NEWORDER kompaniyasi Tel-Avivdagi Finlandiya kompaniyasi Lasso Security bilan Janubiy Afrikada agentlik asosidagi AI himoyasini taʼminlash uchun hamkorlik shartnomasiga imzo tuzdi. Ushbu platforma NEWORDERga mijozning AI agentlarida zaifliklarni doimiy sinovdan oʻtkazish imkonini beradi, tashqi zararlovchilar tomonidan hujumlar simulyatsiyasi orqali amalga oshiriladi.
AI agenti oddiy savollarga javob beradigan chat-botdan farq qiladi. Bu hujjatni tahlil qila oladigan, uning maʼnosini aniqlay oladigan va keyin harakatlar bajaradigan dasturiy taʼminotdir: yozuvlarni ajratib olish, xabarlar yuborish, tizimlarni yangilash yoki boshqa dasturlarni chaqirish. Bunday agentlar identifikatorlarga ega va ularga yoʻnaltirilgan hamma narsaga kirish huquqiga ega. Ularni tizimlarga kirish huquqi boʻlgan, ammo oʻqitish va hukmronlik yetishmaydigan kichik xodimga oʻxshatish mumkin, ammo bu agent kunning istalgan vaqtida nazoratsiz mashina tezligida ishlaydi.
Xuddi shu agent matnni taqdim eta oladigan har kimdan koʻrsatmalar bajaradi. Oʻtgan yili katta korporativ AI yordamchisida yuzaga kelgan jiddiy kamchilik kompaniya maʼlumotlari biznesdan odatiy kirib kelgan elektron xat ichidagi yashiringan koʻrsatma orqali chiqib ketishiga sabab boʻldi. Bu paytda hech kim havolalarga bosmadi va hech kim xato qilmadi.
NEWORDERning tijorat direktori Benny Barnard shuni taʼkidlaydi,ki janub afrikalik tashkilotlar ikki yildan beri bunday agentlardan foydalanmoqda va koʻplari hali ham ular kimga boʻysunishi kerakligini aniq ayta olmaydi. U qoʻshimcha qiladiki: «NEWORDER tajribasiga koʻra, juda kam tashkilotlar oʻz infratuzilmasida ishlayotgan agentlar roʻyxatini tuzishi mumkin». Bu agentlar yordamchilar, ishlab chiquvchi vositalar, yetkazib beruvchilar bilan integratsiyalar va haqiqiy vazifalarni hal qilayotgan oddiy odamlar orqali joriy etilishi natijasida paydo boʻladi.
Bitta jamoa uchun shartnoma
Pretoriyada joylashgan taktik kiberxavfsizlik kompaniyasi NEWORDER Janubiy Afrikada Lasso Securityning rasmiy hamkori hisoblanadi. Endi mahalliy tashkilotlar NEWORDER orqali platformaga kirishlari mumkin, bu yagona shartnoma, yagona tijorat munosabatlari va bitta jamoa bilan joriy etishni anglatadi.
Platforma kompaniyaning AI agentlari va ularning ulanadigan barcha biznes tizimlari orasida joylashgan. U roʻyxatdan oʻtmagan agentlar kiritilgan holda, ishga tushirilgan barcha agentlarni aniqlaydi. Tizim agent harakat qilishdan oldin har bir koʻrsatmani oʻqiydi va qoidalarni buzadiganlarini toʻxtatadi. Bundan tashqari, u agentning noanʼanaviy xatti-harakatlari holatlariga signal beradi.
Lasso Security 2023-yilda Tel-Avivda tashkil etilgan, ISO 27001 va SOC 2 standartlari boʻyicha sertifikatlangan va Yevropa, AQSh va Isroilda mijozlarga ega.
Lasso Securityning Bosh ijrochi va mangilari Elad Shulman shunday dedi: «Biz ushbu hamkorlikdan mamnunmiz. U mamlakatdagi va AI ni tez joriy etayotgan mintaqadagi mavjudligimizni va imkoniyatlarimizni mustahkamlaydi, bizning tadqiqotlarimizni esa ularni mahalliy darajada qoʻllay oladigan jamoa bilan birlashtiradi. Tadqiqotlar oʻzi hech narsa taʼminlamaydi; ular ekspertizaga ega odamlar orqali tashkilotga yetib borishi kerak, va aynan buni NEWORDER taqdim etadi».
AI qonunlari yoʻq, lekin javobgarlik paydo boʻldi
2026-yil aprel oyida aloqa va raqamli texnologiyalar vazirligi AI sohasidagi milliy siyosat loyihasini eʼlon qildi, ammo jurnalistlar hujjatdagi oltmish yettita havolaning yolgʻon ekanligini aniqlaganidan 16 kun oʻtgach uni bekor qildi. Davlat hujjatni bekor qilish va jarayonni qayta boshlashga muvaffaq boʻldi, debki kengashda bunday imkoniyat yoʻq.
