiera wymagania ISO 27001, w tym załącznik A.8.15. Zespół SOC może obserwować działania AI w czasie rzeczywistym.
05 Pakiet dokumentacji zgodności
Pakiet obejmuje 32 dokumenty przygotowywane w trzech etapach. Etap 1 to analiza stanu obecnego - opis sposobu wykorzystania AI, procesów, zabezpieczeń i odpowiedzialności. Etap 2 to identyfikacja braków i ich klasyfikacja jako krytyczne, wysokie, średnie lub niskie. Etap 3 to roadmapa uzupełnienia braków wraz z przypisaniem właścicieli i odpowiedzialności. Zakres dokumentacji obejmuje EU AI Act, GDPR, DORA, ISO 27001, ISO 42001 oraz wymagania KNF i EBA.

Chcesz wdrożyć Speedwave w całej organizacji?

Umów rozmowę poświęconą modułowi Auditor. Przeanalizujemy obecny sposób nadzorowania AI, wskażemy wymagania regulacyjne dotyczące Twojej organizacji i przygotujemy konkretny plan wdrożenia.