<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Connor Wellbourne-Wood</title><description>AI security, information security, and governance. CISSP, based near Zürich. I build the controls I write the policy for.</description><link>https://madebyconnor.com/</link><language>en</language><item><title>Efficiency AI and opportunity AI</title><link>https://madebyconnor.com/writing/efficiency-opportunity-ai/</link><guid isPermaLink="true">https://madebyconnor.com/writing/efficiency-opportunity-ai/</guid><description>There are two distinct reasons to bring AI into a business. Efficiency does the same work faster. Opportunity does work that was never feasible before. Rarely, one integration does both.</description><pubDate>Fri, 25 Sep 2026 00:00:00 GMT</pubDate><category>artificial-intelligence</category><category>enterprise-ai</category><category>digital-transformation</category><category>generative-ai</category></item><item><title>Policy velocity and the rate of control loss</title><link>https://madebyconnor.com/writing/policy-velocity/</link><guid isPermaLink="true">https://madebyconnor.com/writing/policy-velocity/</guid><description>We are governing AI at a fraction of the speed it is advancing. The gap between policy and reality compounds, and security and GRC practitioners are the ones who have to close it.</description><pubDate>Mon, 10 Aug 2026 00:00:00 GMT</pubDate><category>ai-governance</category><category>cybersecurity</category><category>risk-management</category><category>infosec</category><category>grc</category></item><item><title>Tokenminning</title><link>https://madebyconnor.com/writing/tokenminning/</link><guid isPermaLink="true">https://madebyconnor.com/writing/tokenminning/</guid><description>Enterprises are getting LLM bills larger than a developer&apos;s salary. Five ways to cut token cost without sacrificing output, starting with the biggest one, model routing.</description><pubDate>Mon, 06 Jul 2026 00:00:00 GMT</pubDate><category>llmops</category><category>agentic-ai</category><category>ai-engineering</category><category>context-engineering</category><category>generative-ai</category></item><item><title>A night on Claude Code in regulated industries</title><link>https://madebyconnor.com/writing/claude-code-zurich/</link><guid isPermaLink="true">https://madebyconnor.com/writing/claude-code-zurich/</guid><description>A field note from Anthropic&apos;s Claude Code Zürich</description><pubDate>Wed, 01 Jul 2026 00:00:00 GMT</pubDate><category>ai-governance</category><category>cybersecurity</category><category>claude-code</category><category>enterprise-ai</category></item><item><title>Harvest now, analyse later</title><link>https://madebyconnor.com/writing/the-depth-of-data/</link><guid isPermaLink="true">https://madebyconnor.com/writing/the-depth-of-data/</guid><description>We assume we understand the value of data at the moment it is created. Wi-Fi became a sensor; a phone became a behavioural model. The signal barely changed. Our ability to read it did.</description><pubDate>Sun, 21 Jun 2026 00:00:00 GMT</pubDate><category>technology</category><category>ai</category><category>innovation</category><category>cybersecurity</category><category>privacy</category></item><item><title>Controls that prove themselves</title><link>https://madebyconnor.com/writing/compliance-as-code/</link><guid isPermaLink="true">https://madebyconnor.com/writing/compliance-as-code/</guid><description>Audit season exists because your controls can&apos;t speak for themselves. Compliance-as-code changes the question from &quot;can you prove it&quot; to &quot;the proof is already in the repo&quot;.</description><pubDate>Mon, 15 Jun 2026 00:00:00 GMT</pubDate><category>compliance-as-code</category><category>grc</category><category>infosec</category><category>cybersecurity</category><category>policy-as-code</category></item><item><title>Are LLMs a dead end on the path to AGI?</title><link>https://madebyconnor.com/writing/llms-jepa-agi/</link><guid isPermaLink="true">https://madebyconnor.com/writing/llms-jepa-agi/</guid><description>LLMs predict the next token in a symbol soup. JEPA predicts in representation space, and can reason about consequences in a way an LLM cannot. Neither is there yet.</description><pubDate>Sun, 07 Jun 2026 00:00:00 GMT</pubDate><category>artificial-intelligence</category><category>jepa</category><category>agi</category><category>generative-ai</category><category>deep-learning</category></item><item><title>Section: semantic DLP for the LLM era</title><link>https://madebyconnor.com/writing/section-semantic-dlp/</link><guid isPermaLink="true">https://madebyconnor.com/writing/section-semantic-dlp/</guid><description>Your team is pasting customer lists into ChatGPT and leaking API keys into debug prompts. None of it is malicious, none of it is visible, and blocking the model is not a strategy. Open sourcing a proof of concept.