ProSentinel Academy / AI

Bezpieczeństwo AI i zarządzanie ryzykiem

Ochrona informacji, procesów i decyzji — od codziennego korzystania z AI po ocenę systemu.

Dla kogo

Użytkownicy AI, zespoły bezpieczeństwa i cyberbezpieczeństwa, IT, osoby odpowiedzialne za dane i ryzyko.

Zastosowanie w pracy

Rozpoznajesz ryzyka wynikające z danych, integracji i działań modelu. Łączysz ochronę techniczną z odpowiedzialnością organizacyjną. Program ma charakter obronny i nie rozszerza oferty o testy penetracyjne.

Przygotowanie do udziału

Podstawowa obsługa komputera oraz rozumienie zastosowania AI w pracy. Na poziomie I nie wymagamy specjalizacji technicznej.

Poziomy II i III wymagają kompetencji poprzedniego poziomu lub potwierdzonego równoważnego doświadczenia. Zakres przygotowania uzgadniamy przed zapisem. Elementy techniczne pojawiają się na wyższych poziomach; wymagania narzędziowe określamy przed udziałem.

Trzy poziomy rozwoju

Poziom I / Podstawowy

Świadome i bezpieczne korzystanie z AI

Podstawowa obsługa komputera oraz rozumienie zastosowania AI w pracy. Na poziomie I nie wymagamy specjalizacji technicznej.

Po tym poziomie potrafisz

  • Rozpoznajesz sytuacje grożące ujawnieniem informacji.
  • Dobierasz niezależny sposób potwierdzenia żądania lub materiału.
  • Odróżniasz podejrzenie od potwierdzonego incydentu i wiesz, kiedy je zgłosić.
Zakres kompetencji
  • Niekontrolowane używanie prywatnych narzędzi w organizacji (shadow AI) oraz zasady zgłaszania zastosowań.
  • Ujawnianie informacji modelom, dane poufne i wrażliwe oraz wycieki informacji.
  • Wyłudzanie danych (phishing) i manipulacja wspierane AI; niezależne potwierdzanie nietypowych próśb.
  • Fałszywe nagrania i obrazy (deepfake), klonowanie głosu oraz syntetyczne dokumenty.
  • Dezinformacja, błędne odpowiedzi i rekomendacje oraz ograniczenia automatycznego wykrywania fałszerstw.
  • Podstawowa weryfikacja materiału, dobre praktyki bezpieczeństwa i przekazanie podejrzenia właściwej osobie.

Weryfikacja kompetencji

Test wiedzy i krótkie zadanie polegające na ocenie ryzyka oraz wyborze bezpiecznego dalszego działania.

Certyfikat po pozytywnej ocenie

ProSentinel — Certyfikowany Praktyk Bezpieczeństwa AI — Poziom Podstawowy

REKOMENDOWANA DALSZA ŚCIEŻKA ROZWOJU

Rekomendacja wskazuje kierunek rozwoju. Nie zastępuje wymagań wejścia wybranego programu.

Poziom II / Profesjonalny

Zagrożenia i ochrona systemów AI

Kompetencje poprzedniego poziomu tej ścieżki lub równoważne doświadczenie, potwierdzone przed udziałem.

Po tym poziomie potrafisz

  • Łączysz scenariusz zagrożenia z konkretnym procesem i skutkiem biznesowym.
  • Wskazujesz granice zaufania oraz potrzebne zabezpieczenia danych i narzędzi.
  • Uzasadniasz kontrolę dostępu i sposób sprawdzenia skuteczności zabezpieczenia.
Zakres kompetencji
  • Manipulowanie instrukcjami (prompt injection), w tym przez treść dokumentów lub stron, oraz ujawnianie instrukcji systemowych.
  • Zatruwanie danych — wprowadzanie szkodliwego materiału do zbiorów wykorzystywanych przez system — i manipulowanie zachowaniem modelu.
  • Niebezpieczne korzystanie z narzędzi, nadmierne uprawnienia agentów oraz niewłaściwe przekazywanie wyniku do innych systemów.
  • Bezpieczeństwo generowania wspomaganego wyszukiwaniem (RAG), integracji i łańcucha dostaw technologii.
  • Tożsamość i dostęp, ochrona kluczy dostępowych oraz rejestrowanie działań.
  • Podstawy bezpiecznej architektury na przykładach ryzyk opisanych przez OWASP GenAI Security Project.

