Articole
Articole tehnice și strategice despre AI suverană în drept, achiziții publice și document workflows. Fiecare articol trece prin gate-ul editorial înainte de publicare.
0 rezultate
Niciun articol nu se potrivește căutării. Încearcă alți termeni.
Cele mai noi
-
Cum dovedești că 2 miliarde de note clinice de-identificate sunt anonime
Întreabă un CISO din sănătate cum știe că PHI-ul a dispărut cu adevărat dintr-un corpus de-identificat. Cei mai mulți vor indica o cifră agregată de acuratețe — să zicem 98% — și se opresc acolo. Cifra aia e o capcană.
Citește mai mult -
SOC mid-market: triage cu LLM peste alerte SIEM sub 5 min
La 03:14 dimineața, analistul de tură deschide coada SIEM: 240 de alerte, patru reale. Restul sunt duplicate, false positives și reguli prea largi scrise acum doi ani și niciodată revizuite. Până la ora 8 rezolvă 60.
Citește mai mult -
Cyber Readiness Day 2026: NIS2, finanțări UE și priorități reale de investiții
Pe 15 septembrie 2026, sediul Microsoft România adună CIO, CISO, CTO și responsabili de conformitate într-o singură zi despre ce urmează după transpunerea NIS2.
Citește mai mult -
Multi-agent collaboration: A2A vs MCP — când folosești fiecare
Săptămâna trecută am fost întrebați de trei ori aceeași confuzie: „dacă avem deja MCP, mai trebuie A2A?" Răspunsul scurt e da, pentru că rezolvă probleme diferite. Răspunsul lung merită articolul ăsta.
Citește mai mult -
PDF → producție: extract AI din documente neformate sub 2% erori
Un contract scanat de 47 de pagini, ștampilă înclinată, semnătură olografă peste ultima clauză. Modelul îl citește greșit. Bugetul de eroare tolerat de client: 2%. Cum ajungi acolo fără să rescrii pipeline-ul lunar?
Citește mai mult -
Citation grounding în RAG pentru drept și audit
Un LLM care fabrică o trimitere la „art. 14 alin. (2) din OPANAF 1.581/2025" e mai periculos decât unul care spune „nu știu".
Citește mai mult
Toate articolele pe categorii
Click pe o categorie pentru a o extinde. Sau folosește căutarea de mai sus.
Conformitate & Reglementare 18 AI Act · NIS2 · CRA · DORA · ISO 27001 · GDPR — articole pentru ofițerii de conformitate și echipele juridice care construiesc programe audit-ready.
-
DNSC publică EVAL_MMS: autoevaluarea NIS2 devine operațională
Pe 27 august 2026, Monitorul Oficial nr. 712/712bis a adus în vigoare Ordinul Directorului DNSC nr. 1/2026, care lansează trei instrumente de autoevaluare a maturității măsurilor de gestionare a riscurilor cibernetice…
Citește mai mult -
EU AI Act: Ce a intrat în vigoare săptămâna aceasta și ce a fost amânat
2 august 2026 era data pe care echipele de conformitate o încercuiseră în calendar de optsprezece luni.
Citește mai mult -
Amendamentul EU AI Act: Termene noi pe care echipele de conformitate nu le pot rata
Amendamentul EU AI Act a apărut în Jurnalul Oficial pe 24 iulie 2026 și a intrat în vigoare pe 27 iulie 2026.
Citește mai mult -
DORA, NIS2 și PSD3: Checklistul cerințelor de autentificare pentru 2026
Ce cer DORA, NIS2 și PSD3/SCA de la autentificare în 2026 - MFA rezistent la phishing, jurnale de audit rezistente la modificări și management de chei, într-un singur checklist.
Citește mai mult -
eIDAS 2.0 și Portofelul European de Identitate Digitală: ce înseamnă pentru stiva ta de autentificare
Ce schimbă eIDAS 2.0, cum funcționează EUDI Wallet și ARF, protocoalele OID4VCI/OID4VP/SD-JWT-VC, calendarul de implementare și unde se întâlnește cu post-cuanticul.
Citește mai mult -
Identitate suverană UE vs. US CLOUD Act: de ce rezidența datelor nu înseamnă suveranitate
De ce furnizorii de identitate cu sediul în SUA rămân expuși la CLOUD Act și FISA 702 chiar și cu rezidența datelor în UE — și ce înseamnă cu adevărat suveran prin arhitectură.
Citește mai mult -
NIS2 România: Termene, Amenzi și Foaie de Parcurs 2025-2026
OUG 155/2024 a transpus NIS2 în România (în vigoare din 30 decembrie 2024) și a abrogat Legea 362/2018; Legea 124/2025 a completat cadrul. Termene, amenzi și foaie de parcurs pentru operatorii esențiali și importanți.
