2. in 3. september 2026
MARIBOR
2. in 3. september 2026
MARIBOR
Hardware Security Module (HSM) predstavlja enega ključnih gradnikov sodobnih varnostnih arhitektur za zaščito kriptografskih ključev, digitalno podpisovanje ter izvajanje varnih operacij v poslovnih in oblačnih okoljih. Uporaba HSM rešitev danes ni več omejena zgolj na finančne institucije ali certificirane infrastrukture, temveč postaja pomemben gradnik sodobnih aplikacij, storitev v oblaku, digitalnih identitet, rešitev passkey ter sistemov za zaščito podatkov in programske opreme.
Na delavnici bomo najprej predstavili osnovne koncepte delovanja HSM sistemov ter njihovo povezavo z drugimi tehnologijami zaupanja, kot so TPM, TEE in passkeys. Obravnavali bomo tipične scenarije uporabe, arhitekturne pristope ter razlike med lokalnimi in oblačnimi HSM rešitvami.
V praktičnem delu bodo udeleženci uporabljali fizični HSM (YubiHSM) in cloud-based HSM infrastrukturo za izvajanje osnovnih operacij upravljanja ključev in digitalnega podpisovanja. Prek pripravljenega okolja bodo ustvarjali kriptografske ključe, izvajali podpisovanje ter integrirali HSM funkcionalnosti v primer poslovne aplikacije. Poseben poudarek bo namenjen razumevanju, kako HSM omogoča uporabo ključev brez njihovega razkritja aplikaciji ali infrastrukturi.
Delavnica je namenjena razvijalcem programske opreme, arhitektom rešitev, DevOps in varnostnim strokovnjakom, ki želijo razumeti praktično uporabo HSM tehnologij v sodobnih informacijskih sistemih.
Imate ogromne količine internega znanja, razpršenega po pravilnikih, navodilih, poročilih, tehnični dokumentaciji, pogodbah, zapisnikih in drugih dokumentih? Ključno vprašanje ni več samo, ali lahko do teh vsebin dostopamo, temveč kako jih lahko z uporabo umetne inteligence pretvorimo v hitre, uporabne in zanesljive odgovore.
Izobraževanje udeležence popelje v svet Retrieval-Augmented Generation (RAG) rešitev, ki velikim jezikovnim modelom omogočajo delo z internimi dokumenti organizacije. Udeleženci bodo spoznali, kako zgraditi sistem, ki zna poiskati relevantne informacije, jih povezati z vprašanjem uporabnika in pripraviti odgovor, podprt z ustreznimi viri.
Poseben poudarek bo na razumevanju, da kakovosten RAG ni zgolj uporaba vektorske baze ali “AI iskalnika”, temveč premišljena kombinacija priprave dokumentov, segmentacije, metapodatkov, indeksiranja, strategij iskanja, validacije odgovorov in spremljanja delovanja v praksi. Prav ti elementi pogosto odločajo, ali bo rešitev uporabna in zaupanja vredna ali pa bo ustvarjala površne, napačne ali nepreverljive odgovore.
Udeleženci bodo spoznali najpogostejše vzroke za slabe rezultate, kot so neustrezno razdeljeni dokumenti, slabo očiščena vsebina, izgubljen kontekst, pomanjkljivi metapodatki, težave pri obdelavi PDF in Word dokumentov ter preveč prosto generiranje odgovorov. Ob tem bodo dobili praktične usmeritve, kako izboljšati pridobivanje informacij, zmanjšati halucinacije in vzpostaviti osnovne mehanizme za preverjanje kakovosti.
Cilj izobraževanja je udeležencem dati jasno in uporabno sliko, kako pristopiti k vzpostavitvi RAG sistema nad internimi dokumenti: kaj je treba pripraviti, kje se najpogosteje pojavijo težave, kako jih nasloviti in kako oceniti, ali sistem deluje dovolj dobro za uporabo v realnem okolju. Po izobraževanju bodo udeleženci bolje pripravljeni na načrtovanje, uvedbo ali izboljšavo AI rešitev, ki temeljijo na organizacijskem znanju.
## Feature
Delavnica o tem, kako pisati boljše zahteve, uporabniške zgodbe in sprejemne kriterije za razvoj informacijskih rešitev v letu 2026.
## Business context
Zahteve danes niso več samo zapis za skrbnika izdelka, analitika, razvijalca ali testerja. Vse pogosteje so tudi vhod za razvojna orodja, AI asistente in agente, ki pomagajo pri načrtovanju, testiranju, dokumentiranju in implementaciji.
## Problem
V praksi so zahteve pogosto preveč nejasne, prevelike, premalo preverljive ali zapisane kot tehnične naloge brez jasne poslovne vrednosti. Posledica so napačna razumevanja, dodatna usklajevanja, slabši testi in več popravkov med razvojem.
## User story
Kot član agilne razvojne ekipe
želim znati zapisati jasno, preverljivo in uporabno zahtevo,
da lahko iz ideje nastane kakovostna rešitev, ki jo razumejo ljudje, razvojna orodja in AI agenti.
## Target users
Product ownerji, poslovni analitiki, projektni vodje, scrum mastri, razvijalci, testerji, arhitekti in vsi, ki sodelujejo pri pripravi ali razumevanju zahtev.
## Scope
Delavnica pokriva osnove dobrega pisanja zahtev, uporabniške zgodbe, sprejemnih kriterijev, DoR kontrolnih seznamov, dobre in slabe prakse, praktične primere ter uporabo AI kot pomočnika pri izboljševanju zahtev.
## Assumptions
Udeleženci poznajo osnovni kontekst agilnega razvoja, ni pa nujno, da imajo poglobljeno znanje snovanja zahtev ali izkušnje z AI orodji.