zisky:
- Schopnosť vytvoriť komplexný pracovný postup, ktorý umiestni bránu na overenie AI + človeka v každej fáze od nápadu až po mainnet
- Schopnosť vytvoriť rámec riadenia so zoznamom schválených nástrojov, klasifikáciou údajov, disciplínou protokolovania a zabezpečením súkromných kľúčov
- Schopnosť začleniť princípy ľudskej zodpovednosti, obhajoby, dôvernosti, transparentnosti a integrity do každého kroku pracovného postupu
V tejto záverečnej jednotke spájame všetky časti modulu do jedného koherentného pracovného postupu: ako používať AI zodpovedne od začiatku do konca, počnúc nápadom, cez inteligentné písanie zmlúv, audit, analýzu v reťazci, tokenomiku a obranu proti podvodom. Budeme tiež pokrývať vytvorenie rámca riadenia ako tím alebo nezávislý expert – disciplínu výberu nástrojov, klasifikáciu údajov, zaznamenávanie a overovanie – a začlenenie etických princípov do pracovného toku.
Kompletný pracovný postup: od nápadu po mainnet
Cesta projektu Web3 poháňaná umelou inteligenciou a overená človekom:
1. Dizajn a tokenomika. AI generuje možnosti mechanizmu a tokenomický prehľad; Ekonóm a tím to simulujú negatívnymi scenármi. Dvere: obstála simulácia viacerých scenárov?
2. Pravopis. AI generuje testované rámce založené na knižniciach a testovacie šablóny; dokončí vývojár. Brána: zostava + test + recenzia.
3. Skenovanie. Nástroje na statickú analýzu + skenovanie AI na známe vzorce zraniteľnosti. Brána: boli falošné poplachy odstránené a skutoční kandidáti odovzdaní audítorovi?
4. Audit. Nezávislý kompetentný audítor skúma holisticky a využíva AI ako asistenta; Ľudia hodnotia obchodnú logiku. Dvere: podpísaná revízna správa.
5. Testovanie a simulácia. Testnet, fuzzing a ekonomická simulácia. Dvere: obstáli scenáre?
6. Dokumentácia. whitepaper AI, NatSpec a návrhy na zverejnenie spravodlivého rizika; človek potvrdzuje pravdu. Brána: zodpovedajú technické tvrdenia kódu?
7. Distribúcia. Potvrdenie viacerých podpisov, postupné opustenie siete. Dvere: Je pripravený plán reakcie na incident?
8. Monitorovanie. Monitorovanie v reťazci signalizuje anomálie s AI; ľudia zasahujú. Dvere: kto a ako zasiahne do anomálie?
Tip: Rozdeľte tento postup na kontrolný zoznam a opýtajte sa „kto schvaľuje, aká je podmienka prijatia?“ pre každé dvere. Vyplňte stĺpce. Nie verbálne „ok“, ale písomná disciplína dverí robí rozdiel v kritickej oblasti bezpečnosti.
Vytvorenie rámca riadenia
Nestačí individuálna dobrá vôľa; Vyžaduje sa opakovateľný rámec. Minimálne riadenie pre tím alebo špecialistu:
Zoznam schválených vozidiel. Ktoré nástroje AI a zabezpečenia možno použiť na aké úlohy? Ktorý izolovaný/podnikový nástroj na kód mystery shopping? Voľná jazda predstavuje riziko netesností.
Klasifikácia údajov. Aké údaje možno poskytnúť otvorenému nástroju AI (verejný kód) a ktoré nemožno poskytnúť nikdy (neauditovaný zákaznícky kód, súkromný kľúč, osobné údaje)? Toto rozlíšenie by malo byť jasne napísané.
Registračná disciplína (revízna stopa). Zaznamenáva sa, ktorý výstup vytvorila AI a kto ho overil. Je to potrebné pre transparentnosť aj zodpovednosť.
Priebežné overovanie. Žiadna bezpečnostná požiadavka vytvorená AI nepokračuje bez overenia; Toto by mala byť kultúra.
Prvok riadenia
otázka
Účel
Schválené vozidlá
Aký nástroj, akú prácu?
Konzistentnosť, prevencia úniku
Klasifikácia údajov
Čo sa môže a nemôže dať?
Ochrana osobných údajov
Registračná disciplína
Kto to vyrobil, kto to potvrdil?
zodpovednosť
Validačné brány
Aká je podmienka prechodu?