Citește mai mult -
Regulile UE privind deepfake-urile lovesc retailul: Eurocommerce cere exceptare
O canapea aranjată într-un living scăldat în soare, randată integral de Stable Diffusion. E asta un deepfake? Din 2 august se aplică regulile de transparență din AI Act pentru conținut sintetic.
Citește mai mult -
UE amână AI Act la 2027: ce fac echipele de conformitate acum
Pe 6 mai 2026, UE a convenit „Digital Omnibus on AI": obligațiile pentru sisteme cu risc ridicat din AI Act se mută din august 2026 în decembrie 2027, iar regulile de produs în august 2028.
Citește mai mult -
NIS2 în România 2026: termene, obligații, amenzi (Lege 244/2024)
NIS2 în România 2026: Directiva (UE) 2022/2555 transpusă prin Legea 244/2024 — termene, obligații Art.21, amenzi 10M EUR sau 2% cifră afaceri. Roadmap conformitate în 6 faze.
Citește mai mult -
EU AI Act — cum clasifici corect sistemul AI: minimal, limited, high sau unacceptable risk (decision tree practic)
Regulamentul (UE) 2024/1689: cele patru categorii de risc, decision tree de clasificare, obligații per categorie și deadline-uri 2025-2027 pentru providers și deployers.
Citește mai mult -
Cyber Resilience Act (Regulamentul 2024/2847) — obligații pentru produse cu element digital, vulnerability disclosure, SBOM și security updates
CRA pentru fabricanți, importatori și distribuitori: cele trei clase de produs, obligațiile substanțiale, raportarea vulnerabilităților active și deadline-ul aplicare 11 dec 2027.
Citește mai mult -
DORA Regulation 2022/2554 — cele cinci pillar-uri pentru banking, fintech și asigurări (cu timeline implementation)
Digital Operational Resilience Act: ICT risk management, incident reporting, resilience testing, third-party risk și information sharing. Checklist și deadline-uri 2025-2027.
Citește mai mult -
EU AI Act: obligații pentru companii care fine-tune LLM-uri
Ce cere EU AI Act pentru companii care fine-tune LLM-uri pe date proprii: documentation, risk classification, obligații pentru sisteme high-risk.
Citește mai mult -
ISO/IEC 27001:2022 — migrarea de la ediția 2013 cu cele 93 controale reorganizate în 4 teme
Modificările ISO 27001:2013 → 2022: de la 114 la 93 controale, cele 11 controale noi, reorganizarea în 4 teme și migration path concret pentru organizații deja certificate.
Citește mai mult -
Lexnomia vs OneTrust, TrustArc și Drata — de ce un SaaS US lock-in nu e răspunsul pentru o companie EU de 50-200 angajați
Comparație directă între Lexnomia și platformele americane de compliance: cost real, suveranitate, evidență vs PDF, și de ce SMB-urile europene plătesc de două ori pentru aceleași controale.
Citește mai mult -
Implementation NIS2 — checklist operațional pentru entități esențiale și importante (Directiva 2022/2555)
Cine intră sub NIS2, articolele 20-23 obligatorii, sancțiunile de până la 10 milioane EUR sau 2% din cifra de afaceri și ce trebuie să probați la auditul autorității competente.
Citește mai mult -
7 anti-pattern-uri ale compliance SaaS-urilor self-serve — și cum le evităm în Lexnomia
Free tier abuse, scope creep, PDF without evidence, dashboard theater, AI hallucination — anti-pattern-urile clasice ale platformelor self-serve de compliance și soluțiile concrete.
Citește mai mult
AI & RAG 24 RAG · LLM routing · fine-tuning · citation grounding · anti-halucinare — pentru echipele care construiesc produse AI fiabile pe corpus propriu.
-
RAG juridic RO: pipeline PDF-la-citare pentru enterprise
Un consilier juridic din energie a întrebat săptămâna trecută de ce chatbot-ul intern îi returnează articole din Codul fiscal care nu mai există.
Citește mai mult -
RAGSentinel: Apărare prin Consens Geometric împotriva RAG-ului Otrăvit
Un retriever care trage trei documente malițioase în top-5 nu te va anunța că a făcut-o. Generatorul vorbește cu aceeași încredere pe care o folosește pe context curat.
Citește mai mult -
TRACE: De ce parsarea constrângerilor bate modelele mai mari în RAG
Un LLM open-source de nivel mediu, cuplat cu un knowledge graph, depășește un model proprietar de frontieră fără unul.
Citește mai mult -
De la PDF la producție: structurarea documentelor neformate pentru extracție AI cu erori sub 2%
Vinerea trecută, un client din retail ne-a trimis 12.400 de facturi scanate în PDF cu întrebarea: "Le puteți transforma în JSON pentru ERP până luni?". Răspuns scurt: da, dar nu prin OCR simplu.
