# Čo je správa stavu zabezpečenia AI (AI-SPM)?

> Správa stavu zabezpečenia AI (AI security posture management, AI-SPM) je vznikajúci, neštandardizovaný odvetvový štítok pre procesy a schopnosti, ktoré objavujú aktíva AI a hodnotia ich bezpečnostný stav.

- Kanonická URL: https://yellowcube.eu/sk/glossary/ai-security-posture-management/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Podľa implementácie môže jeho inventár pokrývať datasety, modely, registre, notebooky, pipeline, prompty, vektorové úložiská, aplikácie, API, agentov, nástroje, identity a infraštruktúru. Nálezy môžu zahŕňať vystavené endpointy, nadmerné oprávnenia, nebezpečné konfigurácie, chýbajúce vlastníctvo, slabú provenienciu a medzery medzi politikou a nasadením.

Užitočný výstup nie je jediné skóre, ale dôkaz toho, čo existuje, kto to vlastní, ktoré kontroly sa uplatňujú a čo má byť opravené prvé. Efektívna správa stavu zabezpečenia koreluje dôkazy vývoja, cloudu, strojového učenia, údajov, identity a runtime, potom smeruje nálezy do zodpovedných workflow remedácie a výnimiek.

### Kľúčové body

- **Kontext inventára:** Zaznamenávať vlastníka, účel, štádium životného cyklu, lineáž modelu a údajov, prostredie, používateľov, integrácie, oprávnenia, citlivosť, poskytovateľa a uplatniteľnú politiku pre každé aktívum.
- **Hodnotenie:** Porovnávať pozorované konfigurácie a vzťahy so schválenými baseline; identifikovať verejnú expozíciu, zastarané alebo nedôveryhodné artefakty, rizikové dátové cesty, nadprivilegovaných agentov a chýbajúce monitorovanie alebo evaluačné dôkazy.
- **Operácie:** Prioritizovať podľa dosiahnuteľného dôsledku, priradiť zodpovedný tím, zachovať dôkazy, sledovať výnimky, verifikovať remedáciu a prehodnocovať po zmenách namiesto považovania objavovania za jednorazový sken.
- **Integrácia:** Spoiť prácu na stave zabezpečenia s riadením AI, bezpečnosťou cloudu a aplikácií, ochranou údajov, správou zraniteľností, evaluáciou modelov a reakciou na incidenty namiesto vytvárania odpojenej AI konzoly.
- **Dôležité obmedzenie:** AI-SPM nemá univerzálne akceptovaný rozsah ani štandard a výrobcovia zoskupujú odlišné funkcie pod týmto menom. Pokrytie závisí od integrácií a viditeľnosti; skóre stavu zabezpečenia nedokáže dokázať, že model je dôveryhodný, aplikácia bezpečná ani použitie AI bezpečné.

### Súvisiace pojmy

[Správa stavu zabezpečenia cloudu (cloud security posture management, CSPM)](<https://yellowcube.eu/sk/glossary/cloud-security-posture-management/>) · [Riadenie AI (AI governance)](<https://yellowcube.eu/sk/glossary/ai-governance/>) · [Shadow AI](<https://yellowcube.eu/sk/glossary/shadow-ai/>) · [Bezpečnosť AI](<https://yellowcube.eu/sk/glossary/ai-security/>)

### Zdroje

[OWASP GenAI Security Solutions Reference Guide Q2–Q3 2025](https://genai.owasp.org/resource/owasp-genai-security-project-solutions-reference-guide-q2_q325/) · [NIST AI Risk Management Framework 1.0](https://www.nist.gov/publications/artificial-intelligence-risk-management-framework-ai-rmf-10) · [MITRE ATLAS](https://atlas.mitre.org/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

