Bezpieczeństwo narzędzi AI w reklamie: jak Phanes chroni konta, dane i budżet

Narzędzie z dostępem do konta reklamowego ma dostęp do Twojego budżetu. Dlatego bezpieczeństwo w Phanesie opiera się na ośmiu warstwach, przez które przechodzą wszystkie dane i każda decyzja.

Zespół Phanes7 min czytania
7 dni PRO za darmo · bez karty

Wraz z czatami AI i agentami z dostępem do kont pojawiło się nowe ryzyko: model, który może coś zmienić na koncie na podstawie instrukcji, której nikt nie sprawdził. OWASP nazywa to nadmierną sprawczością (Excessive Agency) i zaleca, by działania o dużym wpływie zatwierdzał człowiek. Phanes od początku działa według tej zasady.

AES-256-GCM
szyfrowanie tokenów Google i Meta z uwierzytelnieniem
≥ 3 konta
minimum dla każdego wniosku z wielu kont, bez nazw i identyfikatorów
3050
pól API w katalogu walidacji, a każda zmiana ma dowód walidacji przed przyciskiem
30 dni
na cofnięcie zmiany wykonanej przez Phanesa

Model zagrożeń: co może pójść źle

Bezpieczeństwo zaczyna się od pytania, co konkretnie może się nie udać. Oto sześć ryzyk, które traktujemy najpoważniej, i odpowiedź Phanesa na każde z nich.

Ryzyko
Jak odpowiada Phanes
Wyciek tokenu z bazy danych.
Token jest zaszyfrowany AES-256-GCM. Bez klucza, który jest przechowywany poza bazą, rekord jest bezużyteczny.
Token w logach błędów.
Tokeny Meta i Google, klucze API i nagłówki Bearer są maskowane przed zapisem.
Dane jednego klienta widoczne u drugiego.
Polityki bazy blokują dostęp z zewnątrz, a każde zapytanie filtruje po właścicielu konta.
Ukryte polecenie w treści strony lub pliku (prompt injection).
Model nie ma narzędzia, które samo zmienia konto. Każda zmiana to karta do zatwierdzenia.
Błędna decyzja na złych danych.
Werdykt pomiaru i bramka fazy nauki zatrzymują rekomendacje, zanim do Ciebie trafią.
Zmiana, która poszła nie tak.
Weryfikacja po wykonaniu, cofnięcie przez 30 dni i wyłączniki awaryjne zapisów.

Osiem warstw ochrony

  1. Logowanie

    Logowanie kontem Google. Połączenie z Meta zabezpieczone jednorazowym kluczem w ciasteczku httpOnly, który chroni przed podrobieniem żądania.

  2. Szyfrowanie tokenów

    Tokeny Google i Meta, kopie odpowiedzi API i notatki czatu szyfrowane AES-256-GCM. Bez klucza szyfrującego środowisko produkcyjne odmawia zapisu tokenu.

  3. Czyste logi

    Tokeny Meta i Google, klucze API i nagłówki Bearer są wycinane z każdego błędu, zanim zostanie zapisany.

  4. Izolacja danych

    Polityki bazy blokują bezpośredni dostęp do każdej tabeli. Aplikacja przy każdym zapytaniu sprawdza właściciela konta i potwierdzony wybór kont.

  5. Minimalne uprawnienia

    GA4 i Search Console tylko do odczytu. Prawo zapisu tylko tam, gdzie Phanes wykonuje zatwierdzone zmiany.

  6. Prywatność uczenia

    Wnioski z wielu kont tylko z co najmniej 3 kont i bez dominacji jednego (maksymalnie 40% udziału). Za mało danych oznacza brak wniosku, a nie wniosek z przyciętej próby.

  7. Własny model bez dostępu do kluczy

    Aether, model językowy Phanesa, dostaje policzone fakty: metryki, ustalenia audytu, fragmenty wiedzy. Nie dostaje tokenów, nie decyduje o zmianach i działa na infrastrukturze Phanesa.