Bezpečnosť
Zabezpečenie kľúča a súkromia
Kritické varovanie špecifické pre Web3: súkromný kľúč (tajný kľúč, ktorý poskytuje prístup k peňaženke a finančným prostriedkom) a počiatočná fráza (slová na obnovenie) sa za žiadnych okolností nezapisujú do nástroja AI, výzvy ani nikde online. To znamená priamu stratu finančných prostriedkov. Rovnako neauditovaný klientsky kód nemožno bez povolenia vložiť do otvorených nástrojov AI.
Pozor: Nápad ako „Dovoľte mi, aby som AI poskytol svoj súkromný kľúč a požiadal ho, aby spravoval moju peňaženku“, je katastrofa. Súkromný kľúč sa uchováva iba v zabezpečenej, offline alebo hardvérovej peňaženke. AI by nikdy nemala vidieť kľúč.
Slabý prístup / Silný prístup
Slabý prístup:
Každý by mal používať akýkoľvek nástroj AI, ktorý chce, nech sa objaví čokoľvek. Vložte zákaznícky kód do najrýchlejšieho nástroja a použite výstup priamo.
Silný prístup:
Existuje zoznam schválených vozidiel. Tajný kód iba v izolovanom vozidle a so súhlasom zákazníka. Každý výstup AI prejde cez overovaciu bránu a zaznamená sa, kto ho overil. Súkromný kľúč nevstupuje do žiadneho vozidla. Každý nárok na zabezpečenie si vyžaduje nezávislé potvrdenie.
Štyri kopírovateľné šablóny
1) Plán brány pracovného postupu:
Vytvorte plán pracovného toku s podporou AI a overený človekom pre projekt Web3 od nápadu až po mainnet. Pre každú fázu: Čo robí AI, aká je ľudská brána, aká je podmienka prechodu? Prezentujte ho tabuľkou. Jasné vyjadrenie odborného súhlasu s krokmi kritickými z hľadiska bezpečnosti.
2) Zásady klasifikácie údajov:
Napíšte politiku „čo možno dať AI“ pre audítorský tím: samostatné pravidlá pre verejný kód, neauditovaný zákaznícky kód, osobné údaje, súkromný kľúč. Pre každú kategóriu uveďte „exportovateľné/izolované vo vozidle/nikdy“. Napíšte svoje dôvody.
3) Poznámka k transparentnosti používania AI:
Vytvorte návrh poznámky o transparentnosti pre výstup auditu/dokumentácie: Ako a v akej fáze sa používa AI; ktorý výstup je humánne overený; kto má konečnú zodpovednosť. Buďte úprimní a odmeraní.
4) Reakcia na incident a plán komunikácie:
Návrh plánu odozvy na živý bezpečnostný incident v protokole: technické kroky (zastavenie, ochrana fondu), komunikácia (komunita, používateľ), príspevok (analýza, obnova). Toto je návrh; Tím sa musí kalibrovať. Používanie jazyka paniky; Buďte jasní a pokojní.
Tri mini puzdrá (v číslach)
Prípad 1 – Riadenie zabránilo úniku. Audítorská firma zabránila audítorovi prilepiť dôverný kód klienta do verejne dostupného nástroja vďaka svojej politike klasifikácie údajov (táto zásada nariaďovala izolovaný nástroj). Zabránilo sa možnému porušeniu zmluvy a úniku. Ponaučenie: písomná politika zachytáva individuálne chyby.
Prípad 2 – Disciplína brány priniesla konzistentnosť. Jeden tím použil rovnaký 8-portový tok na každý projekt v 6-projektovom štvrťroku. Počet zistení zachytených pred auditom sa zvýšil o 40%, zatiaľ čo počet incidentov po mainnete bol nulový. Poučenie: opakovateľný rámec štandardizuje kvalitu.
Prípad 3 – Návrat z kľúčovej katastrofy. Vývojár sa chystal vložiť súkromný kľúč testovacej peňaženky do výzvy AI počas ladenia; Zastavil a otočil kľúčom, pretože tímová politika to zakazovala. Ak by išlo o skutočné financovanie, bola by to katastrofa. Ponaučenie: kľúč nevstupuje do žiadneho vozidla, žiadne výnimky.
Začlenenie etiky do pracovného toku
Etika nie je položka pridaná neskôr, ale disciplína, ktorá je súčasťou každého kroku toku:
- Ľudská zodpovednosť je pri každých bezpečnostných dverách.
