main banner

LeverX implementerade en AI-driven chattbot för Riscomp-lösningen

LeverX-teamet utvecklade en AI-driven assistent för kundens SAP-plattform för cybersäkerhet och complianceövervakning samt genomförde migreringen av lösningen till AWS med gott resultat.

Innehållsförteckning:

LeverX-teamet utvecklade en AI-driven assistent för kundens SAP Cybersecurity & Compliance Monitoring-plattform och migrerade framgångsrikt lösningen till AWS.

Kunden

Riscomp GmbH, en SAP Gold Partner med erkänd expertis inom GRC (Governance, Risk & Compliance), erbjuder SAP Cybersecurity & Compliance Monitoring Add-On. Denna lösning utnyttjar en integrerad GRC-strategi, vilket bidrar till att säkerställa en säker och kompatibel SAP S/4HANA-transformation och -distribution. Den tar itu med olika utmaningar som SAP-kunder står inför, inklusive resursbegränsningar, tillförlitlig prioritering av sårbarheter samt organisatoriska och lösningsmässiga silos mellan Operations och Compliance.

Utmaningar

Riscomps kunder hanterar flera SAP-landskap för att stödja olika affärsprocesser. Plattformen SAP Cybersecurity & Compliance Monitoring hjälper dem att säkerställa en tillräcklig skyddsnivå och visa att de följer gällande regler. Lösningen har inbyggda Fiori-instrumentpaneler, men vissa komplexa analysbehov, t.ex. systemöverskridande jämförelser av riskvektorer med hänsyn till flera villkor och attribut, kan kräva ytterligare manuell filtrering och bedömning. Den största utmaningen var att förbättra den befintliga rapporteringsprocessen och täcka de ytterligare analysbehoven genom att utnyttja fördelarna med plattformens GRC-integrerade tillvägagångssätt maximalt.

Lösningen

Under samarbetssessioner med Riscomp-representanterna beslutades att utveckla en AI-driven chatbot som använder neurala nätverk som är utformade för att hantera alla inkommande användarförfrågningar om säkerheten i specifika system. LeverX anlitades för att utöka SAP Cybersecurity & Compliance Monitoring-plattformen med en AI-assistent.

Projektets primära mål var att effektivisera utvärderingen av flera system och tillhandahålla ett alternativ till att använda instrumentpanelerna. Genom att automatisera svaren på användarnas förfrågningar kan chatboten ge snabb och korrekt information om sårbarheter, risker, deras inverkan på SAP-landskap och begränsningsalternativ, vilket sparar tid och ansträngning för både användare och systemadministratörer.

Det Fiori-baserade gränssnittet har utökats med en bekväm och användarvänlig AI-chatbot, som är tillgänglig 24/7. Användarna kan enkelt få den information de behöver som ett alternativ till att använda instrumentpaneler eller för att begära mer komplexa utvärderingar, vilket sparar manuella ansträngningar och ökar den övergripande tillfredsställelsen med plattformen.

Produkter och tjänster

Projektets omfattning

Projektet tog cirka tre veckor, med hänsyn tagen till deltidsarbetet för alla inblandade specialister. Teamet bestod av:

  • Projektledare
  • Dataforskare
  • Python-utvecklare
  • Frontend-utvecklare
  • Designer - ett gemensamt team från Riscomp och LeverX.

LeverX-teamet väljer den senaste tekniken när det är möjligt. För att uppfylla kundens krav och upprätthålla enhetlighet med andra applikationer som finns tillgängliga i kundlandskapet beslutade vi att skapa en förlängning av den befintliga Fiori-appen. De andra teknikerna som motsvarade kundernas behov var LangСhain och SAPUI5.

LeverX och Riscomps gemensamma teams arbete med att träna boten baserat på kundens dataset har omfattat följande viktiga steg:

  1. Rengör och organisera datasetet från det ursprungliga Excel-dokumentet för att förbereda det för utbildning.
  2. Skapa ett anpassat chattgränssnitt i den befintliga Fiori-applikationen.
  3. Utveckla lämpliga uppmaningar att utföra.
  4. Utveckla chattbotlogik för att analysera användarens inmatningar och tillhandahålla textsökresultat. Konfigurera den som en extern API-server.
  5. Kontrollera modellens prestanda och justera den för att förbättra dess noggrannhet och effektivitet.
  6. Löpande optimering av Riscomps plattforms datastrukturer för att matcha NL- och SQL-kapaciteterna i den underliggande AI-lösningen.

För att ge en gemensam användarupplevelse för supportchatt byggde teamet en anpassad SAPUI5-kontroll baserad på de senaste branschstandarderna. Det var viktigt för användarna att kunna flytta chatten runt på skärmen, och flexibiliteten i UI5 gjorde detta möjligt.

