محور همایش
همایش ملی AI Security و Zero Trust ۱۴۰۵ با تمرکز بر امنیت هوش مصنوعی، حاکمیت داده، معماری بدون اعتماد و مقابله با تهدیدات نوظهور برگزار میشود. رشد سریع استفاده از Copilotها، Agentها، سیستمهای RAG و سرویسهای ابری باعث شده امنیت هوش مصنوعی از یک موضوع پژوهشی به اولویت راهبردی سازمانها تبدیل شود.
تمرکز سال ۱۴۰۵
محور اصلی رویداد، اتصال عملی Zero Trust به هوش مصنوعی سازمانی است: هیچ مدل، کاربر، داده، ابزار یا API نباید بدون احراز، اعتبارسنجی و پایش مستمر مورد اعتماد قرار گیرد.
موضوعات تخصصی رویداد
- امنسازی LLM، Agent و سامانههای RAG در سازمانهای بزرگ
- مدیریت ریسک Prompt Injection، Data Leakage و Model Abuse
- پیادهسازی Zero Trust برای هویت، شبکه، Endpoint و Cloud
- حاکمیت داده و رعایت الزامات حریم خصوصی در پروژههای AI
- استفاده از AI در SOC، شکار تهدید و تحلیل رخداد
چرا AI Security و Zero Trust باید همزمان دیده شوند؟
مدلهای هوش مصنوعی جدید فقط پاسخدهنده متن نیستند؛ آنها به ابزارها، پایگاههای داده، ایمیل، فایلها، APIها و فرآیندهای عملیاتی وصل میشوند. اگر معماری اعتماد سنتی حفظ شود، یک ورودی آلوده میتواند به اجرای عملیات واقعی منجر شود. Zero Trust با احراز پیوسته، حداقل دسترسی و پایش زمینهمحور، لایه دفاعی لازم برای این اکوسیستم را فراهم میکند.
۱. هویت و دسترسی
در معماری جدید، نهتنها کاربر بلکه عامل هوش مصنوعی، سرویس API، ابزار و نشست کاری نیز باید هویت قابل کنترل و سطح دسترسی محدود داشته باشند.
۲. مانیتورینگ و پاسخ
رخدادهای AI باید در کنار لاگهای هویت، شبکه، Endpoint و Cloud تحلیل شوند تا سوءاستفاده از مدل یا ابزار متصل در زمان مناسب شناسایی شود.
خروجیهای مورد انتظار برای سازمانها
برای مدیران فناوری
- ✓ نقشه راه امنسازی پروژههای AI
- ✓ مدل بلوغ Zero Trust سازمانی
- ✓ چارچوب حاکمیت داده و مدل
- ✓ شاخصهای سنجش ریسک و انطباق
برای تیمهای فنی
- ✓ الگوی امنسازی RAG و Agent
- ✓ طراحی Policy برای LLM Gateway
- ✓ اتصال AI Logs به SIEM/XDR
- ✓ سناریوهای تست قرمز هوش مصنوعی
نقش ITPCo در رویداد
سیاره فناوری اطلاعات در این همایش، تجربههای عملی خود در استقرار Zero Trust، راهاندازی SOC هوشمند، تست امنیتی LLM و طراحی کنترلهای حاکمیتی برای AI سازمانی را ارائه میکند.
- کارگاه AI Red Team: سناریوهای Prompt Injection، Data Exfiltration و Jailbreak
- کارگاه Zero Trust: طراحی عملی سیاستهای هویت، دستگاه و شبکه
- پنل SOC هوشمند: کاربرد AI در کاهش زمان تشخیص و پاسخ
- مشاوره سازمانی: ارزیابی بلوغ امنیت AI و Zero Trust