Dane na urządzeniu
Dokumenty i dane pracownika zostają na jego urządzeniu - w lokalnym magazynie szyfrowanym AES-256-GCM i w bazie SQLCipher.
Produkt · Zero Trust · DLP
SecureWorkspace pozwala udostępnić pracownikom narzędzia AI bez utraty kontroli nad danymi. Dane nie opuszczają urządzenia pracownika, treści wrażliwe są pseudonimizowane przed wysyłką do modeli publicznych, a publiczne narzędzia AI poza kontrolowanym środowiskiem są blokowane. Produkt jest w realizacji.
01Problem
Pracownicy korzystają z AI, bo przyspiesza ich pracę. Jeśli firma nie daje im bezpiecznego narzędzia, sięgają po publiczne czaty i asystentów - i wklejają do nich umowy, dane klientów, kod czy dokumenty wewnętrzne. Firma nie wie, jakie dane i gdzie trafiły, a często trafiają poza Unię Europejską.
Sam zakaz rzadko działa: pracownicy przechodzą na prywatne telefony i konta. Skuteczne podejście łączy politykę użycia AI, bezpieczną alternatywę i kontrolę techniczną tam, gdzie ryzyko jest najwyższe - opisujemy je na stronie bezpieczeństwa AI.
SecureWorkspace łączy te elementy w jednym narzędziu:
02Jak działa
Dokumenty i dane pracownika zostają na jego urządzeniu - w lokalnym magazynie szyfrowanym AES-256-GCM i w bazie SQLCipher.
Zanim zapytanie trafi do modelu publicznego, treści wrażliwe są zastępowane pseudonimami - dostawca modelu nie dostaje ich w oryginalnej postaci.
ChatGPT, Gemini i Copilot są blokowane poza kontrolowanym środowiskiem - pracownik korzysta z AI tam, gdzie działają zasady firmy.
03Polityki
SecureWorkspace ma ponad 12 szablonów polityk dla finansów, medycyny, prawa, przemysłu i sektora publicznego. Polityka określa, z jakich narzędzi i do jakich danych można korzystać - a środowisko pilnuje jej stosowania, zamiast zostawiać ją w dokumencie, którego nikt nie czyta.
Działania w środowisku są rejestrowane w pełnym dzienniku zdarzeń (audit trail), więc organizacja może wykazać, jak kontroluje korzystanie z AI.
Szablon to punkt wyjścia. Każda organizacja dostosowuje go do swoich klas danych, ról i procesów - inne zasady obowiązują w dziale prawnym kancelarii, a inne w zespole sprzedaży.
Z czego składa się polityka użycia AI, opisujemy na stronie bezpieczeństwa AI.
04Technologia
Aplikacja desktopowa z rdzeniem w Rust i interfejsem w TypeScript - małe pakiety i kontrola nad tym, co aplikacja może zrobić w systemie.
Lokalne dane szyfrowane algorytmem AES-256-GCM i przechowywane w zaszyfrowanej bazie SQLCipher.
Jedna aplikacja na trzy systemy operacyjne używane w firmach.
Ten sam stos technologiczny stosujemy w projektach dla klientów - opisujemy go na stronie aplikacji desktopowych.
05Regulacje
Kontrola nad tym, jak pracownicy korzystają z AI, wspiera obowiązki, które już dziś dotyczą wielu firm:
Narzędzie nie zapewnia zgodności samo w sobie - to organizacja decyduje, jakie dane i w jakim celu przetwarza. SecureWorkspace pomaga te decyzje egzekwować i udokumentować.
06Status
SecureWorkspace jest w realizacji. Daty premiery i warunków jeszcze nie publikujemy. Produkt projektujemy dla korporacji, sektora finansowego i instytucji publicznych. Jeśli chcesz porozmawiać o wdrożeniu w organizacji, napisz przez formularz kontaktowy - temat zapytania jest już wybrany.
Nie - daje im kontrolowany dostęp. Publiczne narzędzia AI (ChatGPT, Gemini, Copilot) są blokowane poza kontrolowanym środowiskiem, a w środowisku SecureWorkspace pracownik korzysta z AI z ochroną danych wrażliwych. Dlaczego sam zakaz nie działa, opisujemy na stronie bezpieczeństwa AI.
Dane zostają na urządzeniu pracownika. Jeśli zapytanie trafia do modelu publicznego, treści wrażliwe są wcześniej pseudonimizowane - dostawca modelu nie dostaje ich w oryginalnej postaci.
Na Windows, macOS i Linux. To aplikacja desktopowa zbudowana w Tauri 2.0 (Rust i TypeScript), z lokalnymi danymi szyfrowanymi AES-256-GCM i w bazie SQLCipher. Jak budujemy aplikacje desktopowe, opisujemy na stronie aplikacji desktopowych.
Produkt jest w realizacji - daty premiery i warunków jeszcze nie publikujemy. Jeśli chcesz porozmawiać o wdrożeniu w organizacji, napisz przez formularz kontaktowy.
Sztuczna inteligencja · Bezpieczeństwo AI
Bezpieczeństwo AI w firmie: kontrola shadow AI, polityki użycia narzędzi AI, testy aplikacji LLM według OWASP (prompt injection, wycieki danych) i AI Act.
Oprogramowanie dedykowane · Aplikacje desktopowe
Aplikacje desktopowe na zamówienie dla Windows, macOS i Linux: Tauri 2.0 i Rust, szyfrowanie lokalne (SQLCipher, AES-256-GCM) i bezpieczna dystrybucja w firmie.
Software house · Sztuczna inteligencja
Wdrożenie AI w firmie bez wysyłania danych poza UE: modele w prywatnej chmurze, on-premise lub w Twojej chmurze, PoC z metrykami, AI Act i RODO.
Opisz krótko, czego potrzebujesz - wrócimy z propozycją kolejnych kroków.
lub zadzwoń pod numer +48 575 621 877