  8. Kontrola zmian

    Próba na sucho w API, podgląd różnicy, zatwierdzenie człowieka, ponowne sprawdzenie stanu konta, weryfikacja po wykonaniu i cofnięcie przez 30 dni. Do tego wyłączniki awaryjne automatyki i zapisów.

Szyfrowanie: co dokładnie chronimy

AES-256-GCM to szyfrowanie z uwierzytelnieniem: oprócz ukrycia treści wykrywa każdą próbę jej podmiany. Każdy zapis dostaje losowy 96-bitowy wektor inicjujący, więc dwa identyczne tokeny wyglądają w bazie zupełnie inaczej.

Wektor inicjujący (IV)96 bitów losowanych przy każdym zapisie. Dwa identyczne tokeny dają dwa różne rekordy.
Tag uwierzytelniający128 bitów. Wykrywa każdą zmianę rekordu: podmieniony szyfrogram nie zostanie odszyfrowany.
SzyfrogramZaszyfrowana treść, na przykład token dostępu. Bez 256-bitowego klucza trzymanego poza bazą jest bezużyteczna.
Budowa zaszyfrowanego rekordu w Phanesie: IV, tag i szyfrogram zapisane razem. Wartości na grafice są przykładowe.

Szyfrujemy to, co daje dostęp do Twoich kont i pieniędzy: tokeny OAuth Google, tokeny Meta i innych platform, kopie odpowiedzi API oraz notatki z czatu. Klucz szyfrujący jest przechowywany poza bazą danych, w zmiennych środowiska serwera.

Izolacja: Twoje dane widzisz tylko Ty

Phanes obsługuje wiele firm i agencji, więc separacja danych jest wbudowana w każde zapytanie, a nie dodana na końcu.

  • Dostęp do tabel z zewnątrz blokują polityki bazy danych na wszystkich tabelach.
  • Każde zapytanie aplikacji filtruje dane po właścicielu i potwierdzonym wyborze kont.
  • Udostępniony link do analityki to zamrożona migawka danych bez tokenów i identyfikatorów kont, ważna do 30 dni i z możliwością unieważnienia.
  • Wiedza z innych kont trafia do Ciebie tylko jako zanonimizowany agregat, nigdy jako dane konkretnej firmy.
  • Wszystkie dane Phanesa, od bazy danych po model językowy, są przechowywane i przetwarzane w Europejskim Obszarze Gospodarczym.

Aether: jak używamy AI, a jak nie

Phanes ma własny model językowy, Aether. Jego zadanie jest wąskie: opisać wnioski silnika ludzkim językiem, odpowiedzieć w czacie z dowodem i cytatem reguły, klasyfikować wyszukiwane hasła. Działa na infrastrukturze Phanesa, więc dane Twoich kont nie trafiają do zewnętrznych dostawców modeli. Nie decyduje o zmianach i nie ma narzędzia, które cokolwiek zmienia na koncie. Bezpieczeństwo jest wbudowane w sam trening: model dostaje nagrodę tylko za odpowiedzi, które przechodzą automatyczne weryfikatory.

Liczby tylko z danych

Każda liczba w odpowiedzi musi występować w danych wejściowych, w tej samej walucie. Za każdą obcą liczbę model dostaje karę.

Zgodny schemat

Odpowiedź przechodzi walidację struktury, zanim cokolwiek ją zobaczy.

Czysty język

Cała odpowiedź w języku panelu, polskim albo angielskim, bez mieszania.

Zero pustych obietnic

Model nie obiecuje wykonania, którego silnik nie daje, i nie ujawnia źródeł wiedzy.

Cytat reguły

Odpowiedź w czacie cytuje regułę, która naprawdę istnieje w bazie wiedzy.

Zwięzłość

Kara za gadatliwość: odpowiedź ma być krótka i konkretna.

Dane do treningu są anonimizowane i przechodzą ten sam audyt prywatności co reszta Phanesa. Fakty nie trafiają do wag modelu, tylko do bazy wiedzy, z której model korzysta w chwili pytania. Nowa wersja modelu wchodzi do produktu dopiero po teście na zamrożonym zbiorze zadań, a gdy wypada gorzej, jest odrzucana.