- Obranný účel: chrániť a kontrolovať vozidlá; Nikdy nezneužívať ani pascu.
- Súkromie: údaje a kľúče zákazníkov sú chránené.
- Transparentnosť: Použitie AI je uvedené čestne.
- Úprimnosť: používatelia a investori nie sú zavádzaní, riziká nie sú skryté.
- Nestrannosť a overenie: každý nárok sa pripisuje zdroju, zohľadňuje sa konflikt záujmov.
Tieto princípy nie sú abstraktné; Premieňa sa na konkrétne rozhodnutia pri každej výzve, pri každých dverách a pri každom výstupe. Podstatou tohto modulu je: AI zvyšuje silu experta Web3; ale nenahrádza úsudok, zodpovednosť a etiku.
Časté chyby
- Nedostatok písomného pracovného postupu/bránovej disciplíny. Slovné „v poriadku“ nestačí.
- Práca bez schválených nástrojov a dátových zásad. Riziko úniku.
- Skrytie používania AI. Je to v rozpore so zásadou transparentnosti.
- Odovzdanie súkromného kľúča/tajného kódu vozidlu. Úplná katastrofa.
- Spustenie naživo bez plánu reakcie na incidenty. Nedostatočná príprava na krízu.
- Zváženie etiky ako položky ponechanej na koniec. Etika musí byť zakotvená v každom kroku.
V súhrne
- Komplexný tok umiestňuje bránu na overenie AI + človeka v každej fáze, od nápadu až po monitorovanie.
- Rámec riadenia: schválené nástroje, klasifikácia údajov, disciplína protokolovania, priebežné overovanie.
- Súkromný kľúč a tajný kód nie sú poskytnuté žiadnemu nástroju AI; Toto je pravidlo bez výnimky.
- Etické princípy (zodpovednosť, advokácia, dôvernosť, transparentnosť, čestnosť) sú zakotvené v každom kroku.
- AI zvyšuje silu experta; Nenahrádza úsudok, zodpovednosť a etiku.
Aplikačná úloha
Napíšte pre seba alebo svoj tím jednostránkový „Web3 AI Usage Framework“: (1) 8-stupňová brána od nápadu k mainnetu, (2) politika klasifikácie údajov, (3) pravidlá kľúča/ochrany súkromia, (4) zoznam etických princípov. Potom dôkladne naplánujte skutočnú úlohu, ktorú ste sa naučili v tomto module (napr. audit zmluvy) podľa tohto rámca a označte, v ktorom kroku je AI najspoľahlivejšia a v ktorom najmenej.
kontrolný zoznam
- [ ] Mám disciplínu brány napísanú od nápadu po mainnet.
- [ ] Mám schválenú politiku klasifikácie vozidiel a údajov.
- [ ] Stanovil som si pravidlo, že súkromný kľúč/tajný kód nikdy nedostane vozidlo.
- [ ] Transparentne dokumentujem používanie AI.
- [ ] Každý nárok na zabezpečenie prechádzam cez overovaciu bránu.
- [ ] Mám plán reakcie na incidenty.
- [ ] V každom kroku mám zakotvené etické princípy; Prijal som, že zodpovednosť je na ľuďoch.
Modulová skúška
1. Ktorá z nasledujúcich možností je najpresnejšia pre umelú inteligenciu v Blockchaine a Web3?
- A) Umelá inteligencia dokáže sama dokončiť bezpečnostný audit a importovať kód priamo do siete
- B) AI nefunguje na Web3; Všetky práce musia byť vykonané výlučne ručne
- C) AI je generátor ťahu a asistent akcelerátora; Konečné schválenie kritické z hľadiska bezpečnosti je u kompetentného odborníka ✔
- D) Keďže umelá inteligencia je objektívnejšia ako ľudia, bezpečnostné rozhodnutia by sa mali nechať na ňu.
Popis: Vo Web3 sa softvérové chyby nenávratne menia priamo na peniaze. Umelá inteligencia; Je to asistent akcelerátora, ktorý generuje koncepty, označuje vzory a píše dotazy. Pri auditoch kritických z hľadiska bezpečnosti má posledné slovo kompetentný odborník, ktorý preberá profesionálnu zodpovednosť; Príspevok umelej inteligencie sa zvyšuje so znižovaním nákladov na chyby.
