Două unghiuri
Securizarea sistemelor AI pe care le implementați. Teste de penetrare pentru aplicații LLM — injecție de prompt (directă și prin documentele voastre), scurgeri de date sensibile, gestionarea nesigură a ieșirilor, autonomie excesivă a instrumentelor, riscuri de lanț de aprovizionare și plugin-uri — urmând OWASP GenAI LLM Top 10 și, acolo unde sistemele execută acțiuni, ghidurile de securitate agentică ale OWASP Gen AI Security Project. Revizuirea arhitecturii prompturilor, retrieval-ului, memoriei, apelurilor către instrumente și jurnalizării. O politică de utilizare pentru instrumentele AI pe care personalul vostru le folosește deja.
Pregătire pentru AI Act-ul UE. O lectură practică, orientativă, a locului unde un sistem dat se poate încadra în nivelurile de risc ale Act-ului, ce obligații s-ar aplica, la ce date și ce dovezi v-ar trebui. La nivelul lunii august 2026: obligațiile de transparență din articolul 50 (informarea de către furnizor pentru interacțiunea directă cu oamenii, marcarea citibilă automat a ieșirilor sintetice, dezvăluirea de către implementatori a deepfake-urilor și a textelor de interes public cu excepția controlului editorial și obligațiile privind recunoașterea emoțiilor/categorizarea biometrică) se aplică de la 2 august 2026; după AI Omnibus (în vigoare de la 27 iulie 2026), obligațiile pentru risc ridicat se aplică de la 2 decembrie 2027 (Anexa III) și de la 2 august 2028 (Anexa I). Conștientizare și pregătire, nu consultanță juridică și nu o clasificare garantată — consilierul vostru juridic semnează, noi o facem concretă.
Ce testăm, concret
- Injecție de prompt: directă, indirectă (documente, pagini web, e-mailuri pe care sistemul vostru le citește) și în mai mulți pași prin agenți
- Scurgeri de date: prompturi de sistem, datele altor utilizatori, secrete în context sau în loguri
- Gestionarea nesigură a ieșirilor: ieșirea modelului randată ca HTML, executată drept cod sau transmisă instrumentelor fără validare
- Autonomie excesivă: ce instrumente poate apela modelul, cu ale cui permisiuni și ce se întâmplă când este păcălit
- Evitarea guardrail-urilor și jailbreak-uri împotriva configurației voastre specifice
- Aplicația web și API-ul din jur, conform OWASP Web Security Testing Guide (WSTG v4.2)
Ce nu pretindem în mod deliberat
Nu certificăm sisteme AI ca fiind sigure sau conforme, nu garantăm o clasificare juridică a riscului conform AI Act-ului, nu facem benchmark pentru bias-ul sau robustețea modelelor ca serviciu de bază și nu vindem o „platformă de securitate AI”. Aceasta este muncă de inginerie și testare, făcută de aceiași oameni care vă testează aplicațiile web.
Surse: OWASP Gen AI Security Project — OWASP GenAI LLM Top 10 (ediția 2026); OWASP Web Security Testing Guide; Comisia Europeană — AI Omnibus (în vigoare de la 27 iulie 2026) și ghidurile de transparență pentru articolul 50. Ultima revizuire: august 2026.