CHORS.NET
Audyt w uzgodnionym zakresie

Audyt Bezpieczeństwa Agentów AI — kto wysyła maile, zmienia systemy i ujawnia dane w Twojej firmie

Agent AI podłączony do poczty, CRM, dysku firmowego lub API może wysłać wiadomość, zmienić rekord lub ujawnić dane szybciej, niż zespół zauważy problem. Audyt porządkuje tożsamości, tokeny, przepływy danych i kontrole zatwierdzania — w uzgodnionym zakresie i na podstawie pisemnej zgody.

Co obejmuje audyt

01. Tożsamości i konta serwisowe

Sprawdzamy konta techniczne, OAuth i tokeny API, role oraz scope\u2019y agentów działających w Google Workspace, Microsoft 365, CRM, Slack/Teams, n8n, Make, Zapier, systemach własnych i na VPS. Weryfikujemy, czy każda automatyzacja ma odrębną tożsamość i tylko dostęp konieczny do wykonania swojego zadania.

02. Przepływy danych

Identyfikujemy, skąd agent pobiera treści (e-mail, dokumenty, strony WWW, API, CRM) i dokąd je przekazuje. Oceniamy, czy dane wrażliwe przechodzą przez kanały, które nie miały być dla nich przeznaczone, oraz czy klasyfikacja danych jest respektowana.

03. Narzędzia i akcje

Weryfikujemy, jakie funkcje agent może wywołać (wysyłka, edycja, kasowanie, eksport, publikacja, płatność, deploy) i czy uprawnienia są ograniczone do konkretnego zadania. Brak ograniczenia zakresu to klasyczny obraz nadmiernej sprawczości (excessive agency).

04. Kontrola zatwierdzania

Sprawdzamy, które operacje są w pełni automatyczne, a które wymagają zatwierdzenia przez człowieka lub niezależną regułę systemową. Weryfikujemy, czy agent może samodzielnie wykonać akcje nieodwracalne (wysyłka, eksport, zmiana uprawnień, wdrożenie).

05. Prompt injection i treści nieufne

Sprawdzamy, jak agent traktuje treści pobrane z e-maili, dokumentów, stron WWW i systemów zewnętrznych. Weryfikujemy, czy instrukcje systemowe są oddzielone od danych, czy źródła są ograniczone i czy testowane są scenariusze manipulacji przed podłączeniem agenta do produkcji.

06. Logowanie i ślad audytowy

Sprawdzamy, czy logi pozwalają ustalić, kto uruchomił zadanie, z jakiego źródła danych skorzystał agent, jakich narzędzi użył, jaką akcję wykonał i na jakiej podstawie uzyskał zgodę. Weryfikujemy też limity tempa akcji o dużej skali i alerty na anomalia.

Warianty współpracy

Starter — audyt jednorazowy

Mapa agentów i integracji, ocena uprawnień, przepływów danych i kontroli zatwierdzania. Raport z priorytetami w języku biznesowym i technicznym.

wycena indywidualna

Growth — audyt + polityka automatyzacji

Audyt agentów AI plus opracowanie polityki: zasady źródeł danych, klasyfikacja, procedury zatwierdzania akcji wysokiego wpływu, kontrola prompt injection.

wycena indywidualna

Enterprise — audyt + wdrożenie + przeglądy

Audyt, polityka, wdrożenie zasad w środowisku klienta oraz cykliczne przeglądy po każdej zmianie integracji, dodaniu agenta lub incydencie.

wycena indywidualna

Przed i po

- Przed: agent AI ma dostęp do tego samego konta co administrator i może samodzielnie wysyłać maile, edytować rekordy w CRM i eksportować pliki. Po: odrębna tożsamość techniczna, minimalne uprawnienia, ograniczenie zakresu akcji do konkretnego zadania.

- Przed: brak bramki akceptacji dla wiadomości, eksportów, zmian uprawnień i wdrożeń. Po: każda akcja o wysokim wpływie przechodzi przez regułę systemową lub zatwierdzenie człowieka.

- Przed: e-mail lub dokument od klienta zawiera ukryte instrukcje, które agent traktuje jako polecenie. Po: treści zewnętrzne traktowane jako nieufne, oddzielone od instrukcji systemowych, filtrowane i testowane przed produkcją.