2. Aký je najbezpečnejší prístup k tomu, aby AI písala kód pri vývoji inteligentnej zmluvy?
- A) Vytvorte rámec založený na testovaných/overených knižniciach, kompilujte, testujte a overujte pomocou testnetu ✔
- B) Zápis bezpečnostných mechanizmov do umelej inteligencie od nuly, jedinečným spôsobom
- C) Hneď ako je kód skompilovaný, považujte ho za bezpečný a preneste ho priamo do mainnetu.
- D) Kontrolu prístupu si nechajte na koniec a zamerajte sa len na funkčnosť
Vysvetlenie: Zabezpečenie tlače od začiatku je riskantné; AI môže robiť chyby v pôvodnom bezpečnostnom kóde a tréningové dáta môžu byť zastarané. Správny prístup je nechať si vytvoriť rámec na základe osvedčených a otestovaných knižníc (napr. OpenZeppelin), potom zostaviť, otestovať a overiť pomocou testnetu.
3. Ako by to mal interpretovať audítor, keď sa spýta AI na zmluvu a dostane odpoveď, že „nezdá sa, že by došlo k závažnému bezpečnostnému problému“?
- A) Kód možno teraz považovať za bezpečný a auditovanie možno skrátiť
- B) Nezávislý audit už nie je potrebný
- C) Výsledok je istý, pretože umelá inteligencia preskenuje každú kategóriu kompletne.
- D) Toto nie je záruka; AI môže chýbať pôvodné chyby a chyby obchodnej logiky, stále je potrebný holistický audit ✔
Vysvetlenie: Skutočnosť, že umelá inteligencia nemôže niečo nájsť, nedokazuje, že to neexistuje; Dôkaz neprítomnosti nie je absenciou dôkazu. Umelá inteligencia postráda predovšetkým jedinečné zraniteľnosti a chyby obchodnej logiky. Plynulé vyhlásenie o „bezpečnosti“ nie je zárukou a nevylučuje potrebu holistickej kontroly.
4. Ktorá z nasledujúcich oblastí je najslabšou oblasťou umelej inteligencie pri skenovaní zraniteľnosti?
- A) Označenie dobre známych a jasných vzorov, ako je Reentrancy
- B) Zraniteľnosť obchodnej logiky MEV/spredu a špecifické pre protokol ✔
- C) Vysvetlenie výstupu nástroja statickej analýzy v jednoduchom jazyku
- D) Uveďte chýbajúce funkcie riadenia prístupu
Popis: Umelá inteligencia je výkonná pri skenovaní známych, jednoznačných vzorcov, ako sú opakované vstupy, riadenie prístupu a celočíselné operácie. Avšak zraniteľnosti MEV/front-running a špecifické pre protokoly obchodnej logiky sú kontextové a často jedinečné; toto sú slepé miesta AI a vyžadujú si ľudské znalosti a simuláciu.
5. Aké sú najbezpečnejšie a najrizikovejšie spôsoby použitia AI pri analýze údajov v reťazci?
- A) Najbezpečnejšie je vytlačiť dotaz na extrakciu údajov; Najrizikovejšie je žiadať živé dáta priamo od umelej inteligencie a nepotvrdzovať ich ✔
- B) Najbezpečnejšie je vyžiadať si živé dáta priamo od umelej inteligencie; písanie dotazov je zbytočné
- C) Hashe a adresy produkované umelou inteligenciou sú vždy spoľahlivé, nevyžaduje sa žiadne potvrdenie.
- D) Prepájanie komentárov so zdrojom je strata času; Postačí plynulý súhrn
Vysvetlenie: Umelá inteligencia nie je závislá na živom reťazci; Pri priamom vyžiadaní transakcie/adresy vznikne vymyslený (halucinačný) hash a adresa. Najbezpečnejšie použitie je vytlačiť dotaz (napr. Dune SQL), ktorý vytiahne údaje zo zdroja, pretože zdroj údajov vytvorí výsledok. Voľný výklad je riskantný a každé číslo musí byť potvrdené v prieskumníkovi blokov.
