Kybernetická bezpečnosť AI systémov

Zero trust architecture

Architektúra nulovej dôvery

Zero trust architecture je bezpečnostný model, ktorý neposkytuje implicitnú dôveru používateľovi, zariadeniu, službe ani sieťovej lokalite iba preto, že sa nachádza vo vnútri organizačného perimetra. Každý prístup k zdroju sa rozhoduje podľa overenej identity, stavu zariadenia, politiky, kontextu a minimálne potrebného oprávnenia. V AI platforme sa zásady uplatňujú na modelové endpointy, datasety, vektorové databázy, tajomstvá, tréningové clustre, agentné nástroje a servisné identity.

Posledná odborná revízia
1. augusta 2026
Odborný garant
Miroslav Schmiedt
ID
AI-GEO-Z-24

Odborná definícia

Odborná definícia

Zero trust architecture je bezpečnostný model, ktorý neposkytuje implicitnú dôveru používateľovi, zariadeniu, službe ani sieťovej lokalite iba preto, že sa nachádza vo vnútri organizačného perimetra. Každý prístup k zdroju sa rozhoduje podľa overenej identity, stavu zariadenia, politiky, kontextu a minimálne potrebného oprávnenia. V AI platforme sa zásady uplatňujú na modelové endpointy, datasety, vektorové databázy, tajomstvá, tréningové clustre, agentné nástroje a servisné identity.

Zrozumiteľné vysvetlenie

Zrozumiteľné vysvetlenie

Interná sieť sa nepovažuje za bezpečnú zónu, v ktorej môže každý systém automaticky veriť ostatným. Keď agent chce čítať CRM, identita služby sa overí, politika skontroluje konkrétny účel a povolí iba potrebné záznamy. Ďalší krok, napríklad odoslanie e-mailu, vyžaduje samostatné oprávnenie. Zero trust nie je jeden produkt ani povinné opakované prihlasovanie človeka, je to architektúra priebežného rozhodovania a obmedzovania dosahu kompromitovaného účtu alebo modelu.

Časté otázky

Časté otázky

Znamená zero trust, že sa neverí nikomu?

Nie. Dôvera sa neposkytuje implicitne, ale vzniká z overených signálov a je obmedzená na konkrétny zdroj, čas a účel.

Ako súvisí s princípom least privilege?

Politika povoľuje iba najmenší rozsah akcií potrebný pre úlohu. Agent nemá dostať všeobecný administrátorský token pre jeden jednoduchý krok.

Čo chráni pri RAG systéme?

Riadi, kto môže indexovať, vyhľadávať alebo čítať konkrétne dokumenty a či retrieval zachová oprávnenia pôvodného zdroja.

Je sieťová segmentácia postačujúca?

Nie. Segmentácia pomáha obmedziť pohyb, ale zero trust vyžaduje aj identitu, politické rozhodovanie, telemetriu a priebežné overovanie.

Ako sa začína implementácia?

Inventarizáciou chránených zdrojov a tokov, silnými identitami, explicitnými politikami, krátkodobými povereniami a merateľným auditom rozhodnutí.

Súvisiace pojmy

Súvisiace pojmy

Zdroje a redakčná stopa

Zdroje a redakčná stopa

  • NIST SP 800-207, Zero Trust Architecture

Definícia je autorská odborná syntéza. Pri právnych a regulačných rozhodnutiach má prednosť aktuálne oficiálne znenie predpisu a posúdenie konkrétneho prípadu.