Weryfikacja kompetencji

Test, analiza przypadku i praktyczna ocena zabezpieczeń przygotowanego rozwiązania. Bez nieuprawnionych działań na systemach produkcyjnych.

Certyfikat po pozytywnej ocenie

ProSentinel — Certyfikowany Praktyk Bezpieczeństwa AI — Poziom Profesjonalny

REKOMENDOWANA DALSZA ŚCIEŻKA ROZWOJU

Rekomendacja wskazuje kierunek rozwoju. Nie zastępuje wymagań wejścia wybranego programu.

Poziom III / Zaawansowany

Zarządzanie bezpieczeństwem i ryzykiem AI

Kompetencje poprzedniego poziomu tej ścieżki lub równoważne doświadczenie, potwierdzone przed udziałem.

Po tym poziomie potrafisz

  • Tworzysz uzasadnioną ocenę ryzyka w cyklu życia rozwiązania.
  • Przypisujesz ryzykom właścicieli, zabezpieczenia i sposób monitorowania.
  • Projektujesz reakcję na incydent i kryteria bezpiecznego odtworzenia działania.
Zakres kompetencji
  • Modelowanie zagrożeń, analiza ryzyka i powierzchnia ataku — miejsca, przez które można oddziaływać na system.
  • Cykl życia modelu, dostawcy i bezpieczeństwo architektury, baz wiedzy oraz agentów.
  • Zarządzanie uprawnieniami, monitorowanie i rejestrowanie zdarzeń.
  • Reagowanie na incydenty, ograniczanie skutków i odtwarzanie działania.
  • Rejestr ryzyk, dobór mechanizmów kontrolnych, dokumentacja umożliwiająca audyt i ciągłe monitorowanie.
  • Punkty odniesienia: OWASP GenAI, NIST AI RMF i profil generatywnej AI oraz ISO/IEC 23894 i ISO/IEC 42001.

Weryfikacja kompetencji

Sprawdzenie wiedzy, zaawansowany przypadek i projekt zarządzania ryzykiem systemu AI, zakończony obroną priorytetów oraz zabezpieczeń.

Certyfikat po pozytywnej ocenie

ProSentinel — Certyfikowany Praktyk Bezpieczeństwa AI — Poziom Zaawansowany

REKOMENDOWANA DALSZA ŚCIEŻKA ROZWOJU

Rekomendacja wskazuje kierunek rozwoju. Nie zastępuje wymagań wejścia wybranego programu.

Zasady certyfikacji

ProSentinel — Specjalista Bezpieczeństwa AI

Certyfikat specjalisty wymaga pozytywnej oceny wszystkich trzech poziomów tej ścieżki i aktualnego poziomu III. Wyższy poziom nie nadaje automatycznie certyfikatów niższych poziomów.

Test wiedzy wymaga minimum 80%. W praktyce trzeba wykazać wszystkie wymagane kompetencje; naruszenie bezpieczeństwa lub zasad samodzielności uniemożliwia zaliczenie. Udział w szkoleniu nie jest równoznaczny z certyfikacją.

Certyfikacja jest ważna 36 miesięcy. Poziom odnawia się przez aktualną ocenę jego kompetencji; specjalizację przez ponowną ocenę poziomu III obejmującą kompetencje całej ścieżki. Obowiązują wspólne zasady poprawek, odwołań i niezależnej decyzji certyfikacyjnej Academy.

Jest to własny system certyfikacji kompetencji ProSentinel Academy. Nie stanowi kwalifikacji państwowej, regulowanej, stopnia akademickiego ani certyfikatu ISO.

Powiązane kompetencje Academy

Punkty odniesienia

Korzystamy z poniższych materiałów jako punktów odniesienia do programu. Nie oznacza to partnerstwa, akredytacji ani certyfikowania przez ich autorów.

Poznaj programy AI