Typowy czat lub agent ze skillami
Phanes
Model może sam wywołać narzędzie zapisu, jeśli ma do niego dostęp.
Zmiana z czatu to karta, która czeka na Twoje kliknięcie.
Skill to instrukcja, a złośliwy skill może skłonić model do nieoczekiwanych działań.
Decyzje wynikają z zakodowanych reguł, nie z instrukcji ładowanych w trakcie rozmowy.
Treść strony lub pliku może zawierać ukryte polecenia (prompt injection).
Nawet przekonujące polecenie kończy się kartą do zatwierdzenia, a nie zmianą na koncie.
Model sam liczy metryki, z ryzykiem pomyłki.
Liczby liczy silnik, a Aether dostaje je gotowe i jest karany w treningu za każdą liczbę spoza danych.
Ta sama prośba może dać inną decyzję.
Te same dane dają tę samą decyzję.

Bezpieczeństwo zmian na koncie

  1. Limity zmian

    Zmiana budżetu o ponad 20% wymaga podwyższonej ostrożności, a o ponad 100% w jednym kroku jest blokowana.

  2. Próba na sucho

    Każda zmiana przechodzi walidator zapisu i próbę na sucho w API Google lub Meta, bez zapisu na koncie. Przycisk pojawia się dopiero z dowodem walidacji.

  3. Podgląd i zatwierdzenie

    Widzisz różnicę i decydujesz. W chwili zatwierdzenia stan konta jest sprawdzany ponownie.

  4. Bezpieczne ustawienia domyślne

    Nowe kampanie powstają domyślnie wstrzymane. Phanes nie usuwa trwale kampanii, zestawów ani reklam.

  5. Weryfikacja

    Po wykonaniu Phanes sprawdza, czy zmiana rzeczywiście weszła.

  6. Cofnięcie i wyłączniki

    Zmianę cofniesz przez 30 dni. Wyłączniki awaryjne zatrzymują automatykę albo wszystkie zapisy naraz.

Zmiana na koncie: różnica, próba na sucho w API i zatwierdzenie człowieka.

Czego Phanes nie robi

  • Nie zna i nie przechowuje haseł do Google ani Meta.
  • Nie zapisuje tokenów jawnym tekstem ani w logach.
  • Nie wysyła danych Twoich kont do zewnętrznych dostawców modeli i nie zapisuje faktów o Twoim koncie w wagach swojego modelu.
  • Nie wykonuje zmian budżetu bez Twojego zatwierdzenia.
  • Nie usuwa trwale kampanii, zestawów ani reklam.
  • Nie pokazuje innym firmom danych Twojego konta, tylko zanonimizowane agregaty z co najmniej 3 kont.

RODO i szyfrowanie

Art. 32 RODO wprost wymienia szyfrowanie jako środek bezpieczeństwa przetwarzania, a art. 28 wymaga od podmiotu przetwarzającego wystarczających gwarancji technicznych. Szyfrowanie tokenów, izolacja danych i kontrola zmian w Phanesie to właśnie takie środki.

Czy Phanes zna moje hasło do Google lub Meta?

Nie. Phanes nie zna haseł. Dostaje tokeny OAuth, które są szyfrowane AES-256-GCM i maskowane w logach.

Czy moje dane trafiają do modelu AI?

Dane z Twojego konta obsługuje własny model językowy Phanesa, Aether, który działa na infrastrukturze Phanesa. Dostaje policzone fakty potrzebne do opisu wniosków, bez tokenów dostępu, a dane do jego treningu są anonimizowane. Fakty o Twoim koncie nie trafiają do wag modelu.

Czy inne firmy zobaczą moje dane?

Nie. Dane są izolowane według właściciela. Wiedza z wielu kont trafia do innych tylko jako agregat z co najmniej 3 kont, bez nazw i identyfikatorów.

Czy Phanes może sam wydać mój budżet?

Nie. Każda zmiana budżetu wymaga Twojego zatwierdzenia po próbie na sucho w API i podglądzie różnicy. Wykonaną zmianę możesz cofnąć przez 30 dni.

Źródła (5)