Rozporządzenie DORA

W ramach naszych usług wzmocnimy odporność Twojej organizacji zgodnie z Rozporządzeniem DORA w sprawie operacyjnej odporności cyfrowej sektora finansowego.
Testy bezpieczeństwa systemów AI

Testy penetracyjne systemów AI i zgodność z AI Act oraz NIS2

Sprawdzamy, czy Twój model LLM, API i pipeline RAG wytrzymają realny atak. Otrzymujesz listę potwierdzonych podatności, plan naprawczy oraz dokumentację wymaganą przez AI Act i NIS2.

Bezpieczeństwo AI jako element zgodności

AI Act określa wymagania dla systemów sztucznej inteligencji, w tym obowiązek odporności na manipulacje i ataki. Systemy wysokiego ryzyka — wykorzystywane w bankowości, ochronie zdrowia, rekrutacji czy infrastrukturze krytycznej — wymagają oceny zgodności, dokumentacji technicznej i nadzoru człowieka.

NIS2 podnosi wymogi cyberodporności, zarządzania ryzykiem i zgłaszania incydentów dla podmiotów kluczowych i ważnych. Warstwa AI podlega tym samym zasadom co pozostałe elementy systemu informatycznego.

Zakres współpracy obejmuje zakwalifikowanie systemu do właściwej klasy ryzyka, testy warstwy AI i jej otoczenia, ocenę odporności na scenariusze nadużycia oraz przygotowanie dowodów zgodności na potrzeby audytu, regulatora i klientów.

Zakres obowiązków: wymagania zależą od klasy ryzyka systemu, roli organizacji (dostawca albo podmiot stosujący) oraz sektora działania. Kwalifikację przeprowadzamy na wstępie współpracy, przed ustaleniem zakresu testów.
Relacja z przepisami: testy bezpieczeństwa i dokumentacja techniczna wspierają wykazanie zgodności z AI Act i NIS2, ale nie zastępują indywidualnej oceny prawnej ani obowiązków wynikających z RODO.

Odporność modelu

Ocena zachowania modelu wobec prób obejścia zabezpieczeń, wymuszenia ujawnienia instrukcji i manipulacji danymi wejściowymi.

Otoczenie systemu

Ocena aplikacji, API, pipeline'ów danych, kontroli dostępu i konfiguracji chmury, w których model funkcjonuje.

Dowody zgodności

Powiązanie wyników testów z wymaganiami AI Act i NIS2 oraz przygotowanie dokumentacji na potrzeby audytu i postępowań przetargowych.

Jak możemy pomóc

01Testowanie modeli AIOdporność modelu, agentów i mechanizmów zabezpieczających

Ataki na warstwę modelu

Symulujemy realne próby obejścia zabezpieczeń modelu oraz wymuszenia działań poza jego przeznaczeniem. Zakres obejmuje między innymi:

  • prompt injection bezpośredni i pośredni,
  • jailbreaking i obchodzenie polityk treści,
  • wymuszenie ujawnienia instrukcji systemowej,
  • ekstrakcję modelu i danych treningowych,
  • manipulację agentami i wywołaniami narzędzi.

Zatruwanie kontekstu i danych

Sprawdzamy, czy dane wprowadzane do pipeline’u RAG mogą zmienić zachowanie systemu lub doprowadzić do wycieku informacji.

Badamy źródła danych, mechanizmy indeksowania oraz kontrolę treści pochodzącej od użytkowników i podmiotów zewnętrznych.

Nadużycie funkcji biznesowych

Weryfikujemy scenariusze, w których system AI zostaje wykorzystany wbrew przeznaczeniu — do uzyskania nieuprawnionej decyzji, obejścia limitów, generowania treści niedozwolonych albo działania w imieniu innego użytkownika.

02Infrastruktura i APIAplikacja, integracje, pipeline danych i konfiguracja chmury

Pentest aplikacji i API

Testujemy warstwę, przez którą użytkownicy i systemy komunikują się z modelem. Zakres obejmuje:

  • uwierzytelnianie i autoryzację,
  • kontrolę dostępu do funkcji i danych,
  • limity, kwoty i mechanizmy przeciwdziałania nadużyciom,
  • walidację danych wejściowych i wyjściowych,
  • obsługę błędów i wyciek informacji technicznych.

Pipeline danych i integracje

Analizujemy przepływ danych między źródłami, magazynem wektorowym, modelem i systemami odbierającymi wyniki.

Weryfikujemy rozdzielenie środowisk, ochronę kluczy i poświadczeń oraz zakres uprawnień nadanych integracjom.

