Bezpieczeństwo narzędzi AI w reklamie: jak Phanes chroni konta, dane i budżet
Narzędzie z dostępem do konta reklamowego ma dostęp do Twojego budżetu. Dlatego bezpieczeństwo w Phanesie opiera się na ośmiu warstwach, przez które przechodzą wszystkie dane i każda decyzja.
7 dni PRO za darmo · bez kartyWraz z czatami AI i agentami z dostępem do kont pojawiło się nowe ryzyko: model, który może coś zmienić na koncie na podstawie instrukcji, której nikt nie sprawdził. OWASP nazywa to nadmierną sprawczością (Excessive Agency) i zaleca, by działania o dużym wpływie zatwierdzał człowiek. Phanes od początku działa według tej zasady.
Model zagrożeń: co może pójść źle
Bezpieczeństwo zaczyna się od pytania, co konkretnie może się nie udać. Oto sześć ryzyk, które traktujemy najpoważniej, i odpowiedź Phanesa na każde z nich.
Osiem warstw ochrony
Logowanie
Logowanie kontem Google. Połączenie z Meta zabezpieczone jednorazowym kluczem w ciasteczku httpOnly, który chroni przed podrobieniem żądania.
Szyfrowanie tokenów
Tokeny Google i Meta, kopie odpowiedzi API i notatki czatu szyfrowane AES-256-GCM. Bez klucza szyfrującego środowisko produkcyjne odmawia zapisu tokenu.
Czyste logi
Tokeny Meta i Google, klucze API i nagłówki Bearer są wycinane z każdego błędu, zanim zostanie zapisany.
Izolacja danych
Polityki bazy blokują bezpośredni dostęp do każdej tabeli. Aplikacja przy każdym zapytaniu sprawdza właściciela konta i potwierdzony wybór kont.
Minimalne uprawnienia
GA4 i Search Console tylko do odczytu. Prawo zapisu tylko tam, gdzie Phanes wykonuje zatwierdzone zmiany.
Prywatność uczenia
Wnioski z wielu kont tylko z co najmniej 3 kont i bez dominacji jednego (maksymalnie 40% udziału). Za mało danych oznacza brak wniosku, a nie wniosek z przyciętej próby.
Własny model bez dostępu do kluczy
Aether, model językowy Phanesa, dostaje policzone fakty: metryki, ustalenia audytu, fragmenty wiedzy. Nie dostaje tokenów, nie decyduje o zmianach i działa na infrastrukturze Phanesa.
Kontrola zmian
Próba na sucho w API, podgląd różnicy, zatwierdzenie człowieka, ponowne sprawdzenie stanu konta, weryfikacja po wykonaniu i cofnięcie przez 30 dni. Do tego wyłączniki awaryjne automatyki i zapisów.
Szyfrowanie: co dokładnie chronimy
AES-256-GCM to szyfrowanie z uwierzytelnieniem: oprócz ukrycia treści wykrywa każdą próbę jej podmiany. Każdy zapis dostaje losowy 96-bitowy wektor inicjujący, więc dwa identyczne tokeny wyglądają w bazie zupełnie inaczej.
Szyfrujemy to, co daje dostęp do Twoich kont i pieniędzy: tokeny OAuth Google, tokeny Meta i innych platform, kopie odpowiedzi API oraz notatki z czatu. Klucz szyfrujący jest przechowywany poza bazą danych, w zmiennych środowiska serwera.
Izolacja: Twoje dane widzisz tylko Ty
Phanes obsługuje wiele firm i agencji, więc separacja danych jest wbudowana w każde zapytanie, a nie dodana na końcu.
- Dostęp do tabel z zewnątrz blokują polityki bazy danych na wszystkich tabelach.
- Każde zapytanie aplikacji filtruje dane po właścicielu i potwierdzonym wyborze kont.
- Udostępniony link do analityki to zamrożona migawka danych bez tokenów i identyfikatorów kont, ważna do 30 dni i z możliwością unieważnienia.
- Wiedza z innych kont trafia do Ciebie tylko jako zanonimizowany agregat, nigdy jako dane konkretnej firmy.
- Wszystkie dane Phanesa, od bazy danych po model językowy, są przechowywane i przetwarzane w Europejskim Obszarze Gospodarczym.