Citește mai mult -
RAGuard: apărare pe două straturi împotriva otrăvirii corpusului RAG
La jumătatea lui 2026, întrebarea nu mai este dacă un stack de retrieval-augmented generation poate fi otrăvit, ci cât de ieftin.
Citește mai mult -
GraphContainer: One Platform to Compare and Debug Graph RAG
Întreabă orice echipă care rulează Graph RAG în producție ce traversare de subgraf s-a activat efectiv la întrebarea multi-hop care a picat aseară. Liniște.
Citește mai mult -
Cost-Governed RAG: contabilizare per-tenant pentru workload-uri LLM
Întreabă orice echipă de platformă care rulează RAG pentru mai mult de trei clienți: cine a plătit pentru răspunsul ăla de 4k tokeni? Nimeni nu știe.
Citește mai mult -
Retrieval-ul în proces transformă RAG în memorie de lucru a agentului
Bazele de date vectoriale accesate prin rețea sunt bottleneck-ul silențios din interiorul fiecărui loop de agent lingvistic.
Citește mai mult -
KidnapRAG: otrăvirea lanțului de raționament în Agentic RAG
Ce se întâmplă când atacatorul nu mai încearcă să păcălească retrieval-ul, ci începe să dirijeze *următoarea întrebare* a agentului? Aceasta e schimbarea documentată în KidnapRAG (arXiv:2607.00422).
Citește mai mult -
Cum evaluezi corect un sistem RAG: cele 9 metrici esențiale
Cele 9 metrici esențiale pentru a evalua un sistem RAG, pe două axe (retrieval + generation) plus verdictul uman — cu diagrame, formule, tabel de troubleshooting și cum le automatizezi în practică.
Citește mai mult -
Securizarea pipeline-urilor RAG: amenințări la nivelul retrieval-ului și generării
Un survey recent pe arXiv (Security and Privacy in RAG, iunie 2026) cartografiază suprafața de atac a Retrieval-Augmented Generation pe patru forme de deployment — centralizat, on-device (Micro-RAG), federat și hibrid…
Citește mai mult -
RAG în 2026: cum alegi vector search-ul potrivit pentru producție
Ghid practic pentru CTO și arhitecți AI: ScaNN, DiskANN, Qdrant, LanceDB, USearch — ce funcționează în DC pe NVMe și ce alegi pentru workstation.
Citește mai mult -
Când RAG dăunează: explicarea malware-ului ca extracție de semnal
Trei din patru rapoarte de malware pe care le deschide un analist junior sunt mai zgomotoase după retrieval decât înainte — rezultatul incomod al unui studiu empiric recent despre RAG pentru explicarea malware-ului.
Citește mai mult -
Cum folosim A2A în practică la CAI Technology (și de ce MCP nu e suficient)
MCP standardizează tools, A2A standardizează cooperarea între agenți. La CAI rulăm 12 agenți Demeter coordonați prin Iris peste un layer MCP cu 15 tools. Iată cum și de ce, cu exemple concrete din producție.
Citește mai mult -
Anti-halucinare juridic: chatbot pe 2,8 milioane de documente RO
Cum am eliminat halucinațiile dintr-un chatbot juridic românesc cu un pipeline de citation grounding pe 2,8 milioane de documente legislative.
Citește mai mult -
BYO-LLM adapter pattern: cum eviți lock-in pe un singur model
Bring-Your-Own-LLM cu adapters minimi de ~150 linii per provider. De ce framework-urile mono-LLM sunt rigid, cum cobori la signature uniformă.
Citește mai mult -
Citation grounding: implementare pipeline cu 4 porți
Pipeline practic de citation grounding pentru RAG juridic și de procurement: retrieve, answer cu citări, validate, return. Cu pseudocode complet.
Citește mai mult -
Cost-aware LLM routing: cum reduci 70% factura păstrând calitatea
Routing inteligent între model premium pentru design, model mediu pentru work și modele locale pentru polling. Pseudocod, decision tree și cifre măsurate.
Citește mai mult -
Hybrid search: RRF vs Cohere Rerank vs cross-encoder
Comparație practică între Reciprocal Rank Fusion, Cohere Rerank și BGE cross-encoder pentru hybrid search. Latency, calitate, cost — când fiecare câștigă.
Citește mai mult -
RAG multilingv RO + EN: pattern de implementare cu BGE-M3
Cum construiți un RAG care răspunde în română pe corpus mixt RO+EN: cross-lingual retrieval, prompts adaptive, citation language match.
Citește mai mult -
Observability of AI agents: ce trebuie să monitorizezi în producție
Dashboard pentru agenți AI: tokens consumed, latency p50/p95/p99, hallucination rate, tool-use success, audit-log completeness. Template practic.
Citește mai mult -
RAG vs fine-tuning în 2026: matricea de decizie cu costuri reale
Când e RAG (corpus mare, schimbător, citation needed) și când e fine-tuning (style consistency, low-latency, sarcină mică specifică). Cifre reale 2026.