Konfiguracja środowiska

Oceniamy konfigurację usług chmurowych i hostingu modeli, w tym izolację zasobów, logowanie zdarzeń, retencję danych wejściowych oraz zgodność ustawień z przyjętą polityką bezpieczeństwa.

03Zgodność z AI Act i NIS2Kwalifikacja systemu, mapowanie wymagań i dokumentacja

Kwalifikacja systemu

Ustalamy, czy system podlega AI Act oraz do której klasy ryzyka należy, a także jaką rolę pełni Twoja organizacja — dostawcy czy podmiotu stosującego. Na tej podstawie określamy zakres obowiązków.

Mapowanie wyników na wymagania

Wyniki testów wiążemy z konkretnymi wymaganiami AI Act i NIS2, tak aby każda luka miała przypisany obowiązek, właściciela i termin realizacji.

Dokumentacja techniczna

Przygotowujemy dokumentację potwierdzającą przeprowadzenie testów i skuteczność zabezpieczeń, na potrzeby audytu, regulatora oraz postępowań przetargowych i due diligence klientów.

Ocena gotowości

Przed audytem lub przeglądem u klienta oceniamy gotowość organizacji i wskazujemy obszary wymagające uzupełnienia, wraz z rekomendowaną kolejnością działań.

Metodyka testów

Testy prowadzimy według scenariuszy, nie listy kontrolnej. Punktem wyjścia jest model zagrożeń dla konkretnego systemu: jego przeznaczenie, dane, uprawnienia integracji oraz konsekwencje nadużycia dla organizacji i osób, których dotyczą decyzje systemu.

Wykorzystujemy uznane metodyki ofensywne i ramy zarządzania ryzykiem AI — OWASP Top 10 dla LLM, MITRE ATLAS, NIST AI RMF, OWASP i PTES. Narzędzia automatyczne, w tym Microsoft PyRIT i NVIDIA Garak, służą do zwiększenia pokrycia scenariuszy, a nie do zastąpienia pracy zespołu.

Każdą podatność potwierdzamy ręcznie i dokumentujemy dowodem możliwym do odtworzenia. Do raportu trafia wyłącznie to, co udało się realnie wykorzystać — bez ustaleń wymagających dalszej weryfikacji po Twojej stronie.

Tryb testów: pracujemy w modelu black box, grey box lub white box. Zakres dostępów, danych i dokumentacji ustalamy przed rozpoczęciem prac — szerszy dostęp skraca czas testów i zwiększa pokrycie scenariuszy.
Bezpieczeństwo prac: testy prowadzimy na środowisku testowym, gdy tylko jest dostępne. Dla produkcji ustalamy okna czasowe, limity ruchu, listę wyłączeń i ścieżkę eskalacji.

Scenariusze, nie skanowanie

Ataki prowadzimy wieloetapowo, łącząc warstwę modelu z aplikacją, API i uprawnieniami integracji.

Weryfikacja ręczna

Każde ustalenie potwierdza pentester. Fałszywe alarmy nie trafiają do raportu ani do Twojego backlogu.

Powtarzalność

Dowody i kroki odtworzenia opisujemy tak, aby Twój zespół mógł samodzielnie sprawdzić poprawkę.

Przebieg współpracy

Każdy etap ma zdefiniowany produkt wyjściowy i osobę odpowiedzialną po naszej stronie. Wiesz, kiedy otrzymasz wyniki i co trafi do Twojego zespołu. Retest po wdrożeniu poprawek jest częścią umowy.

01

Rozpoznanie i modelowanie zagrożeń

Mapujemy powierzchnię ataku systemu i ustalamy scenariusze istotne dla Twojej organizacji. Zakres testów zatwierdzasz przed rozpoczęciem prac.

02

Red teaming

Prowadzimy wieloetapowe ataki na warstwę AI i jej otoczenie w warunkach zbliżonych do rzeczywistych. Każde udane wejście dokumentujemy dowodem możliwym do odtworzenia.

03

Analiza i priorytetyzacja

Łączymy ocenę CVSS z wpływem na Twoje procesy biznesowe. Zamiast listy równorzędnych ustaleń otrzymujesz jednoznaczną kolejność napraw.

04

Rekomendacje i retest

Do każdej podatności otrzymujesz rekomendację techniczną, a po wdrożeniu poprawek potwierdzamy ich skuteczność retestem.

