Kybernetická bezpečnost AI systémů

Architektura nulové důvěry

Zero trust architecture je bezpečnostní model, který neposkytuje implicitní důveru uživateli, zařízení, službe ani sieťovej lokalite pouze proto, že se nachází ve uvnitř organizačného perimetra. Každý přístup k zdroju se rozhoduje podle overenej identity, stavu zařízení, politiky, kontextu a minimálně potrebného oprávnění. V AI platforme se zásady uplatňují na modelové endpointy, datasety, vektorové databáze, tajemství, tréninková clustre, agentné nástroje a servisné identity.

Poslední odborná revize
7. srpna 2026
Odborný garant
Miroslav Schmiedt
ID
AI-GEO-Z-24

Odborná definice

Odborná definice

Zero trust architecture je bezpečnostní model, který neposkytuje implicitní důveru uživateli, zařízení, službe ani sieťovej lokalite pouze proto, že se nachází ve uvnitř organizačného perimetra. Každý přístup k zdroju se rozhoduje podle overenej identity, stavu zařízení, politiky, kontextu a minimálně potrebného oprávnění. V AI platforme se zásady uplatňují na modelové endpointy, datasety, vektorové databáze, tajemství, tréninková clustre, agentné nástroje a servisné identity.

Srozumitelné vysvětlení

Srozumitelné vysvětlení

Interná síť se nepovažuje za bezpečnou zónu, ve které může každý systém automaticky veriť ostatným. Když agent chce číst CRM, identita služby se ověří, politika zkontroluje konkrétní účel a povolí pouze potřebné záznamy. Další krok, například odoslání e-mailu, vyžaduje samostatné oprávnění. Zero trust není jeden produkt ani povinné opakované prihlasování člověka, je to architektura průběžného rozhodování a obmedzování dosahu kompromitovaného účtu nebo modelu.

Časté otázky

Časté otázky

Znamená zero trust, že se neverí nikomu?

Ne. Důvěra se neposkytuje implicitne, ale vzniká z overených signálů a je omezená na konkrétní zdroj, čas a účel.

Jako souvisí s princípom least privilege?

Politika povoluje pouze nejmenší rozsah akcií potřebný pro úlohu. Agent nemá dostat obecný administrátorský token pro jeden jednoduchý krok.

Co chrání při RAG systéme?

Řídí, kdo může indexovat, vyhladávat nebo číst konkrétně dokumenty a či retrieval zachová oprávnění původního zdroje.

Je sieťová segmentace postačujúca?

Ne. Segmentace pomáhá omezit pohyb, ale zero trust vyžaduje i identitu, politické rozhodování, telemetriu a priebežné overování.

Jak se začíná implementace?

Inventarizací chránených zdrojů a toků, silnými identitami, explicitnými politikami, krátkodobými povereniami a meratelným auditom rozhodnutí.

Související pojmy

Související pojmy

Zdroje a redakční stopa

Zdroje a redakční stopa

  • NIST SP 800-207, Zero Trust Architecture

Definícia je autorská odborná syntéza. Pri právnych a regulačných rozhodnutiach má prednosť aktuálne oficiálne znenie predpisu a posúdenie konkrétneho prípadu.