Eszközök

Alberta kormánya Claude AI-t használ kormányzati rendszerek sebezhetőségeinek feltárására és javítására

A Government of Alberta, pontosabban az Alberta tartományi Ministry of Technology and Innovation 2025 óta a Claude és Claude Code (Claude Opus és Sonnet modellek) alkalmazásával vizsgálja és javítja kormányzati rendszereinek biztonsági hibáit.

Alberta kormánya Claude AI-t használ kormányzati rendszerek sebezhetőségeinek feltárására és javítására

2025 óta az Alberta tartományi kormánya Claude Code megoldást alkalmazza — köztük a Claude Opus és Sonnet modelleket — hogy áttekintse, feltérképezze és kijavítsa a kormányzati informatikai rendszerek sebezhetőségeit. A munka koordinálását az Alberta Ministry of Technology and Innovation belső csapata végezte; az eredmények közt szerepel egy 466 millió sor kódot átfogó vizsgálat, számos biztonsági rés megszüntetése, továbbá új eszközök és automatizált folyamatok kiépítése a rendszerek védelmének javítására.

Miért fontos ez

A tartomány rendszerei 27 minisztérium alkalmazásait és adattárolóit fedik le — a társadalmi szolgáltatásoktól a közbiztonságon át az erdőtüzekre adott válaszokig. Ez nagyjából 1 280 alkalmazást és 3 400 kódtárat jelent. A legtöbb kód soha nem esett át átfogó, rendszerszintű biztonsági ellenőrzésen; az összegyűlt technikai adósság (biztonsági hiányosságok, hibák, elavult szoftverek) értéke milliárd dollárokban mérhető. A rendszerek érzékeny adatokat tárolnak — adóbevallási információkat, közbeszerzési adatokat és szociális ellátási aktákat — ezért különösen fontos a védelmük.

Mit csinált a csapat és hogyan végezte

  • Kódátvizsgálat gyorsan: a csapat Claude Code-ot használva, a Claude Opus és Sonnet modelleket igénybe véve 466 millió kódsort vizsgált át mintegy 20 óra alatt. Körülbelül 50 autonóm és párhuzamosan működő ügynök futott, hogy feltárja a sebezhetőségeket, az infrastruktúra- és telepítési gyengeségeket, valamint a hiányos technikai dokumentációt.

  • Kétdimenziós vizsgálati folyamat: a rendszer két lépésben dolgozott — először egy szabályalapú motor által ismert minták szerint jelölték a potenciális problémákat, majd a Claude Code áttekintette ezeket és megadta a pontos fájlt és sort, ahol a hiba található, hogy a fejlesztők ellenőrizhessék.

  • Gyorsabb, mint a hagyományos módszerek: a csapat becslése szerint az ilyen áttekintés hagyományos módszerekkel körülbelül 6,5 évig tartott volna; a Claude alapú megoldással ez hozzávetőleg 20 órát vett igénybe.

Javítások és modernizáció

Ahol a vizsgálat sebezhetőséget talált, Claude Code gyakran képes volt javasolt javítást generálni, azt tesztelni és előállítani. Ha hiányoztak az automatizált tesztek a biztonságos javítás igazolásához, Claude először teszteket írt. Amennyiben a meglévő kód túl régi vagy túl bonyolult volt a hatékony javításhoz, a rendszer az alkalmazást modernebb, fenntarthatóbb nyelven építette újra. Példaként említik egy támogatási portált, amelyet eredetileg körülbelül 25 évvel ezelőtt kézzel kódoltak Java-ban: az újraépítés néhány napot vett igénybe (4–5 nap) olyan esetekben, ahol korábban az első fejlesztés öt hónapot igényelt.

Minden javítást a Ministry műszaki csapata felülvizsgált és jóváhagyott a produkcióba kerülés előtt.

Folyamatos biztonsági ellenőrzés AI ügynökökkel

A tartomány kiépített egy sor specializált Claude-ügynököt, amelyek a fejlesztési folyamat során folyamatosan futnak:

  • "Red team" ügynök: külső támadó módjára próbálja feltérképezni, hogy miként lehetne kihasználni egy sebezhetőséget.
  • "Blue team" ügynök: az alkalmazás védelmi szintjét egy nemzetközi biztonsági szabvány alapján értékeli, és részletes javítási tervet ír, amely megnevezi a javítandó fájlokat.
  • További ügynökök: kódminőséget és a publikus kommunikáció egyértelműségét vizsgálják.

Minden alkalmazást nagyjából 95 biztonsági kontroll alapján ellenőriznek minden átadási ciklusban. Ezek az ügynökök a Claude Agent SDK-ra épülnek és kiterjedt vizsgálatsorokat futtatnak minden érintett alkalmazáson.

Képzés és tudásterjesztés

Az Alberta AI Academy-n keresztül a minisztérium kiterjeszti a gyakorlati AI-használatra vonatkozó képzést mind a köztisztviselőkre, mind a nyilvánosságra. Több ezer kormányzati alkalmazott és több mint 10 000 külső felhasználó vett részt eddig az akadémia kurzusain, amelyek a promptolástól az vállalati alkalmazások kialakításáig terjednek. A cél az, hogy az AI-alapú biztonsági és modernizációs megközelítést ne egyetlen csapatra vagy projektre korlátozzák, hanem minden érintett minisztérium számára elérhetővé tegyék.

További tervek

A Claude ma már segíti a minisztériumot kódok írásában, felülvizsgálatában és telepítésében a modernizációs programok részeként. A következő lépés az, hogy AI-ügynököket fejlesszenek, amelyek mérnökökkel együttműködve képesek teljesen új szoftvereket és eszközöket létrehozni.

Például egyes minisztériumoknál még 185 legacy alkalmazás fut élesben, amelyek fenntartása költséges és nehezen frissíthető. A kormány tervezi ezeket Claude Code-bal elemezni, megérteni a funkcionalitásukat, és konszolidálni őket 16 újrahasznosítható, modern nyelveken és konvenciók szerint felépített alkalmazásba. A cél a komplexitás csökkentése, a karbantartási költségek mérséklése és a modernizáció felgyorsítása.

Más kormányok számára is példa

A technikai adósság és a biztonsági hiányosságok, amelyekkel Alberta küzd, sok más tartományi, állami és szövetségi kormányrendszerben is jelen vannak. Alberta nyilvánosságra hozott technikai fehér könyvei gyakorlati útmutatót tartalmaznak ahhoz, hogyan lehet hasonló projekteket szervezni és végrehajtani. A tartomány Edmontonnal egyeztetett iparági napot is tart júliusban a tapasztalatok megosztására, és ősszel elindít egy programot a megközelítés kormányzaton belüli széleskörű kiépítésére.

Alberta továbbra is együttműködik a beszállítóival és technológiai partnereivel a módszerek bővítése és finomítása érdekében, bízva abban, hogy a dokumentált tapasztalatok más kormányok számára is hasznosak lehetnek rendszereik biztonságosabbá tételében.