Saltar al contingut principal
Seguretat ISO 27001 per a IA en producció
← Tornar al journal
Seguretat 10 min de lectura

Seguretat ISO 27001 per a IA en producció

La IA no és una excepció a la seguretat: és un nou perímetre que cal dissenyar i auditar.

En aquest article

Noves superfícies d'atac

Prompt injection, exfiltració via eines, enverinament de corpus RAG, abús de permisos MCP. El model no és l'únic actiu a protegir.

Marc Kodex

Alineem controls amb ISO 27001 i pràctiques OWASP per a LLM: inventari d'actius d'IA, classificació de dades, mínim privilegi, logging i proves adversarials al pipeline.

  • Política de dades en prompts i eines
  • Segregació d'entorns i secrets
  • Evidència per a auditories i comitès

Evidència que demana risc

No n'hi ha prou amb «tenim un firewall». Cal demostrar qui pot invocar quina eina, què es va registrar i com es respon a un incident.

Com començar

Inventari de casos d'IA, matriu de dades, gap ISO, pla de remediació en sprints. Kodex implementa o acompanya el diagnòstic segons el ritme del client.

Desbloquegeu l'article complet

Inicieu la sessió amb el compte de la comunitat Kodex per continuar llegint.

Vol aplicar això a la seva organització?

Kodex executa amb vostè — o comenci per recursos.

Expliqueu-nos el vostre objectiu

Un triatge breu per qualificar la seva sol·licitud. En pocs minuts arribem a l'abast correcte.

1

Com vol col·laborar amb Kodex?

Obrim la ruta correcta — sense preguntes de més.

Com vol col·laborar amb Kodex?

Toca una targeta per continuar