Zaposlenici, aplikacije i agenti dolaze do modela kroz jedan kontrolirani sloj. Svaki zahtjev ima cijenu i pripisanog vlasnika, provjerava se na izlasku kako podaci ne bi iscurili i na povratku kako ništa skriveno ne bi preuzelo kontrolu.
Ljudi su otvorili vlastite račune jer je posao trebalo obaviti, a aplikacije su svaka za sebe čvrsto vezane uz jednog pružatelja. Nitko sada ne može reći što organizacija pita AI, koliko to košta ni što je napustilo mrežu – a zabrana to samo gura još dalje od pogleda.
Jedna veza za komercijalne modele, modele otvorenih težina i one koje sami hostirate. Aplikacije prestaju ovisiti o jednom dobavljaču.
Usmjeravajte prema zadatku, kvaliteti, osjetljivosti i trošku. Vrhunske modele zadržite za posao kojem su doista potrebni.
Svaki je zahtjev označen korisnikom, timom, projektom ili aplikacijom, s čvrstim i mekim ograničenjima te upozorenjima prije gornje granice – pa je AI stavka proračuna, a ne iznenađenje na računu.
Pregledajte, prikrijte ili blokirajte osjetljiv sadržaj prije nego što napusti vašu mrežu – na temelju pravila, a ne povjerenja.
Sadržaj koji stiže od modela ili iz dohvaćenog dokumenta smatra se nepouzdanim. Upute skrivene u njemu ne mogu potiho pokrenuti poziv alata ni upis.
Svaki zahtjev, model, odluku i trošak moguće je poslije pretražiti radi provjere usklađenosti ili istrage incidenta.
Ljudi zadržavaju modele na koje se oslanjaju, ali kroz račun koji organizacija vidi. Prihvaćanje raste, a izloženost istodobno pada – nitko se ne mora odreći alata.
Osjetljiv se sadržaj zaustavlja prije izlaska, a ono što se vraća smatra se nepouzdanim, pa skrivena uputa ne može koristan odgovor pretvoriti u radnju koju nitko nije odobrio.
Svaki se zahtjev pripisuje timu, projektu ili aplikaciji, s ograničenjima postavljenima prije nego što račun stigne, umjesto objašnjenja nakon njega.
Najveća izloženost ne dolazi iz vaših aplikacija – dolazi od ljudi koji svoj posao rade preko računa koje nitko ne vidi. Prvo stavite svoj tim iza proizvoda Gateway, pa tek onda aplikacije i agente.