</description><pubDate>Fri, 29 May 2026 00:00:00 GMT</pubDate><category>ai-security</category><category>shadow-ai</category><category>dlp</category><category>ciso</category><category>grc</category><category>open-source</category><category>llm-security</category><category>ai-governance</category></item><item><title>The Brain–AI–Brain sandwich</title><link>https://madebyconnor.com/writing/brain-ai-brain-sandwich/</link><guid isPermaLink="true">https://madebyconnor.com/writing/brain-ai-brain-sandwich/</guid><description>Your AI workflows might be getting sharper, but your brain is getting softer. Invert the sandwich to Brain → AI → Brain, and protect the muscle that actually pays you.</description><pubDate>Sun, 24 May 2026 00:00:00 GMT</pubDate><category>ai</category><category>artificial-intelligence</category><category>chatgpt</category><category>future-of-work</category><category>generative-ai</category></item><item><title>The EU compliance cliff</title><link>https://madebyconnor.com/writing/eu-compliance-cliff/</link><guid isPermaLink="true">https://madebyconnor.com/writing/eu-compliance-cliff/</guid><description>Three 2026 deadlines define the rest of the year for anyone shipping AI into the EU. Treat the AI Act and the CRA as one engineering problem, not two compliance projects.</description><pubDate>Fri, 22 May 2026 00:00:00 GMT</pubDate><category>eu-ai-act</category><category>cyber-resilience-act</category><category>ai-security</category><category>ai-compliance</category><category>ai-governance</category></item><item><title>Harness engineering is the next frontier</title><link>https://madebyconnor.com/writing/harness-engineering/</link><guid isPermaLink="true">https://madebyconnor.com/writing/harness-engineering/</guid><description>If the model is the engine, the harness is the entire vehicle. The same model can swing 20 to 40 points on a benchmark depending on its harness, and you&apos;re probably already building one without naming it.</description><pubDate>Fri, 08 May 2026 00:00:00 GMT</pubDate><category>ai-engineering</category><category>llmops</category><category>ai-evaluation</category><category>agentic-ai</category><category>ai-safety</category><category>harness-engineering</category></item><item><title>AEGIS: prompt injection, solved outside the model</title><link>https://madebyconnor.com/writing/aegis-prompt-injection/</link><guid isPermaLink="true">https://madebyconnor.com/writing/aegis-prompt-injection/</guid><description>Every major AI lab now treats prompt injection as unfixable. AEGIS 1.0 is my counterargument, written in code. A model agnostic gateway that solves it with cryptographic provenance instead of natural language filtering.</description><pubDate>Sat, 02 May 2026 00:00:00 GMT</pubDate><category>prompt-injection</category><category>ai-security</category><category>agentic-ai</category><category>mlsecops</category><category>open-source</category><category>genai</category></item><item><title>Your next insider threat might not be a human</title><link>https://madebyconnor.com/writing/hidden-steganography/</link><guid isPermaLink="true">https://madebyconnor.com/writing/hidden-steganography/</guid><description>Two AI agents can appear fully compliant while signalling to each other through choices that look harmless in isolation. An insider threat model for hidden coordination between AI systems.</description><pubDate>Fri, 10 Apr 2026 00:00:00 GMT</pubDate><category>ai-security</category><category>agentic-ai</category><category>cybersecurity</category><category>ai-architecture</category><category>security-research</category><category>ai-risk</category></item><item><title>Capability drift</title><link>https://madebyconnor.com/writing/capability-drift/</link><guid isPermaLink="true">https://madebyconnor.com/writing/capability-drift/</guid><description>Authentication is no longer enough once agents can change their own power at runtime. An agent can be fully authenticated and still become unsafe minutes later.</description><pubDate>Tue, 07 Apr 2026 00:00:00 GMT</pubDate><category>ai-security</category><category>agentic-ai</category><category>cybersecurity</category><category>identity-security</category><category>ai-architecture</category><category>zero-trust</category></item></channel></rss>