Vrstva ochrany, ktorá dopĺňa firewall, antivírus aj WAF.
Posúdi obsah, správanie aj samotnú akciu ešte predtým, než sa niečo vykoná.
Používajte AI naplno. Citlivé dáta sa k nej nedostanú.Kontrola je tam, kadiaľ tečú dáta: v prehliadači, pred modelom, pri formulári a v MCP bráne pred nástrojmi agenta.
Pod tým beží jedna vrstva: číta správanie a signály, posúdi význam textu, a až potom rozhodne, čo sa smie vykonať.
Situácie, ktoré sa stávajú
Stačí web, zamestnanci s prehliadačom a jeden AI asistent. Šesť príkladov nižšie sa nedeje raz za rok.
Agent si počas úlohy vypýta viac, než mal
Asistent má pripraviť prehľad objednávok. Namiesto výberu z tabuľky si vytvorí príkaz, ktorý ju zmaže — alebo siahne po nástroji, čo s úlohou nesúvisí.
Škodu neurobí útočník, ale krok, ktorý nikto nezadal.
MCP brána stojí pred nástrojom, nie za ním. Pred spustením porovná argumenty s deklarovanou JSON schémou nástroja a v jeho názve aj argumentoch hľadá pokusy o zneužitie — a zamaskovanie pokusu ho cez ňu nedostane. Dopyty do napojenej databázy prejdú len ako čítanie: zápis neprejde ani vo vnorenom dopyte a prístup do systémových schém je predvolene zablokovaný.
V nahratom PDF je veta určená asistentovi
Dokument vyzerá ako bežná cenová ponuka. Medzi riadkami je pokyn, ktorý nemieri na čitateľa, ale na asistenta, čo ho raz bude čítať.
Do odpovedí asistenta sa ten pokyn nedostal.
Súbor sa najprv zapíše do karantény pod hashom obsahu, nie pod názvom od klienta: kontroluje sa skutočný typ podľa magických bajtov, makrá, JavaScript, vložené súbory v PDF aj skripty v SVG, potom antivírus. Text dokumentu sa navyše posudzuje na nepriamu injekciu — podľa významu, nie podľa slov. Dokument ostal vyradený z vyhľadávania, takže sa do odpovedí nedostal; správca ho v karanténe nájde a o ďalšom postupe rozhodne on.
Návštevník ťahá z chatbota interné pokyny
Nepýta sa priamo. Skúša to naokolo a po slovensky, a keď ho asistent odmietne, otázku preformuluje a skúsi znova.
Preformulovanie nepomohlo. Rozhoduje význam, nie slová.
Popri vzoroch pre priamu aj nepriamu injekciu, špeciálne tokeny, značky rolí a extrakciu systémového promptu beží sémantický firewall: embeddingový klasifikátor meria podobnosť s korpusom známych útokov vrátane natívnych formulácií v ďalších jazykoch. Keď Shield beží ako proxy pred OpenAI a Anthropic, zablokovaný vstup sa k poskytovateľovi vôbec nedostane.
Kolegyňa vloží zmluvu do ChatGPT
Chce zhrnutie na poradu, tak do okna prehliadača vloží celý dokument aj s menom klienta, rodným číslom a sumou — trvá to tri sekundy.
Údaje klienta sú u tretej strany. Bez záznamu, bez súhlasu.
Chat v prehliadači firma kontrolovať nevie — text odchádza priamo z okna. Privacy preto zasiahne už tam: rozšírenie rozpozná vzory v okne a údaje vymení pred odoslaním. V audite ostane záznam, čo odišlo a čo nie.
Cez formulár príde päťdesiat falošných dopytov
Obchodník ich musí prejsť jeden po druhom, lebo medzi nimi môže byť skutočný zákazník; zaberie mu to hodinu denne.
Platený čas obchodníka mizne v triedení spamu.
Falošné dopyty dnes generuje AI, takže vyzerajú ako slušne napísaný text a filter na kľúčové slová ich neodhalí. Shield rozhoduje pred spracovaním: widget na stránke sleduje, ako bol formulár vyplnený a či rovnaký text neprišiel už dvadsaťkrát — nie to, aké slová v ňom sú. Záväzné rozhodnutie padne až pri overení tokenu na serveri, cez SDK alebo /verify.
Konkurencia pozná vaše ceny skôr ako vy
Automat prejde váš katalóg každú noc a tvári sa ako bežný návštevník, takže v štatistikách vyzerá ako záujem o produkty.