Aether: jak używamy AI, a jak nie
Phanes ma własny model językowy, Aether. Jego zadanie jest wąskie: opisać wnioski silnika ludzkim językiem, odpowiedzieć w czacie z dowodem i cytatem reguły, klasyfikować wyszukiwane hasła. Działa na infrastrukturze Phanesa, więc dane Twoich kont nie trafiają do zewnętrznych dostawców modeli. Nie decyduje o zmianach i nie ma narzędzia, które cokolwiek zmienia na koncie. Bezpieczeństwo jest wbudowane w sam trening: model dostaje nagrodę tylko za odpowiedzi, które przechodzą automatyczne weryfikatory.
Liczby tylko z danych
Każda liczba w odpowiedzi musi występować w danych wejściowych, w tej samej walucie. Za każdą obcą liczbę model dostaje karę.
Zgodny schemat
Odpowiedź przechodzi walidację struktury, zanim cokolwiek ją zobaczy.
Czysty język
Cała odpowiedź w języku panelu, polskim albo angielskim, bez mieszania.
Zero pustych obietnic
Model nie obiecuje wykonania, którego silnik nie daje, i nie ujawnia źródeł wiedzy.
Cytat reguły
Odpowiedź w czacie cytuje regułę, która naprawdę istnieje w bazie wiedzy.
Zwięzłość
Kara za gadatliwość: odpowiedź ma być krótka i konkretna.
Dane do treningu są anonimizowane i przechodzą ten sam audyt prywatności co reszta Phanesa. Fakty nie trafiają do wag modelu, tylko do bazy wiedzy, z której model korzysta w chwili pytania. Nowa wersja modelu wchodzi do produktu dopiero po teście na zamrożonym zbiorze zadań, a gdy wypada gorzej, jest odrzucana.
Bezpieczeństwo zmian na koncie
Limity zmian
Zmiana budżetu o ponad 20% wymaga podwyższonej ostrożności, a o ponad 100% w jednym kroku jest blokowana.
Próba na sucho
Każda zmiana przechodzi walidator zapisu i próbę na sucho w API Google lub Meta, bez zapisu na koncie. Przycisk pojawia się dopiero z dowodem walidacji.
Podgląd i zatwierdzenie
Widzisz różnicę i decydujesz. W chwili zatwierdzenia stan konta jest sprawdzany ponownie.
Bezpieczne ustawienia domyślne
Nowe kampanie powstają domyślnie wstrzymane. Phanes nie usuwa trwale kampanii, zestawów ani reklam.
Weryfikacja
Po wykonaniu Phanes sprawdza, czy zmiana rzeczywiście weszła.
Cofnięcie i wyłączniki
Zmianę cofniesz przez 30 dni. Wyłączniki awaryjne zatrzymują automatykę albo wszystkie zapisy naraz.
Czego Phanes nie robi
- Nie zna i nie przechowuje haseł do Google ani Meta.
- Nie zapisuje tokenów jawnym tekstem ani w logach.
- Nie wysyła danych Twoich kont do zewnętrznych dostawców modeli i nie zapisuje faktów o Twoim koncie w wagach swojego modelu.
- Nie wykonuje zmian budżetu bez Twojego zatwierdzenia.
- Nie usuwa trwale kampanii, zestawów ani reklam.
- Nie pokazuje innym firmom danych Twojego konta, tylko zanonimizowane agregaty z co najmniej 3 kont.
RODO i szyfrowanie
Art. 32 RODO wprost wymienia szyfrowanie jako środek bezpieczeństwa przetwarzania, a art. 28 wymaga od podmiotu przetwarzającego wystarczających gwarancji technicznych. Szyfrowanie tokenów, izolacja danych i kontrola zmian w Phanesie to właśnie takie środki.
Czy Phanes zna moje hasło do Google lub Meta?
Nie. Phanes nie zna haseł. Dostaje tokeny OAuth, które są szyfrowane AES-256-GCM i maskowane w logach.
Czy moje dane trafiają do modelu AI?
Dane z Twojego konta obsługuje własny model językowy Phanesa, Aether, który działa na infrastrukturze Phanesa. Dostaje policzone fakty potrzebne do opisu wniosków, bez tokenów dostępu, a dane do jego treningu są anonimizowane. Fakty o Twoim koncie nie trafiają do wag modelu.
Czy inne firmy zobaczą moje dane?
Nie. Dane są izolowane według właściciela. Wiedza z wielu kont trafia do innych tylko jako agregat z co najmniej 3 kont, bez nazw i identyfikatorów.
Czy Phanes może sam wydać mój budżet?
Nie. Każda zmiana budżetu wymaga Twojego zatwierdzenia po próbie na sucho w API i podglądzie różnicy. Wykonaną zmianę możesz cofnąć przez 30 dni.