Barnard taʼkidlaydi: «Janubiy Afrikada rasmiy AI qonuni yoʻq va yaqinda yoʻq boʻladi, bu hech narsani oʻzgartirmaydi. King V Kengashi joriy moliyaviy yil uchun masʼuliyatni direktorlar kengashiga yukladi. Joint Standard 2 standarti allaqachon sinovdan oʻtkazish dalillarini talab qiladi. Popia tamoyili qoʻllanilishda davom etadi. Masala sizda AI siyosati bormi yoki yoʻq emas. Masala shundaki, siz kimning buni sinovdan oʻtkazganini va kimning mustaqil ravishda natijani tekshirganini aniq sanasi bilan koʻrsata olasizmi».
Bu agentlarga allaqachon toʻrtta vosita taʼsir qilmoqda. Ulardan hech biri sunʼiy intellektni nom bilan tilga olmaydi, chunki bu talab qilinmaydi. Bular quyidagilarni oʻz ichiga oladi: Texnologiyalarni sotib olish, ishlab chiqish, foydalanish va tarqatish uchun masʼul boʻlgan King V korporativ boshqaruv kodeksi; nazoratni sinovdan oʻtkazishning hujjatlashtirilgan dalillarini talab qiladigan Joint Standard 2 standarti; faqat avtomatlashtirilgan maʼlumotlarni qayta ishlash orqali qabul qilingan qarorlarni cheklaydigan Popia qonuni; shuningdek, noqonuniy kirish bilan bogʻliq 19-yilgi Kiberjinoyatlar toʻgʻrisidagi qonun.
Qonunchilik tartibga solmagan muddat
Sugʻurta bozori AI bilan bogʻliq xatarlarni jim turib qoplash oʻrniga, ularni aniq baholashni boshladi. 2026-yil yanvar oyidan boshlab AQShda umumiy fuqarolik javobgarligi polislari uchun generativ AI ga standart istisnolari mavjud boʻlib qoldi, va London bozoridagi bir qator kiber-sugurtachilar AI bilan bogʻliq zararlarga nisbatan cheklovlarni butunlay istisno qilish oʻrniga, taxminan polisa limitining 10% gacha pasaytirishni boshladilar.
Bu oʻzgarishlar Janubiy Afrikadagi sugʻurta kompaniyalarini bevosita majburlamaydi, ammo Londondagi formulalar tarqalmoqda va yillik yangilash davri hujjatlashtirilgan AI boshqaruvining shunchaki hujjat emas, balki hisobdagi raqamga aylanish nuqtasi boʻladi.
Oʻlchanmaydigan kafolat kafolat emas. Janubiy afrikalik bozorda odat buyrugʻi nazoratni sotib olish va yetkazib beruvchi hisobotga ishonish edi. Natijada tashkilot texnologiyani sotgan tomon tomonidan tuzilgan reytingni oladi.
Barnard taʼkidlaydi: «Biz bu platformani Janubiy Afrikaga olib keldik va biz undan ortida nima boriga hujum qilamiz. Biz hujum zanjirini, qayta ishlanmagan natijani va biz ham, Lasso ham nazorat qilmaydigan jamoatchilik standartini topshiramiz. Sizning auditoringiz bizning har bir qadamimizni takrorlashi mumkin. Oʻlchanmaydigan kafolat kafolat emas. Bu toza rejissirovka qilingan marketing».
Yetkazib beruvchidan emas, balki ramkadan boshlang. OWASP GenAI Security Project tomonidan 2025-yil dekabr oyida nashr etilgan Agentlik Ilovalari uchun OWASP Top 10 bepul sinovi mavjud boʻlib, u zararlovchi AI agentlariga qarshi biznesni ishlatishi mumkin boʻlgan oʻn taʼkidni roʻyxatga oladi. NEWORDER oʻz metodologiyasiga emas, balki shu roʻyxat boʻyicha sinov oʻtkazadi va har bir oʻn bandning ahamiyatini Popia, King V va Joint Standard 2 kontekstida hujjatlashtirdi. Bu xarita NEWORDER veb-saytida bepul va roʻyxatsiz mavjud.
Barnard maslahat beradi: «Tashkilotingizni bu 10 ta band boʻyicha benchmark qiling, qaysilari sizning infratuzilmangizdan oʻtmayotganini aniqlang. Ularni aniqlaganingizdan soʻng, xavfsizlik xizmatingizdan tashkilot himoyalanganligini tasdiqlashni soʻrang. Agar ular buni tasdiqlay olsa, siz kafolatingizni bepul olasiz. Agar yoʻqsa, nima qilishni bilasiz».
Lasso Securityning agentlik AI himoya platformasi NEWORDER orqali Janubiy Afrikada mavjud. Platforma haqida qoʻshimcha maʼlumotlarni lasso.security saytida topishingiz mumkin. Uni muhokama qilishni istagan tashkilotlar newordergroup.net da AI yoʻl xaritasi va majburiyatlar boʻyicha 30 daqiqalik suhbatga roʻyxatdan oʻtishi mumkin. Baholash oʻtkazilmaydi va ish hajmi aniqlanmaydi. NEWORDER ISO/IEC 27001 va ISO 9001 boʻyicha sertifikatlangan taktik kiberxavfsizlik kompaniyasi hisoblanadi. Ushbu maqola umumiy maʼlumotlarni oʻz ichiga oladi va huquqiy maslahat hisoblanmaydi.