- Przed: brak logów pozwalających odtworzyć decyzję agenta. Po: pełen ślad: kto uruchomił zadanie, z jakiego źródła, jakich narzędzi użył agent, jaką akcję wykonał i kto ją zaakceptował.

Czego ta usługa nie obejmuje

- Nie jest testem penetracyjnym ani nieautoryzowaną próbą przejęcia agenta — każde działanie odbywa się za zgodą klienta i w granicach wcześniej zatwierdzonego zakresu.

- Nie obejmuje analizy kodu źródłowego modeli AI (GPT, Claude, Gemini, Copilot) — to nie jest audyt dostawcy, lecz Twojego środowiska pracy i automatyzacji.

- Nie zastępuje audytu zgodności z regulacjami (NIS2, DORA, RODO) — może być jego uzupełnieniem, ale nie zamiennikiem.

- Nie obiecujemy pełnej ochrony automatyzacji AI — porządkujemy ryzyka i priorytety, ale żaden audyt nie eliminuje ryzyka w stu procentach.

- Nie prowadzimy ciągłego monitoringu w ramach tej usługi — monitoring ekspozycji i zmian to odrębna usługa (zobacz Monitoring Ekspozycji Cyfrowej).

Najczęściej zadawane pytania

Czy audyt agentów AI wymaga dostępu administratora?

Nie zawsze. Zakres dostępu dobieramy do celu audytu i zasady minimalnych uprawnień. Część oceny można wykonać na podstawie architektury, konfiguracji integracji, listy scope\u2019ów i logów. Dostęp techniczny przyznaje się tylko wtedy, gdy jest uzasadniony i zatwierdzony.

Czy prompt injection dotyczy też agentów wewnętrznych?

Tak. Ryzyko dotyczy także wewnętrznych agentów, którzy pobierają dane z e-maili, dokumentów, stron WWW lub systemów CRM. Problem staje się poważniejszy, gdy agent po przetworzeniu takich treści może wywołać narzędzie lub wykonać akcję w systemie firmy.

Czy człowiek musi zatwierdzać każdą akcję agenta?

Nie. Zatwierdzenie powinno dotyczyć działań o dużym wpływie, nieodwracalnych lub wymagających oceny biznesowej. Powtarzalne, niskiego ryzyka czynności mogą pozostać zautomatyzowane, jeśli są ograniczone zakresem, logowane i objęte limitami.

Jaki jest efekt końcowy audytu?

Otrzymujesz mapę agentów i integracji, ocenę ryzyka oraz praktyczny plan ograniczenia uprawnień, poprawy logowania, wdrożenia bramek akceptacji i zabezpieczenia źródeł danych. Priorytety są opisane językiem wpływu na biznes i konkretnych działań naprawczych.

Jak audyt agentów AI łączy się z innymi usługami CHORS.NET?

Audyt uzupełnia się z Skanem Ekspozycji Internetowej (sygnały publiczne), Audytem Podatności (odporność aplikacji w uzgodnionym zakresie) oraz Monitoringiem Ekspozycji Cyfrowej (ciągła obserwacja zmian).

Powiązane usługi

- Gdy chcesz sprawdzić techniczną odporność strony lub aplikacji → Audyt Podatności za Zgodą

- Gdy chcesz zabezpieczyć domenę przed podszywaniem → Audyt poczty i domeny

- Gdy potrzebujesz obrazu ekspozycji firmy z zewnątrz → Skan Ekspozycji Internetowej

- Gdy potrzebujesz ciągłego monitoringu zmian ekspozycji → Monitoring Ekspozycji Cyfrowej

- Gdy korzystasz z Copilot i ekosystemu Microsoft → Audyt Bezpieczeństwa Microsoft 365 i AI

Zapytaj o audyt agentów AI

Zakres audytu dobieramy po krótkim briefingu: lista agentów i automatyzacji, używane systemy (Gmail/Google Workspace, Microsoft 365, CRM, Slack/Teams, n8n, Make, Zapier, API, VPS), wymagania regulacyjne. Wrócimy z planem prac i orientacyjnym czasem realizacji.

inż. Marcin Białczyk, operator CHORS.NET — poznaj moje podejście do pracy.