Projektets resultat

På tre veckor fick kunden en fullt operativ AI-driven chatbot för sin databas. Den snabba och responsiva boten gjorde det möjligt för säkerhetsexperter att snabbt få tillgång till insikter om jämförelser av systemsäkerhet och få rekommendationer för att hantera specifika utmaningar.

För att utöka botens kapacitet i framtiden och potentiellt utöka listan över tillgängliga AI-modeller fattades beslutet att flytta API:et och databasen från Azure till AWS. Datamigreringen gav kunden följande möjligheter:

  • AWS Identity and Access Management (IAM) och CloudTrail-funktioner för att upprätthålla högsta möjliga säkerhetsstandard. Den inbyggda kontrollen över åtkomstnivåer är avgörande i Riscomps processer för styrning, risk och efterlevnad.
  • Azures SQL Server-databaser är enbart baserade på Microsoft SQL Server, medan AWS RDS stöder flera databasmotorer som Amazon Aurora, MySQL, Microsoft SQL, MariaDB, Oracle och PostgreSQL. Med tanke på chatbotens skalbarhet kommer AWS att tillhandahålla ett bredare utbud av alternativ för användare i framtiden.

Migreringen löste en annan stor utmaning för kunden. Ursprungligen var klienten orolig för att känsliga data som laddades upp till AI kunde bli tillgängliga för tredje part - till exempel för att träna AI på Microsofts servrar.

LeverX-teamet tog hänsyn till dessa farhågor med största vikt. AI:n bäddades in i botten med villkoret att all uppladdad information förblir på säkra servrar och inte kan delas med tredje part på något sätt.

Sammantaget gav den utvecklade lösningen kunden följande fördelar:

  • Kan användas samtidigt av upp till 10.000 användare oavsett geografisk plats
  • Kan hantera olika typer av input och ge robust output
  • Upptäcker enkelt icke-relevanta frågor och kan svara i enlighet med dessa

Så här förändrades kundens processer med hjälp av automatiseringsstödet:

Criteria Manual search AI-driven chatbot
Technical competency Requires proficiency in SQL or similar query languages, limiting accessibility by non-technical users.     Allows users to input queries in natural language, democratizing access to database information.
Convenience of finding the answer The user had to manually look through multiple databases to ensure the system’s compliance with the needed KPI. The user asks the bot a question about any of the systems and gets an instant answer.
Speed Over 10 minutes per inquiry Less than 5 seconds per inquiry.

 

En av de viktigaste fördelarna med en chatbot är att den kan hantera komplexa förfrågningar, inklusive sådana med icke uppenbara formuleringar. Trots ämnesområdets specialiserade jargong utbildades boten snabbt för att förstå dessa svårigheter så att de användare som inte kan SQL också kan få den här informationen. Här är några exempel på hur boten svarar på användarnas frågor:

Fråga 1: Vilket system har det högsta antalet överträdelser?
Botens svar: System A har det högsta antalet överträdelser (antal). Vill du att jag ska ge dig ytterligare information?

Fråga 2: Vilket system är mest kompatibelt?
Bot svar: System B är det mest kompatibla eftersom det har det högsta antalet kompatibla parametrar (antal).

Fråga 3: Vänligen ge en lista över de system som först bryter mot de högsta kraven.
Bot svar: Vänligen hitta listan över system sorterade efter antalet överträdelser: C (antalet överträdelser), D

(antalet överträdelser), E (antalet överträdelser).

Riscomp. Chat_11zon

I takt med att Riscomp utökar sin kundbas och verksamhet globalt kan AI-drivna tillägg enkelt skalas upp för att hantera ökande volymer av förfrågningar och supportförfrågningar utan att kompromissa med kvaliteten. Datamigreringen har gett tillgång till över 200 fullt utrustade AWS-tjänster från datacenter över hela världen, som skyddas av mer än 140 säkerhetsstandarder och efterlevnadscertifieringar.

Projektarbetet pågår, med kommande planer på att utforska visualiseringsalternativ. Ytterligare planer inkluderar förbättrad analys genom att införliva grafiska representationer, såsom grafer och diagram, för att ge mer omfattande insikter i systemets prestanda. Ytterligare samarbete mellan Riscomp och LeverX innebär användning av ny teknik för att förbättra systemstrategier och prestanda, vilket främjar pågående partnerskapstillväxt. AI-användning för övervakning av SAP Cybersecurity and Compliance är föremål för ett exklusivt samarbete mellan LeverX och Riscomp.

More Case Studies