Odpovědná bezpečnost v éře AI
Náš přístup
Bezpečnost bereme jako odpovědnost. Testujeme eticky, s autorizací a s ohledem na vaše data i provoz.
Odpovědná bezpečnost v éře AI
AI používáme jako nástroj — ne jako náhradu za odbornost
Umělá inteligence mění obě strany barikády. My ji využíváme k rychlejší analýze a širšímu pokrytí, ale každý nález ověřuje a interpretuje člověk — zkušený tester. Žádné automaticky generované reporty bez kontroly.
Zároveň bereme odpovědnost za data, se kterými pracujeme. Testujeme výhradně na základě písemné autorizace, v dohodnutém rozsahu a s maximálním důrazem na to, abychom vaše systémy nijak neohrozili ani nenarušili jejich provoz.
Člověk ověřuje každý nález
AI urychluje sběr dat, ale klasifikaci závažnosti i doporučení dělá tester. Eliminujeme falešné poplachy.
Bezpečné zacházení s daty
Citlivá data držíme jen po nezbytnou dobu, šifrovaně, v souladu s GDPR. Po skončení testu je bezpečně likvidujeme.
Etika a autorizace na prvním místě
Testujeme pouze to, co je smluvně schválené. Žádné destruktivní techniky bez výslovného souhlasu.
Srozumitelné výstupy
Report píšeme tak, aby mu rozuměl i netechnický zřizovatel či jednatel — s jasnými prioritami a kroky nápravy.
Naše principy
Autorizace a legálnost
Každý test má písemné pověření a jasně vymezený rozsah. Nikdy netestujeme nic, co nebylo schváleno.
Etický přístup
Řídíme se zásadami odpovědného zveřejňování a minimalizace dopadů. Vaše systémy nechceme poškodit, ale ochránit.
Transparentnost
Postup, nálezy i metodiku vysvětlíme srozumitelně. Víte, co děláme a proč.
Ochrana dat
S citlivými informacemi zacházíme šifrovaně, jen po nezbytnou dobu a v souladu s GDPR.
Metodika
- Vycházíme z uznávaných standardů (OWASP Top 10, OWASP ASVS, PTES) a doporučení NÚKIB.
- Kombinujeme automatizované nástroje s manuální verifikací — každý nález posuzuje tester.
- Nálezy klasifikujeme podle závažnosti a dopadu, s jasnou prioritizací nápravy.
- Po opravách provádíme retesty, abychom ověřili, že problém je skutečně vyřešen.