Cenotvorba, do ktorej ste investovali, je verejná.
Pre server sú to bežné požiadavky na bežné adresy. Shield pracuje s tým, čo vidí na svojej strane: či je adresa na verejných zoznamoch s reputáciou IP, či sa user-agent zhoduje so známym AI crawlerom a či platia pravidlá, ktoré si nastavíte. Zhoda zvýši riziko a zapíše sa do udalostí — robota tak rozpozná a označí.
Jedna vrstva medzi ľuďmi, AI a vašimi systémami
Nič sa nemigruje: systémy, ktoré máte, zostávajú a Corpilus sa zaradí medzi ne.
Kde presne prebieha kontrola
Chrome a Edge, Manifest V3. Vzory kontroluje lokálne, bez sieťovej požiadavky; aktivuje sa prihlásením do pracovného priestoru — bez prihlásenia nič nekontroluje.
Nástroje na sken, začiernenie a anonymizáciu pre Claude Desktop a Cursor. Výstup ostatných nástrojov prechádza ochranou údajov.
Jeden skript s kľúčom webu. Rozhodnutie iba vráti; záväzné je až overenie tokenu na serveri cez SDK alebo /verify.
Node.js, Python a PHP pred formulármi, prihlásením a API, bez zmeny DNS.
V SDK pre OpenAI alebo Anthropic sa mení len base URL a aplikácia používa vlastný kľúč. Kontrolujú sa volania, ktoré generujú odpoveď.
Pred spustením nástroja overí argumenty voči jeho JSON schéme a v názve aj argumentoch hľadá pokusy o zneužitie nástrojov — a zamaskovanie pokusu ho cez ňu nedostane.
Každá kontrola ako samostatné volanie: sken tajomstiev, posúdenie prihlásenia, lookalike doména, overenie ukotvenia odpovede, overenie a export auditu.
Pre každý povrch je určené, čo sa stane, keď Shield nie je dostupný — požiadavku zastaviť alebo prepustiť. Nastavuje sa to pri nasadení podľa toho, čo daná trasa chráni, a SDK middleware má istič proti kaskáde vypršaných časových limitov.
Čo každý z nich robí
Privacy chráni to, čo z firmy odchádza. Shield to, čo do nej prichádza. Studio je dôvod, prečo AI vôbec nasadzujete.
Privacy
Funguje s ChatGPT, Claude aj Gemini, ktoré už používate. Nemeníte dodávateľa AI — pridávate pred neho filter.
- Rozpozná mená, rodné čísla, adresy, IBAN, sumy a čísla zmlúv
- Pred odoslaním ich zamení za zástupné hodnoty a v odpovedi vráti späť
- Vlastné vzory pre kódy projektov či názvy klientov
Rozšírenie pre Chrome a Edge (Manifest V3) rozpoznáva vzory lokálne, bez sieťovej požiadavky; prekladová mapa zostáva u vás a model ju nikdy nevidí. Pre Claude Desktop a Cursor beží ako MCP server s nástrojmi na sken, začiernenie a anonymizáciu a výstup ostatných nástrojov prechádza ochranou údajov. Bez prihlásenia do pracovného priestoru rozšírenie nič nekontroluje.
Shield
Postaví sa pred formuláre, prihlásenie, chat aj nástroje agenta a rozhodne skôr, než sa niečo vykoná.
- Zastaví spam a falošné dopyty, ktoré generuje AI
- Rozpozná hromadné pokusy o prihlásenie cudzími heslami
- Zachytí text, ktorý chce ovládnuť vášho AI asistenta, aj robota kopírujúceho katalóg
Widget na stránke a SDK middleware pre Node.js, Python a PHP pred formulármi, prihlásením a API, bez zmeny DNS; LLM proxy pred modelmi OpenAI a Anthropic; MCP brána pred nástrojmi agenta. Každý povrch má vlastný režim — monitor alebo enforce. Scrapery rozpozná a označí; kde ich aj zastaví, je opísané na stránke Shield. Detekcie sú triedené podľa OWASP Top 10 a OWASP LLM Top 10.
Studio | corpsys.desk
Nahráte zmluvy, manuály a tabuľky a ľudia sa na ne pýtajú bežnou rečou, bez hľadania v priečinkoch.