Co otrzymujesz

  • raport z podatnościami ocenionymi wg CVSS,
  • dowody wykorzystania możliwe do odtworzenia przez Twój zespół,
  • priorytetyzowany plan naprawczy z właścicielami działań,
  • mapowanie luk na wymagania AI Act i NIS2,
  • dokumentację techniczną na potrzeby audytu i regulatora,
  • retest potwierdzający skuteczność wdrożonych poprawek.

Dla kogo

  • organizacje wdrażające systemy AI w procesach o wysokim ryzyku,
  • dostawców produktów i usług opartych na modelach LLM,
  • podmioty kluczowe i ważne w rozumieniu NIS2,
  • zespoły przygotowujące się do audytu lub due diligence klienta,
  • organizacje integrujące bezpieczeństwo AI z ISO/IEC 27001,
  • zespoły produktowe wprowadzające agentów i integracje z narzędziami.

Standardy, na których pracujemy

Testy prowadzimy według uznanych metodyk ofensywnych i ram zarządzania ryzykiem AI, uzupełnionych o narzędzia do automatyzacji części scenariuszy.

OWASP Top 10 dla LLM MITRE ATLAS NIST AI RMF OWASP PTES Microsoft PyRIT NVIDIA Garak

Każdą podatność potwierdzamy ręcznie i dokumentujemy dowodem, który Twój zespół może odtworzyć. Do raportu trafia wyłącznie to, co udało się realnie wykorzystać.

2015Rok rozpoczęcia działalności
500+Obsłużonych klientów
40+CVE zgłoszonych do MITRE
95%Testów, w których znajdujemy podatności

Częste pytania

Jeśli nie znalazłeś odpowiedzi na swoje pytanie, napisz do nas.

Czym różni się pentest systemu AI od klasycznego testu penetracyjnego?

Klasyczny pentest sprawdza aplikację, infrastrukturę i konfigurację. Test systemu AI obejmuje dodatkowo warstwę modelu: prompt injection, jailbreaking, zatruwanie danych w RAG, ekstrakcję modelu i manipulację agentami. W praktyce prowadzimy oba obszary równolegle — podatność w API modelu bywa równie krytyczna jak błąd w samym modelu.

Ile trwa ocena bezpieczeństwa systemu AI?

Typowo od dwóch do czterech tygodni od podpisania NDA i ustalenia zakresu. Termin zależy od liczby integracji, dostępności środowiska testowego oraz tego, czy test obejmuje również infrastrukturę i API.

Czy testy mogą naruszyć środowisko produkcyjne?

Pracujemy na środowisku testowym, gdy tylko jest dostępne. Jeśli test musi objąć produkcję, przed rozpoczęciem prac ustalamy okna czasowe, limity ruchu, listę wyłączeń i ścieżkę eskalacji.

Czy AI Act dotyczy mojej organizacji?

Obowiązki zależą od klasy ryzyka systemu oraz roli organizacji. Jeśli AI wspiera decyzje kredytowe, rekrutację, diagnostykę medyczną lub działanie infrastruktury krytycznej, system najprawdopodobniej należy do kategorii wysokiego ryzyka. Kwalifikację przeprowadzamy na wstępie współpracy.

Co dokładnie otrzymuję po zakończeniu testów?

Raport z podatnościami ocenionymi wg CVSS, dowody wykorzystania, priorytetyzowany plan naprawczy oraz mapowanie luk na wymagania AI Act i NIS2. Po wdrożeniu poprawek wykonujemy retest.

Czy wyniki i dane są objęte poufnością?

Tak. Pracujemy pod NDA, posiadamy certyfikat ISO 27001:2023, a dane testowe usuwamy po zakończeniu projektu zgodnie z ustaloną polityką retencji.

Porozmawiajmy o zakresie testów

Zakres i harmonogram zależą od architektury systemu, liczby integracji, dostępności środowiska testowego, sektora działania oraz wymagań regulacyjnych. Podczas wstępnej rozmowy określimy sytuację organizacji, oczekiwany rezultat oraz proponowany zakres prac. Rozmowa jest bezpłatna i objęta NDA.

Cyberbezpieczeństwo i ochrona danych.
Testy penetracyjne, socjotechniczne 
i wydajnościowe. 
Audyty bezpieczeństwa i szkolenia. 
Autoryzowany partner OffSec w Polsce.
© 2026 efigo.pl

Z nami bezpieczniej.
+48 570 450 695
+48 512 669 907
Efigo Sp. z o.o.
ul. Mikołaja Kopernika 8/6
40-064 Katowice

NIP: 9542760427
pl_PLPL