6. Aké druhy zraniteľností sú v protokoloch DeFi najnákladnejšie a prečo sú náročné pre AI?
- A) Iba pravopisné/kompilačné chyby; AI ich ľahko zachytí
- B) Iba chyby rozhrania; ekonomický dizajn s tým nemá nič spoločné
- C) medzery v ekonomickej/obchodnej logike; aj keď kód funguje správne, protokol sa dá ekonomicky využiť a AI to postráda ✔
- D) Iba pravopisné chyby; Presvedčivo preukázané zvážením ekonomickej bezpečnosti, bez potreby simulácie
Vysvetlenie: V DeFi najdrahšie exploity zvyčajne nevznikajú z technickej chyby kódu, ale zo zneužiteľnosti ekonomickej/obchodnej logiky (manipulácia s orákulom, skreslenie ceny bleskového úveru, zneužívanie stimulov). Aj keď kód technicky funguje „správne“, protokol sa dá ekonomicky oklamať. Aj keď je AI dobrá v skenovaní štandardného kódu, často nevidí tieto kontextové a jedinečné ekonomické zraniteľnosti; vyžadujú si simuláciu a ľudskú odbornosť.
7. Aká je najnebezpečnejšia chyba umelej inteligencie v tokenomickom modelovaní a ako sa jej vyvarovať?
- A) Byť príliš pesimistický; riešením je pridať optimistickejšie predpoklady
- B) Jediný/optimistický scenárizmus; Riešením je stresové testovanie s negatívnymi scenármi a validácia so simuláciou ✔
- C) Vytvára príliš veľa tabuliek; riešením je odstrániť tabuľky
- D) Neschopnosť vytvoriť distribučnú tabuľku; Riešením je nemodelovať distribúciu vôbec
Vysvetlenie: Umelá inteligencia zvyčajne predpokladá jediný, optimistický scenár, kde cena vždy rastie, používateľ vždy rastie; vďaka tomu sa neudržateľné modely javia ako „udržateľné“, čo vedie ku kolapsu. Opatrením je záťažový test modelu s nepriaznivými scenármi (medvedí trh, útek lovca odmien, predaj veľrýb) a overenie výpočtov emisií reálnou simuláciou.
8. Používateľská príručka vytvorená umelou inteligenciou hovorí, že „svoje prostriedky je možné kedykoľvek vybrať“, ale v zmluve je 7-dňový zámok. Čo naznačuje táto situácia?
- A) Nie je problém; Ak je dokument plynulý, môže byť zverejnený tak, ako je
- B) Kód je nesprávny, dokument je správny; kód sa musí zhodovať s dokumentom
- C) Používateľ si dokument aj tak nepozerá; rozpor je irelevantný
- D) Dokument je v konflikte s kódom; Každá technická reklamácia musí byť potvrdená skutočným kódom, falošná dokumentácia uvedie užívateľa do omylu ✔
Popis: Dokumentácia popisuje kód; Nie je to samotný kód. AI môže skresľovať skutočné správanie kódu, čo zavádza používateľa a stáva sa bezpečnostným problémom. Preto by mal byť každý technický nárok overený podľa skutočného kódu; Nesprávna dokumentácia môže byť ešte nebezpečnejšia ako správny kód, pretože používateľ dokumentácii dôveruje.
9. Ako postupovať, keď AI naskenuje tokenovú zmluvu a označí „červenú vlajku“ (napr. vlastník môže zastaviť prevod)?
- A) Vlajka je spojená so zdrojom a hodnotená podľa kontextu a ľudského úsudku; Vyhýba sa konečnému rozsudku/ohováraniu ✔
- B) Zmluva bude definitívne vyhlásená za podvodnú a okamžite oznámená
- C) Keďže príznak nastavuje umelá inteligencia, nie je potrebné ďalšie overovanie
- D) príznak sa ignoruje; Privilégiá vlastníka nikdy nepredstavujú riziko
Popis: Umelá inteligencia je užitočná pri označovaní známych vzorov podvodov, ale nemôže robiť definitívne rozhodnutia; Niektoré legitímne zmluvy (napr. chránené riadením s viacerými podpismi) môžu obsahovať aj možnosť zastavenia. Každý príznak by mal byť prepojený so zdrojom (kódom/reťazcom) a vyhodnotený s jeho kontextom a ľudským úsudkom; Je potrebné používať umiernené výrazy a vyhýbať sa nepotvrdeným obvineniam (ohováraniu).
10. To, že blockchain je „kritický z hľadiska bezpečnosti“, priamo súvisí s ktorým z dôvodov, prečo výstup umelej inteligencie nemôže nahradiť schválenie odborníkmi?