Citește mai mult -
RAG vs căutare BM25: când fiecare e alegerea corectă
Decision matrix pentru CTO: când un BM25 keyword search rapid și ieftin bate hybrid RAG, și când investiția în RAG semantic este justificată.
Citește mai mult -
Fine-tuning LLM pe corpus românesc: provocări reale
De ce sub 0.3% din modelele frontier conțin română și cum se face corect continued pretraining + SFT pe corpus juridic și de procurement.
Citește mai mult
Cybersecurity & Audit IT 38 SIEM · post-quantum · OIDC · hardening · incident analysis — securitate cibernetică operațională, nu doar conceptuală.
-
OpenAI avertizează: atacurile cibernetice cu AI asupra infrastructurii critice sunt deja aici
În aceeași săptămână din august în care un aviz comun NSA, CISA și FBI a semnalat atacatori care folosesc modele generative pentru a scrie scripturi de exploit vizând controlere Siemens S7, OpenAI a publicat o scrisoa…
Citește mai mult -
SOC mid-market: reduci triage-ul de la ore la minute cu LLM
Marți dimineața, un analist L1 dintr-un SOC de 6 oameni deschide coada de alerte SIEM și găsește 4.200 de evenimente peste noapte. Îi ia 3 ore să elimine falsurile pozitive.
Citește mai mult -
Apărare cibernetică autonomă în SDN: 21 de secunde până la blocarea unui SYN Flood
Adversarii moderni penetrează și pivotează într-un minut. Un nou articol pe arXiv propune un pipeline de apărare SDN care detectează un SYN flood și instalează o regulă de blocare pe controller în **21 de secunde** —…
Citește mai mult -
De la raport CTI la regulă Sigma: în interiorul pipeline-ului AUTOSIGMA
Întreabă orice detection engineer ce îi mănâncă săptămâna și răspunsul e plictisitor: citește un raport de threat intelligence, extrage indicatorii, mapează pe MITRE ATT&CK, apoi scrie manual o regulă Sigma care să su…
Citește mai mult -
STINER: Extragerea de Intelligence Strategic din X pentru Amenințări Cibernetice
În aprilie 2025, cu săptămâni înainte ca atribuirea ransomware-ului SafePay să ajungă în feed-urile mainstream, semnalul era deja pe X.
Citește mai mult -
InterSAGE: Substratul de încredere pentru Internetul Agenților
Agentul tău poate apela tool-uri MCP, negocia prin A2A și transmite evenimente prin AG-UI. Tot nu poate dovedi cine este în fața celeilalte părți.
Citește mai mult -
GraphRAG bate Vector RAG la planuri de detecție SOC durabile
Un plan de detecție construit cu vector RAG naiv a supraviețuit doar la 29% din rotațiile de IOC. Aceleași rapoarte CTI, rutate prin Microsoft GraphRAG, au menținut rata de declanșare la 100% (Nguyen et al., arXiv:260…
Citește mai mult -
CSOC-uri interoperabile: un plan pentru răspuns la nivel UE
Un SOC de spital din Cluj detectează un payload suspect la 03:14. CSIRT-ul național din București îl vede la 07:40 — după un telefon.
Citește mai mult -
Practicienii SOC despre LLM-uri: alergând după fantome, ratând atacuri
Douăzeci și cinci de analiști SOC s-au așezat la masă cu cercetătorii anul acesta și au pronunțat un verdict pe care majoritatea vendorilor nu-l repetă pe scenă: large language models sunt utile pentru jumătatea plict…
Citește mai mult -
Optimizare de graf pentru apărarea căilor de atac în Active Directory
Un singur edge `AdminSDHolder` pus greșit sau un `GenericAll` uitat pe un grup imbricat transformă un intern phishuit în compromitere Tier-0. Este, de fapt, o problemă de optimizare de graf — și una intratabilă.
Citește mai mult -
Acceptarea clasică nu este autentificare hibridă X.509
Opt stive de validare a căilor X.509 au fost puse în fața unor certificate hibride care conțin atât o semnătură clasică, cât și un credențial post-quantum.
Citește mai mult -
Raționamentul de Accesibilitate Transformă Rapoartele CTI în Grafuri de Atac Executabile
Fiecare SOC are același sertar: rapoarte trimestriale de amenințări de la vendori, ISAC-uri și organisme guvernamentale, toate descriind comportamentul atacatorilor în proză. Analiștii le citesc.
Citește mai mult -
Clasificarea incidentelor SOC după risc, nu după severitate: AIP de la Microsoft la scară
Orice analist care a golit o coadă Defender într-o dimineață de marți cunoaște forma problemei: două duzini de incidente „High", unul singur care chiar contează și niciun semnal care să le separe.