- Podklady vo formátoch PDF, Word, Excel aj z webu
- Odpoveď vždy odkazuje na zdroj — dá sa overiť
- Otázky do firemných dát bez písania dopytov, len na čítanie
- Lokálne modely na NVIDIA DGX Spark alebo dedikovanom serveri
Cloudový model dostane citlivé údaje len ako zástupné hodnoty; s lokálnym modelom dáta neopustia vašu infraštruktúru. Model sa volí pri každom kroku — verejný poskytovateľ (OpenAI, Anthropic, Google) alebo váš server, aj v kombinácii. Otázky do databázy prechádzajú len ako dopyty na čítanie (SELECT/WITH).
Vzory útokov sú písané priamo vo viac ako desiatich jazykoch vrátane slovenčiny a češtiny, nie preložené z angličtiny.
Beží tam, kde to vaša firma potrebuje
Od cloudu v EÚ po server vo vašej budove — rovnaká ochrana, iná miera kontroly.
Cloud v EÚCloud v EÚ
Začnete bez inštalácie. Prevádzkujeme to za vás v dátových centrách v Európskej únii.
Shield beží na infraštruktúre v EÚ. V jeho udalostiach sa IP adresy ukladajú len ako hash a udalosti sa mažú po 30 dňoch; pri osobných údajoch, ktoré cez Corpilus spracúvate, sme sprostredkovateľom.
Dedikovaný serverDedikovaný server
Vlastná inštancia len pre vašu firmu — oddelené dáta, oddelený výkon.
Inštancia môže bežať aj na serveri vo vašich priestoroch. Rozšírenie Privacy sa dá nasmerovať na váš server, takže kontrola súborov, varovanie pri vložení textu aj hĺbková kontrola ostanú vo vašej infraštruktúre.
NVIDIA DGX SparkNVIDIA DGX Spark
AI server priamo u vás; pri plne lokálnej inštalácii dáta neopustia budovu.
Možnosť nasadenia pre každý z produktov. Modely bežia lokálne, takže k externému poskytovateľovi neodchádzajú dáta ani poplatky za tokeny. Rozšírenie Privacy nastavíte na adresu vášho Sparku a aj serverové kontroly ostanú u vás.
Lokálne modelyLokálne modely
Najvyššia úroveň bezpečnosti aj efektivity: žiadne dáta k externému poskytovateľovi a žiadne poplatky za jeho tokeny. Cloudové modely sa dajú pridať len tam, kde to dovolíte.
Model sa volí pri každom kroku: krok s osobnými údajmi môže zostať lokálne aj pri povolenom cloude. Cloudový model dostane citlivé údaje len ako zástupné hodnoty. S vlastným kľúčom k modelu sa tokeny u nás neúčtujú.
corpsys.desk — service desk a monitoring 24/7
- Service desk
Požiadavky ľudí na jednom mieste.
- Monitoring 24/7
Web, e-shop a prevádzka.
- Lokálne AI modely na NVIDIA DGX Spark
Priamo vo vašej kancelárii, údaje zostávajú u vás.
- Prepojenie s Corpilus Shield
Vyššia úroveň ochrany údajov.
Za produktom sú ľudia, ktorých viete osloviť menom
Bezpečnostnú vrstvu si firma nekupuje od anonymného dodávateľa.


Na nasadení, prevádzke a podpore s nimi pracuje podporný tím.
Začnime meraním. Uvidíte, čo sa deje dnes.
Najprv čísla z vašej prevádzky: koľko botov, koľko spamu, čo odchádza do AI. Čo zapneme, rozhodnete potom.
- 01Konzultácia, 45 minútKde vo firme vstupujú dáta a kde sa používa AI.
- 02Meranie, dva týždneLen meriame. Nič sa neblokuje, prevádzka beží ako doteraz.
Technický detailWidget a rozšírenie nevyžadujú zmenu kódu aplikácie; integrácia cez SDK znamená pridať middleware pre Node.js, Python alebo PHP. Sledovanie beží v režime monitor: udalosti sa zapisujú, nič sa nezastaví.
- 03Návrh na mieruRozsah, harmonogram a cenu podľa nameraných čísel — aj s tým, či potrebujete WAF.
- AI otvorila novú cestu do firmy a tú doterajšie nástroje nesledujú
- Corpilus doterajšiu bezpečnosť nevymieňa, pridáva k nej kontrolu obsahu, správania a akcie
- Rozhodnutie stojí na meraní z vašej prevádzky, nie na priemeroch z trhu