A szuverén AI nem helyszín, hanem irányítás kérdése a Dell szerint

A vállalatok fele már nagyon fontosnak tartja az adatszuverenitást, külön költségvetést azonban csak minden tizedik szervezet biztosít rá. A Dell szerint a szuverenitást nem elég az adatok földrajzi helyével kezelni, az AI teljes működési láncát irányítani és ellenőrizni kell.
- Az adatszuverenitást a vizsgált szervezetek 50 százaléka tartja nagyon fontosnak.
- Külön költségvetést csak minden tizedik szervezet biztosít erre.
- A vektorindexek és az AI-naplók is érzékeny adatokat tartalmazhatnak.
- Az ügynöki rendszerekhez szűk, időben korlátozott és visszavonható jogosultságok kellenek.
- Az indexek és modellfájlok helyreállítását a biztonsági mentési tervekbe kell építeni.
A helyi adattárolás önmagában nem elég
A Dell szeptember 24-én közzétett elemzése szerint az adatszuverenitás a vállalati AI-architektúrák egyik meghatározó korlátjává vált. A 2026-os BARC-kutatás 320 szervezetet vizsgált. Az adatszuverenitást nagyon fontosnak tartó vállalatok aránya egy év alatt 42 százalékról 50 százalékra nőtt, és a szervezetek háromnegyede arra számít, hogy a jelentősége tovább emelkedik.
Ezzel szemben csak minden tizedik szervezet rendelkezik külön költségvetéssel erre a célra. A Dell szerint a növekvő prioritás és a korlátozott beruházás közötti különbségben halmozódik a vállalati kockázat.
A szuverenitást gyakran az adatok országon belüli tárolásával azonosítják, ez azonban csak az egyik szempont. Az adatszuverenitás azt vizsgálja, hol tárolják az adatot, és hová mozog a betanítás, az indexelés és a lekérdezés során. A végrehajtási szuverenitás arra keresi a választ, hol fut ténylegesen a következtetés, és ez bizonyítható-e. Az üzemeltetési szuverenitás pedig azt tisztázza, ki férhet hozzá és ki adminisztrálhatja a környezetet, illetve mely joghatóság alá tartozik.
Az AI teljes adatútvonalát kell védeni
A vállalati AI-folyamat az adatok begyűjtésétől az előkészítésen, az indexelésen és a visszakeresésen át a következtetésig tart. A Dell szerint a szabályozási programok gyakran csak a folyamat elejére és végére összpontosítanak, miközben a köztes lépések kevésbé ellenőrzöttek.
A bizalmassági címkéknek az adat feldarabolása és beágyazása után is meg kell maradniuk. A vektorindexeket a forrásadatok másolataként kell kezelni, mivel a beágyazások a forrásanyagból származó művek, és öröklik annak besorolási, tartózkodási és megőrzési kötelezettségeit.
A hozzáférést már a lekérdezéskor kell érvényesíteni. A találatok utólagos szűrése a Dell szerint nem jelent valódi hozzáférés-vezérlést. A rendszernek a kérdező jogosultságait kell összevetnie a forrásrendszer szabályaival, hogy a modell csak olyan adatokra támaszkodhasson, amelyeket az adott felhasználó egyébként is megtekinthet.
A kérdések, a válaszok és a működési nyomok szintén érzékeny adattárrá válhatnak, mert megmutatják, mit kérdez a szervezet, és milyen bizonyítékok alapján született a válasz. A Dell szerint ezeket a forrásrendszerekhez hasonló védelemmel kell ellátni.
Az ügynöki rendszerek és a helyreállítás új követelményeket hoznak
Az ügynöki AI-rendszerek több rendszeren keresztül, delegált jogosultsággal dolgozhatnak, gyakran úgy, hogy minden lépést nem hagy jóvá külön ember. Emiatt kiemelt jelentőségűek a nem emberi identitások. A hozzáférési adatoknak korlátozott hatókörűnek, időben behatároltnak, egyértelműen hozzárendelhetőnek és visszavonhatónak kell lenniük, a jogosultságaiknak pedig szűkebbnek kell lenniük az őket delegáló emberénél.
A Dell javasolt megközelítése szerint nem önmagában az AI-modelleket kell védeni, hanem azt kell szabályozni, hogy az AI milyen rendszerekhez és adatokhoz férhet hozzá. Ahogy a visszakeresési rendszerek beépülnek az ügyfélszolgálatba, a mérnöki munkába és a döntéstámogatásba, éles működési függőséggé válnak.
Ez a helyreállítási tervet is érinti. A szervezeteknek meg kell válaszolniuk, mennyi idő alatt állítható vissza a megbízható lekérdezés, ha az index, a beágyazási folyamat vagy a modellfájlok titkosítottá vagy sérültté válnak. A Dell szerint a változtathatatlan, elkülönített forrásadat- és indexmásolatoknak ugyanabba a helyreállítási tervbe kell kerülniük, mint az alapul szolgáló adatbázisoknak.
A vállalat platformválasztáskor a hordozhatóságot, a meglévő jogosultságok integrációját, az adatútvonal átláthatóságát, a részletes naplózhatóságot és az indexek helyreállíthatóságát tartja vizsgálandó szempontnak. A Dell szerint az AI-szuverenitásról hozott architekturális döntést a szervezet később minden kapcsolódó rendszerben örökli.
Dell Technologies: Sovereign AI Is a Control Problem, not a Location Problem