Citește mai mult -
JADEPUFFER: Primul ransomware agentic transformă bug-uri vechi în arme noi
Pe un honeypot Sysdig, la jumătatea lui 2025, un model AI a așteptat 31 de secunde după ce a greșit o instrucțiune `CREATE USER`, apoi a rescris interogarea și a continuat. Niciun operator uman nu stătea la tastatură.
Citește mai mult -
Taxonomia SoK CIR-IF: Ce spun 417 lucrări despre factorii care determină răspunsul la incidente
Întreabă zece CISO de ce ultimul lor incident a scăpat de sub control și primești zece răspunsuri: runbook expirat, sursă de log lipsă, VP în concediu, procurement-ul blochează reînnoirea EDR-ului.
Citește mai mult -
Agentra: Răspuns Multi-Agent Supervizabil la Incidente de Securitate
Un sistem multi-agent care permite LLM-urilor să redacteze planuri de răspuns la incidente fără a ridica rata acțiunilor dăunătoare peste baseline-ul static — aceasta este afirmația centrală a Agentra, măsurată pe un…
Citește mai mult -
BIMI: logo verificat în Inbox Gmail/Yahoo — anti-phishing pentru brand
BIMI afișează logo-ul vostru oficial direct în Inbox Gmail/Yahoo/Apple Mail. Necesită DMARC enforce + VMC certificate, dar oferă un anti-phishing UX semnificativ.
Citește mai mult -
Bug Bounty în România: când are sens un program și când nu
Bug bounty atrage hackeri etici care găsesc vulnerabilități în schimbul unei recompense. Vedem când are sens pentru o firmă din România, cum se compară cu pentest tradițional și ce costă în realitate.
Citește mai mult -
CAA Records: protecție împotriva certificate mis-issuance pentru domeniul vostru
Ce e CAA, cum un atacator poate obține în 30 secunde un certificat TLS valid pentru domeniul vostru fără CAA și cum vă apărați cu o singură linie de DNS.
Citește mai mult -
CSP (Content Security Policy): ghid de configurare 2026 + de ce 'unsafe-inline' anulează totul
CSP e al doilea zid de apărare anti-XSS, după sanitizarea input-ului. Vedem cum configurați CSP modern (nonce + strict-dynamic) și de ce 'unsafe-inline' reduce CSP la teatru de securitate.
Citește mai mult -
DKIM: cum semnați emailurile corect și de ce trebuie să rotiți cheile la 6-12 luni
DKIM autentifică criptografic emailurile vostre. Generație 2048-bit RSA sau Ed25519, selectori multipli, rotație periodică pentru limitarea daunelor în caz de compromise.
Citește mai mult -
DMARC: protecția definitivă anti-phishing și BEC pentru domeniul vostru
DMARC oprește atacurile BEC și phishing-ul care impersonează domeniul vostru. Ramp corect p=none → quarantine → reject în 3-6 luni, cu monitoring continuu prin RUA reports.
Citește mai mult -
DNSSEC: De ce contează în 2026 și cum vă protejați domeniul
DNSSEC e o linie de apărare ignorată de 70% din domeniile .ro. Vedem ce e, cum funcționează, ce riscuri elimină și pașii concreți de implementare la registrar.
Citește mai mult -
HSTS: HTTPS-only forțat și HSTS Preload List — anti SSL Stripping în 2026
HSTS forțează browserul să refuze conexiuni HTTP pe domeniul vostru. Cu HSTS Preload List, atacurile SSL Stripping pe rețele publice devin imposibile.
Citește mai mult -
MTA-STS: securizați canalul de email împotriva atacurilor downgrade
MTA-STS forțează TLS strict pe SMTP-ul vostru și blochează downgrade attacks care expun conținutul email-urilor către atacatori. Configurare în 1 zi, monitoring continuu.
Citește mai mult -
OWASP API Top 10:2025 — checklist complet pentru API-uri RESTful
API-urile sunt diferite de aplicațiile web tradiționale. OWASP API Top 10:2025 enumeră categoriile cele mai critice de risc + cum le verificați.
Citește mai mult -
PCI-DSS 4.0 pentru e-commerce: ce s-a schimbat și de unde începeți în 2026
PCI-DSS 4.0 e standardul obligatoriu pentru orice firmă care procesează carduri. Ediția 4.0 (full enforcement 2025) introduce 64 cerințe noi. Vedem ce trebuie făcut concret.
Citește mai mult -
Referrer-Policy: prevenire scurgere date prin headerul Referer
URL-urile cu tokeni sau date PII se scurg automat către domenii externe prin headerul Referer. Un singur header rezolvă problema.
Citește mai mult -
SPF Record: configurare strictă (-all) pentru anti-spoofing email
SPF e fundamentul autentificării email. Vedem cum configurați un SPF strict (-all), cum gestionați limita de 10 lookup-uri și cum evitați greșelile care invalidează policy-ul.