- A) Umelá inteligencia sa v praxi nedá využiť, pretože funguje príliš pomaly
- B) Pretože umelá inteligencia vždy produkuje chyby pri kompilácii
- C) Umelá inteligencia nemôže pokryť nezvratné riziko v dôsledku toho, že nevidí pôvodnú chybu, falošné uistenie, nie je aktuálna a nie je schopná prevziať zodpovednosť ✔
- D) Umelá inteligencia sa nedá použiť v tureckých projektoch, pretože funguje len v angličtine.
Vysvetlenie: Chyby v oblasti kritickej z hľadiska bezpečnosti sú nezvratné a vedú priamo k vážnym stratám (v miliónoch dolárov). Umelá inteligencia nevidí pôvodnú/kontextovú chybu, môže poskytnúť falošné uistenie s plynulým jazykom, nepozná obdobie po termíne ukončenia školenia, a čo je najdôležitejšie, nemôže prevziať zodpovednosť. Technické schválenie je technický, právny a etický záväzok; Stroj nemôže prijať tento záväzok, takže konečné schválenie patrí kompetentnému odborníkovi.
11. Aký je najefektívnejší spôsob ochrany bezpečnostného projektu Web3 pred jedinou chybou AI, ktorá prenikne do siete?
- A) Delegovanie celého procesu na jediný nástroj AI a pohľad na koniec
- B) Implementujte vrstvené overovanie, ktoré v každej fáze kladie ľudskú overovaciu bránu a podmienku úspešnosti ✔
- C) Obídenie brány nezávislého auditu, aby sa ušetril čas
- D) Každý vývojár môže voľne používať svoj vlastný nástroj bez uchovávania akýchkoľvek protokolov
Vysvetlenie: Pri vrstvenom overovaní je v každej fáze (zápis, skenovanie, audit, test/simulácia, nasadenie, monitorovanie) umiestnená ľudská verifikačná brána a jasná podmienka úspešnosti (prešiel test, odhlásil sa audítor, vykonala simulácia). Nemôžete prejsť cez jedny dvere bez toho, aby ste neprešli cez iné; Táto vrstvená štruktúra zabraňuje úniku jedinej chyby AI medzi živých.
12. Aké je nemenné pravidlo týkajúce sa súkromného kľúča alebo počiatočnej frázy pri získavaní pomoci od umelej inteligencie počas ladenia?
- A) Voľne je možné zdieľať iba kľúče k testovacím peňaženkám
- B) Ak je kľúč zašifrovaný, možno ho odovzdať umelej inteligencii
- C) Keď je umelá inteligencia spoľahlivá, správu peňaženky možno nechať na ňu
- D) Súkromný kľúč a počiatočná fráza nemožno za žiadnych okolností zadať do žiadneho nástroja umelej inteligencie alebo výzvy ✔
Popis: Súkromný kľúč a počiatočné frázy predstavujú celý prístup k peňaženke a finančným prostriedkom. Za žiadnych okolností nie sú zapísané do nástroja umelej inteligencie, výzvy alebo akéhokoľvek iného online miesta; V opačnom prípade hrozí priama a nenahraditeľná strata finančných prostriedkov. Kľúče sú uložené iba v bezpečnej, najlepšie offline/hardvérovej peňaženke.
13. Aký je najlepší riadiaci prístup na reguláciu používania umelej inteligencie s dôverným kódom klienta v audítorskej firme?
- A) Spracujte tajný kód iba v izolovanom vozidle a so súhlasom zákazníka, s politikou klasifikácie údajov ✔
- B) Vloženie tajného kódu do akéhokoľvek verejného nástroja pre najrýchlejšie výsledky
- C) Nezáleží na tom, či je kód tajný; každý nástroj je zadarmo pre všetky údaje
- D) Aj keď dôjde k úniku, preventívne opatrenia nie sú potrebné, pretože zodpovednosť patrí poskytovateľovi umelej inteligencie
Objasnenie: Vloženie nevydaného (uzavretého zdroja) klientskeho kódu do verejného nástroja AI bez povolenia je porušením zmluvy a rizikom úniku. Správne riadenie; Nastavenie samostatných pravidiel pre verejný kód, dôverný zákaznícky kód, osobné údaje a súkromný kľúč s politikou klasifikácie údajov, spracovanie dôverného kódu len v izolovaných/podnikových nástrojoch a so súhlasom zákazníka.