Сигурност

Контролът е архитектурата, а не отметка.

AI, който може да действа върху реални системи, е приемлив само ако ограниченията му са реални. Тази страница описва как работят тези ограничения – контрол върху данните, права за достъп, одобрения, управление на моделите, изолация, проследимост, контрол върху интеграциите и внедряване.

Започнете безплатен пробен периодВижте контролите
Позицията

Предпочитаме да посочим ограниченията, вместо да твърдим зрялост.

Всеки контрол по-долу е нещо, което платформата прави. Операторът притежава сертификация по ISO 27001 и ISO 9001, условията за обработване на данни се предоставят при поискване, а хостингът по подразбиране е в ЕС. Поискайте документацията, която Вашата проверка изисква, и ще Ви кажем точно какво съществува днес.

Какво твърдим
Поведението на продукта: как се движат данните, как се налагат правата за достъп, къде стоят одобренията, какво се журналира и къде може да бъде внедрен. Плюс сертификацията на оператора по ISO 27001 и ISO 9001 и местоположението на данните в ЕС.
Какво не твърдим
Не представяме сертификацията на оператора като твърдение за всяка част от тази платформа и не твърдим, че имаме SOC 2 или какъвто и да е одитен доклад, който не можем да Ви предоставим. Попитайте и ще Ви кажем точно какво покрива сертифицираният обхват.
Поискайте пакета за сигурност
Сертификации и местоположение
Притежавани от оператора на платформата
ISO 27001
Сертифицирана система за управление на сигурността на информацията. Сертификатът и декларацията за обхват се предоставят при поискване.
ISO 9001
Сертифицирана система за управление на качеството, която обхваща начина на предоставяне и поддръжка на услугата.
GDPR
Условията за обработване на данни и информацията за подизпълнителите по обработването се предоставят при поискване.
Местоположение на данните в ЕС
Хостинг в ЕС по подразбиране. Възможно е внедряване в частен облак и изцяло на собствена инфраструктура.
Съзнателно не твърдим, че имаме SOC 2 или какъвто и да е одитен доклад, който не можем да предоставим, и не представяме дадена сертификация като покриваща по-голяма част от платформата от сертифицирания ѝ обхват. Поискайте декларацията за обхват и ще я получите.
Контролите

Осем области, за които екипът Ви по сигурността ще пита.

01Къде отиват данните Ви, какво се пази и за колко време.

Контрол върху данните

·Съдържанието се проверява спрямо Вашите правила, преди да напусне мрежата.
·Срокът на съхранение се задава поотделно за работна среда, разговор и одитен запис.
·Експортът и изтриването са възможни при поискване, като и за двете остава запис.
·Акаунтите при доставчиците остават Ваши – трафикът към моделите минава по Вашите собствени договори.
02Кой какво може да прави – наложено, а не описано.

Достъп и права

·Единно вписване чрез Вашия доставчик на самоличност и достъп на база роли вътре в платформата.
·Хората, приложенията и агентите имат собствени идентификационни данни и обхват на правата.
·Правата се наследяват надолу и не могат да бъдат разширявани локално.
·Прегледите на достъпа се подпомагат от запис с възможност за търсене кой до какво е достигнал.
03Местата, където човек трябва да подпише.

Точки на човешко одобрение

·Записът в основна система за данни може да изисква одобрение от поименно определен човек.
·Всичко, което се изпраща извън организацията, може да мине през същата точка на одобрение.
·Разход над определен праг спира и изчаква решение.
·Изискванията за одобрение са в дефиницията на работния процес, а не в отделна настройка.
04Кои модели са разрешени и за каква работа.

Управление на моделите

·Одобрен каталог с модели за всеки екип; неодобрените модели не са достъпни.
·Правила за насочване според задачата, чувствителността, качеството и цената.
·Моделите на собствен хостинг и на собствена инфраструктура могат да бъдат единствената разрешена възможност.
·Смяната на доставчик се извършва централно, без промени в приложенията.
05Една организация не достига до друга.

Изолация на работните среди

·Разделяне на ниво наемател на работните среди, контекста и историята.
·Контекст в рамките на разговора: агентът чете това, което разговорът позволява, а не всичко.
·Разделяне на средите за оценка, тестване и продуктивна работа.
·Няма обучение или повторно използване на Вашето съдържание между наематели.
06Записът, който отговаря на въпроса по-късно.

Проследимост

·Всяка заявка, модел, решение, одобрение и разход могат да бъдат проследени до конкретен източник.
·С възможност за търсене по потребител, екип, приложение, работен процес и период.
·Настройваем срок на съхранение с експорт за проверка на съответствието.
·История на изпълненията на работните процеси, включително входните данни и резултатите.
07Свързаните системи остават под контрол.

Контрол върху интеграциите

·Ограничени идентификационни данни за всяка интеграция, с най-тесните права, които вършат работа.
·Четенето и записът се предоставят поотделно и за всеки работен процес.
·Отнемане на достъпа на едно място, което спира всичко, зависещо от него.
·Всяко обръщение към свързана система се журналира.
08Къде работи самата платформа.

Внедряване и обработване

·Облак в ЕС по подразбиране.
·Внедряване в частен облак за организациите, които го изискват.
·Изцяло внедряване на собствена инфраструктура, включително със собствени модели.
·Условията за обработване на данни и информацията за подизпълнителите по обработването се предоставят при поискване.

Включете екипа си по сигурността рано в оценката.

Изброените по-горе контроли са целият разговор. Ако нещо липсва за Вашата проверка, предпочитаме да го чуем сега, а не при снабдяването.

14 дни · без платежна карта · със собствен акаунт при доставчик