Citește mai mult -
WAF / CDN: prima linie de apărare la 0 EUR — Cloudflare Free vs ModSecurity on-prem
Un WAF blochează 80% din atacuri automate înainte să atingă serverul vostru. Cloudflare Free oferă acoperire de bază gratuit; ModSecurity + OWASP CRS pentru cei care vor controlul total.
Citește mai mult -
X-Content-Type-Options nosniff: anti-MIME sniffing pentru aplicațiile voastre web
MIME sniffing permite browserelor să interpreteze fișiere greșit, deschizând calea XSS prin upload-uri. Un singur header HTTP elimină vectorul.
Citește mai mult -
X-Frame-Options + CSP frame-ancestors: protecție anti-clickjacking în 2026
Clickjacking permite atacatorului să transforme click-urile utilizatorilor voștri în acțiuni neautorizate. Două linii de header DNS și protejați aplicația.
Citește mai mult -
AI incident analysis cu LLM local: pattern de triaj de la 30 minute la 30 secunde
Pipeline de SOC: alertă → context din DB de incidente similare → narativ explicat → next-action propus. Cum livrează un LLM open-source de clasă 30B triaj de calitate, fără să trimită log-uri în cloud.
Citește mai mult -
De ce un cabinet de avocatură românesc nu poate folosi Auth0 — și ce am construit în loc
Schrems II + CLOUD Act fac din Auth0 și Okta o problemă de conformitate pentru cabinetele care prelucrează date avocat-client. Iată analiza juridică și alternativa suverană.
Citește mai mult -
Graylog vs Splunk pentru SMB de 50-500 servere: TCO 3 ani și capcanele de scaling
Open-source vs comercial pentru un parc mediu. Cifre concrete pe TCO 3 ani, scaling pain points și risc de vendor. Decizia nu e tehnică — e despre control.
Citește mai mult -
De la 10 vulnerabilități la 0 în 5 zile: hardening-ul pre-producție al unei platforme juridice
Cum am identificat și remediat 10 vulnerabilități pe Leta între v2.32 și v2.33: header forging, OAuth CSRF, CAPTCHA bypass, brute-force prin XFF spoof, plus pattern-uri reutilizabile.
Citește mai mult -
SIEM on-premise cu LLM local: AI incident analysis fără să spargi confidențialitatea
Datadog și Splunk sunt SIEM cloud — log-urile dvs. pleacă. Pentru reglementați nu se poate. Stack open-source plus LLM local livrează SIEM enterprise la o fracțiune din cost.
Citește mai mult -
TCO SIEM SaaS vs on-premise: 200 servere și 10k events/sec, cifre pe 3 ani
Datadog, Splunk Cloud, Sentinel — sau stack open-source on-prem. Pentru un parc de 200 servere care produce 10k events/sec, comparația financiară pe 3 ani cu hidden costs incluse.
Citește mai mult
Criptografie & PQC 3 PQC · Kyber/Dilithium · ZK proofs · FHE · encryption pipelines — fundațiile matematice ale securității moderne.
-
NIST FIPS 204 (ML-DSA) pentru ingineri: seturi de parametri, dimensiuni și alegerea nivelului
ML-DSA FIPS 204 explicat pentru ingineri: seturile de parametri 44/65/87, categoriile de securitate NIST, dimensiunile cheilor și semnăturilor, performanța și nivelul de ales.
Citește mai mult -
Harvest Now, Forge Later: amenințarea cuantică pentru SSO-ul tău
Harvest now, decrypt later este doar jumătate din riscul cuantic. Pentru SSO, pericolul mai mare este forge later: o cheie de semnare IdP falsificată cuantic compromite tot ce e în aval.
Citește mai mult -
Autentificare post-cuantică: Ghidul complet (2026)
Ce este autentificarea post-cuantică, de ce cheile de semnare SSO sunt prima țintă și cum schimbă identitatea standardele NIST FIPS 203/204/205. Perspectivă construită în UE.
Citește mai mult
Automatizare & Agenți 22 Agenți AI · MCP · approval-driven · multi-agent — pattern-uri pentru a duce automatizarea agentică în producție.
-
BYO-LLM: cum integrezi Llama 3.3 și Qwen 3 în SaaS fără lock-in
Un CTO dintr-un SaaS RegTech din București mi-a scris săptămâna trecută: factura OpenAI a trecut de €38k/lună, iar clientul enterprise cere ca datele să nu părăsească UE. Răspunsul nu e „migrăm tot pe self-hosted".
Citește mai mult -
Observability pentru 9 agenți AI concurenți: ce vezi când latency minte
Marți dimineață, 08:00 EEST. Nouă agenți rulează în paralel pe orchestrator: p50 la 1.2s, p95 la 3.4s, dashboardul e verde. Doi clienți sună. Ce a scăpat?
