4.0 KiB
title, description, eyebrow, lead, actions
| title | description | eyebrow | lead | actions | ||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Modul 5 — AI Sovereignty Bridge | Inventarizace shadow AI, nasazení Azure OpenAI s privátními endpointy, Conditional Access pro AI nástroje, první RAG pipeline na proprietárních datech a politika správy AI. | Konzultační modul | Většina organizací již má zaměstnance používající cloudové AI. Otázkou není, zda se to děje — ale zda data tekoucí přes tyto nástroje máte právo auditovat, stáhnout zpět a udržet suverénní. Tento modul tuto mezeru uzavírá. |
|
Co přináší
Inventarizace shadow AI
Data z endpointů a proxy použita k výčtu AI nástrojů skutečně používaných — ne co povoluje politika přijatelného užití, ale co zaměstnanci spouštějí. Spotřebitelští AI asistenti, nástroje pro doplňování kódu, rozšíření prohlížečů a vložené AI funkce SaaS zanechávají stopy. Nemůžete řídit nástroj, o jehož existenci nevíte.
Azure OpenAI na privátních endpointech
Azure OpenAI nasazen v hranici vašeho tenanta s privátním síťovým endpointem — inference provoz zůstává uvnitř vaší Azure virtuální sítě, nikdy neprojde veřejným internetem. Požadavky na datovou rezidenci jsou splněny strukturálně, nikoli pouze smluvním ujištěním.
Conditional Access pro AI nástroje
CA politiky omezující přístup ke schváleným AI nástrojům na vyhovující, spravovaná zařízení a schválené uživatele. Přístup ke spotřebitelským AI nástrojům z firemních zařízení blokován nebo omezen přes proxy politiku. Hranice mezi schváleným a neschváleným AI se stane vynutitelnou.
První RAG pipeline nebo fine-tuned model
Funkční retrieval-augmented generation pipeline — nebo fine-tuned model — postavena na vašich proprietárních datech. Obecný cloudový model se zlepšuje pro úkoly všech. Model trénovaný na vašich datech se zlepšuje pouze pro vaše úkoly. Tento rozdíl se časem prohlubuje a žádný vendor ho nemůže dohnat bez přístupu k vašim datům.
Politika správy AI
Zdokumentovaná, praktická politika správy AI pokrývající schválené nástroje, přijatelné klasifikace dat pro vstup do AI, požadavky na lidský přezkum AI-asistovaných rozhodnutí a proces hodnocení vendorů při nových AI nákupech. Navržena k vynucení, nikoli k archivaci.
Rozsah a předpoklady
| Délka | 30–60 dní |
| Prostředí | Azure subscription; M365 E3+ pro CA integraci |
| Předpoklady | Modul 2 (Identita) pro vynucení CA; Modul 1 (Správa endpointů) pro discovery shadow AI z telemetrie zařízení |
| Přirozené navazující | AURORA pro cross-tool AI operace po nasazení PULSAR a ASTRAL |
Vaše data by měla zůstat vaše
Proprietární data zpracovaná cloudovým modelem trénují ten model — ne váš. Modul 5 buduje alternativu.