Modely a architektúry · Kybernetická bezpečnosť AI systémov

Architektúra nulovej dôvery

Zero trust architecture

Posledná odborná revízia
1. augusta 2026
Odborný garant
Miroslav Schmiedt
ID
AI-GEO-Z-24

Odborná definícia

Význam a odborné vymedzenie pojmu

Zero trust architecture je bezpečnostný model, ktorý neposkytuje implicitnú dôveru používateľovi, zariadeniu, službe ani sieťovej lokalite iba preto, že sa nachádza vo vnútri organizačného perimetra. Každý prístup k zdroju sa rozhoduje podľa overenej identity, stavu zariadenia, politiky, kontextu a minimálne potrebného oprávnenia. V AI platforme sa zásady uplatňujú na modelové endpointy, datasety, vektorové databázy, tajomstvá, tréningové clustre, agentné nástroje a servisné identity.

Zrozumiteľné vysvetlenie

Ako sa pojem používa v praxi

Interná sieť sa nepovažuje za bezpečnú zónu, v ktorej môže každý systém automaticky veriť ostatným. Keď agent chce čítať CRM, identita služby sa overí, politika skontroluje konkrétny účel a povolí iba potrebné záznamy. Ďalší krok, napríklad odoslanie e-mailu, vyžaduje samostatné oprávnenie. Zero trust nie je jeden produkt ani povinné opakované prihlasovanie človeka, je to architektúra priebežného rozhodovania a obmedzovania dosahu kompromitovaného účtu alebo modelu.

Časté otázky

Otázky, ktoré spresňujú význam

Znamená zero trust, že sa neverí nikomu?

Nie. Dôvera sa neposkytuje implicitne, ale vzniká z overených signálov a je obmedzená na konkrétny zdroj, čas a účel.

Ako súvisí s princípom least privilege?

Politika povoľuje iba najmenší rozsah akcií potrebný pre úlohu. Agent nemá dostať všeobecný administrátorský token pre jeden jednoduchý krok.

Čo chráni pri RAG systéme?

Riadi, kto môže indexovať, vyhľadávať alebo čítať konkrétne dokumenty a či retrieval zachová oprávnenia pôvodného zdroja.

Je sieťová segmentácia postačujúca?

Nie. Segmentácia pomáha obmedziť pohyb, ale zero trust vyžaduje aj identitu, politické rozhodovanie, telemetriu a priebežné overovanie.

Ako sa začína implementácia?

Inventarizáciou chránených zdrojov a tokov, silnými identitami, explicitnými politikami, krátkodobými povereniami a merateľným auditom rozhodnutí.

Súvisiace pojmy

Významové a tematické súvislosti

Pojem v rozhodovaní

Odborné články, ktoré tento pojem používajú v praxi

Zdroje a redakčná stopa

Použité východiská a odborná revízia

  • NIST SP 800-207, Zero Trust Architecture

Definícia je autorská odborná syntéza. Pri právnych a regulačných rozhodnutiach má prednosť aktuálne oficiálne znenie predpisu a posúdenie konkrétneho prípadu.