Citește mai mult -
Propose-then-act: arhitectura de aprobare pentru automatizări B2B peste 10k EUR
În aprilie 2026 un client dintr-un tender de 180.000 EUR a acceptat un preț greșit pentru că bot-ul de RPA a apăsat „Trimite" înainte ca cineva să verifice cursul de schimb din ziua ofertei. Diferența: 11.400 EUR.
Citește mai mult -
A2A vs MCP: două protocoale, două probleme complet diferite
Deschid dimineață un ticket: echipa a înlocuit un adapter MCP cu un endpoint A2A „pentru că e mai nou". Nimic nu mai funcționează. Confuzia asta apare săptămânal.
Citește mai mult -
Cost-aware LLM routing: Opus, Sonnet sau open-source în 2026
Un backend care rulează Claude Opus pentru fiecare cerere sună impresionant până în ziua când primești factura.
Citește mai mult -
AI agentic vs single-LLM: când merită un orchestrator pe procese RO
Luni dimineață, un CFO dintr-o firmă de retail din Cluj cere „raport TVA lunar cu explicație pe deducerile respinse". Un singur LLM îți dă un text plauzibil în patru secunde.
Citește mai mult -
MetaRoute-Bench: Cum testăm deciziile agenților între unelte
Un flux agentic care apelează mereu aceeași unealtă e simplu de înțeles — și simplu de bătut. Întrebarea dificilă este când să răspunzi direct, când să descompui, când să invoci o unealtă, când să delegi și când să ve…
Citește mai mult -
Backdoor-uri distribuite în sisteme LLM multi-agent: detectează devreme
Un orchestrator trimite task-uri către un agent de research, un agent de cod și un agent de sumarizare. Fiecare trece un safety check per pas. Sistemul tot exfiltrează date.
Citește mai mult -
Replay-ul Determinist Face Debugging-ul Agenților AI Tractabil
Trei din patru framework-uri de agenți pe care le audităm nu au nicio modalitate de a reproduce un eșec de marțea trecută. Apelul către model, răspunsul tool-ului, stdout-ul exact — toate pierdute.
Citește mai mult -
Bucla închisă, explicată simplu: de ce sistemele multi-agent au nevoie de un termostat, nu de mai mulți agenți
Ghid pe înțelesul tuturor despre controlul în buclă închisă pentru sisteme AI cu mai mulți agenți. Cele șase reguli, fiecare cu un exemplu concret și ce se strică fără ea.
Citește mai mult -
Taxonomia eșecurilor agenților LLM: șase clustere pe care inginerii trebuie să le urmărească
Un agent obține 92% pe sub-task-urile de tool-use și 34% end-to-end. De ce? O sinteză din iulie 2026 a 27 de lucrări, acoperind 19 benchmark-uri, argumentează că diferența este structurală, nu rezolvabilă prin tuning…
Citește mai mult -
Vercel Security Checkpoint: Ce se strică atunci când agenții dau de ziduri anti-bot
Crawler-ul nostru IRIS a lovit un zid luna aceasta: un articol VentureBeat despre agenții de reconciliere ai Morgan Stanley a returnat o pagină Vercel Security Checkpoint (Code 21) în loc de HTML.
Citește mai mult -
Agenții de deep-research sunt otrăviți printr-o singură editare pe Reddit
Trei cercetători de la Cornell Tech tocmai au demonstrat că cei mai populari agenți de deep-research — STORM, Co-STORM și OmniThink — au un punct structural orb comun.
Citește mai mult -
Ce se întâmplă, de fapt, când un sistem Agentic AI face lucruri pentru tine?
Ghidul pe înțelesul tuturor pentru sistemele AI agentice — fără jargon, prin analogie cu un hotel. Agenți, orchestratori, containere și webhook-uri explicate prin recepționer, cameriste și sonerii.
Citește mai mult -
Siguranța AI agentic trăiește în topologie, nu în greutățile modelului
Un model frontier trece red-team, apoi cade în producție când conectezi trei instanțe într-o buclă de deliberare. Nu e un bug de antrenare — e un bug de topologie.
Citește mai mult -
Demeter — Cumperi un agent AI care îți face treaba, hosted local în România
Demeter e platforma SaaS unde alegi din catalog agenți AI specializați (email, contracte, facturi) care lucrează pentru tine 24/7. Date pe S3 criptat în România.
Citește mai mult -
Approval-driven automation: de ce yolo automation distruge ops production
Patternul propose-then-act cu Telegram inline approval este cea mai sigură UX pentru automatizare în ops. Trei studii de caz reale: backups, restart, DNS.
Citește mai mult -
Claude Code CLI ca runtime de agent: pattern în loc de framework custom
Folosește claude CLI ca subprocess pentru runtime de agent — subscription pricing, tools native, prompt caching, schimbare model fără re-engineering.
Citește mai mult -
Engine deviz HG907 fără LLM: precizie determinist-legală
De ce engine-ul nostru pentru devize HG907 nu folosește LLM deloc — precizie Decimal, ROUND_HALF_UP și 14 reguli de validare pentru audit-pass garantat.
Citește mai mult -
MCP server design patterns: cum proiectezi un Model Context Protocol robust
Tools naming, response format, error handling, idempotency și rate limiting — pattern-uri concrete pentru un MCP server folosit în producție de agenți AI.
Citește mai mult -
158 de agenți AI pe o singură ofertă SEAP: anatomia unui pipeline procurement
O ofertă SEAP nu se rezolvă cu un prompt mare la GPT. În Bid365 sunt 158+ agenți specializați pe 6 sisteme cu QA dual-pass și 11 puncte HITL. Iată arhitectura și de ce contează.
Citește mai mult -
Propose-then-act: arhitectura unui agent AI pentru ops production
De ce un agent AI care execută fără să ceară voie este inacceptabil în producție și cum patternul propose-then-act reduce costul cu ~70% păstrând auditul.
Citește mai mult
Consulting & Discovery 7 Discovery sprints, scoping, AI-readiness audits — cum lucrăm cu echipele dvs. în primele 2-4 săptămâni.
-
Sentimentul față de AI la locul de muncă a scăzut de la 81% la 43%: ce fac acum boardurile
Două din cinci recenzii ale angajaților care menționează AI la mijlocul lui 2026 erau încă pozitive. În 2019 erau patru din cinci.
Citește mai mult -
Când 20% din angajații americani delegă sarcinile către AI, guvernanța devine o problemă de HR
Iulie 2026: un sondaj reprezentativ Epoch AI/Ipsos pe 1.106 adulți angajați din SUA a constatat că unul din cinci delegă cel puțin o sarcină de lucru unui model AI — sarcină care aparținea anterior unui coleg sau unui…
Citește mai mult -
EU AI Act Omnibus: Șase Zile până la Transparență, Nudifier-ele Eliminate
Șase zile. Atât mai au furnizorii europeni de AI generativ înainte ca obligațiile de transparență din pachetul Omnibus al AI Act, proaspăt adoptat, să intre în vigoare — și fiecare aplicație de tip „nudifier" de pe pi…
Citește mai mult -
Stiva regulatorie UE este acum o problemă de consiliu de administrație
Trei regimuri UE ajung pe agenda aceluiași comitet de audit în acest an: NIS2, DORA și un AI Act amânat.
Citește mai mult -
EU AI Act Articolul 50: Termenul de 22 iulie pe care directorii îl ignoră
Treizeci de zile. Atât mai separă deployer-ii din UE care operează chatboturi și media sintetică de momentul în care Articolul 50 din Regulamentul (UE) 2024/1689 — nivelul de transparență al AI Act — devine direct apl…
Citește mai mult -
CAI Technology: Berlin vs București — două firme diferite
Cauți „CAI Technology" pe Google și apar două rezultate. Unul vine din Berlin, celălalt din București.
Citește mai mult -
Discovery Sprint 2 săptămâni: cum scoți un client din PoC-purgatory
Sprint cu cost fix pentru un proiect AI: workshop, audit cod/date/infra, decision matrix, output PoC + spec arhitectură. Structura completă.
Citește mai mult
Guvernare AI 1 AI Act EU · model risk · transparență · red-teaming · evaluări — guvernarea modelelor la nivel organizație.
Identitate & SSO 4 WebAuthn · PKCE · OIDC · Passkeys · mTLS · zero-trust — identity pentru sisteme moderne.
-
Alternative la Okta și Auth0 pentru companiile din UE (2026)
Comparație orientată spre UE a Okta, Auth0, Entra, Keycloak și a unei opțiuni suverane post-cuantice, evaluate după expunerea la CLOUD Act, pregătirea PQ, atestare și preț.
Citește mai mult -
Găzduirea proprie a furnizorului de identitate: compromisuri între suveranitate și securitate (2026)
O privire onestă asupra găzduirii proprii a unui IdP: control și suveranitate vs povara operațională, cu o comparație neutră Keycloak vs Authentik vs CAI-AUTH.
Citește mai mult -
MFA rezistent la phishing: passkey-uri vs push vs hardware
De ce TOTP și SMS cedează la phishing, cum se compară passkey-urile, push-ul și MFA atestat hardware și de ce atestarea este adevărata linie de demarcație.
Citește mai mult -
Atestare hardware explicată: StrongBox, Secure Enclave și TEE
Cum demonstrează atestarea hardware că o cheie există într-un element securizat - StrongBox, Secure Enclave, TEE - și de ce un furnizor de identitate ar trebui să o impună.
Citește mai mult