Bezpečnost

Kontrola je architektura, ne odškrtnuté políčko.

AI, která může zasahovat do skutečných systémů, je přijatelná jen tehdy, jsou-li její meze skutečné. Tato stránka popisuje, jak tyto meze fungují – kontrola dat, oprávnění, schvalování, správa modelů, izolace, auditovatelnost, kontrola integrací a nasazení.

Vyzkoušet zdarmaProhlédnout si opatření
Náš postoj

Raději pojmenujeme meze, než abychom tvrdili, jak jsme vyspělí.

Každé opatření níže je něco, co platforma skutečně dělá. Provozovatel je držitelem certifikace ISO 27001 a ISO 9001, podmínky zpracování osobních údajů poskytneme na vyžádání a hosting je standardně v EU. Řekněte si o dokumentaci, kterou vaše posouzení potřebuje, a my vám přesně řekneme, co dnes existuje.

Co tvrdíme
Chování produktu: jak proudí data, jak se vynucují oprávnění, kde jsou schvalovací body, co se zaznamenává a kde lze platformu nasadit. K tomu certifikace ISO 27001 a ISO 9001 provozovatele a uložení dat v EU.
Co netvrdíme
Nevydáváme certifikaci provozovatele za výrok o každé části této platformy a netvrdíme SOC 2 ani žádnou auditní zprávu, kterou vám nemůžeme předat. Zeptejte se a přesně vám řekneme, co certifikovaný rozsah pokrývá.
Vyžádat si bezpečnostní podklady
Certifikace a uložení dat
Držitelem je provozovatel platformy
ISO 27001
Certifikovaný systém řízení bezpečnosti informací. Certifikát a vymezení rozsahu na vyžádání.
ISO 9001
Certifikovaný systém řízení kvality, pokrývající způsob dodávání a podpory služby.
GDPR
Podmínky zpracování osobních údajů a informace o dalších zpracovatelích na vyžádání.
Uložení dat v EU
Standardně hostováno v EU. K dispozici je nasazení v privátním cloudu i zcela ve vaší vlastní infrastruktuře.
Záměrně netvrdíme SOC 2 ani žádnou auditní zprávu, kterou nemůžeme poskytnout, a nevydáváme certifikaci za pokrytí větší části platformy, než je její certifikovaný rozsah. Požádejte o vymezení rozsahu a dostanete ho.
Opatření

Osm oblastí, na které se váš bezpečnostní tým zeptá.

01Kam vaše data jdou, co se uchovává a jak dlouho.

Kontrola dat

·Obsah se před opuštěním sítě prověří proti vašim pravidlům.
·Doba uchování se nastavuje zvlášť pro pracovní prostor, vlákno i auditní záznam.
·Export i výmaz jsou k dispozici na vyžádání, o obojím vzniká záznam.
·Účty u poskytovatelů zůstávají vaše – provoz modelů běží na vašich vlastních smlouvách.
02Kdo co smí – vynuceno, ne jen sepsáno.

Přístup a oprávnění

·Jednotné přihlášení přes vašeho poskytovatele identit a uvnitř přístup podle rolí.
·Lidé, aplikace i agenti mají každý vlastní přihlašovací údaje a vymezená oprávnění.
·Oprávnění se dědí směrem dolů a nelze je lokálně rozšířit.
·Přezkumy přístupů se opírají o dotazovatelný záznam o tom, kdo se k čemu dostal.
03Místa, kde musí podepsat člověk.

Lidské schvalovací body

·Zápis do evidenčního systému může vyžadovat jmenovaného schvalovatele.
·Cokoli odchází mimo organizaci, lze podmínit stejným způsobem.
·Útrata nad stanovenou hranicí se zastaví a čeká na rozhodnutí.
·Požadavek na schválení je součástí definice pracovního postupu, ne volitelného nastavení.
04Které modely jsou povolené a pro jakou práci.

Správa modelů

·Schválený katalog modelů pro každý tým; neschválené modely nejsou dostupné.
·Pravidla směrování podle úkolu, citlivosti, kvality a nákladů.
·Povolené mohou být výhradně modely provozované ve vaší vlastní režii nebo přímo ve vaší infrastruktuře.
·Změna poskytovatele se provádí centrálně, bez zásahu do aplikací.
05Jedna organizace se nedostane k druhé.

Izolace pracovních prostorů

·Oddělení pracovních prostorů, kontextu a historie na úrovni tenanta.
·Kontext vymezený vláknem: agent čte to, co vlákno dovolí, ne všechno.
·Oddělená prostředí pro testování, přípravu a ostrý provoz.
·Žádné trénování ani opětovné použití vašeho obsahu napříč tenanty.
06Záznam, který otázku zodpoví později.

Auditovatelnost

·Každý požadavek, model, rozhodnutí, schválení i náklad lze přiřadit.
·Dotazovatelné podle uživatele, týmu, aplikace, pracovního postupu a časového rozsahu.
·Nastavitelná doba uchování s exportem pro kontrolu souladu.
·Historie běhů pracovních postupů včetně vstupů a výsledků.
07Připojené systémy zůstávají pod kontrolou.

Kontrola integrací

·Vymezené přihlašovací údaje pro každou integraci, s nejužšími oprávněními, která stačí.
·Čtení a zápis se udělují zvlášť a pro každý pracovní postup.
·Odebrání na jednom místě zastaví všechno, co na něm závisí.
·Každé volání připojeného systému se zaznamenává.
08Kde běží samotná platforma.

Nasazení a zpracování

·Standardně cloud v EU.
·Nasazení v privátním cloudu pro organizace, které to vyžadují.
·Nasazení zcela ve vaší vlastní infrastruktuře, včetně vlastních modelů.
·Podmínky zpracování osobních údajů a informace o dalších zpracovatelích na vyžádání.

Přizvěte svůj bezpečnostní tým k posouzení včas.

Opatření výše jsou vše, o čem je řeč. Pokud vám pro posouzení něco chybí, raději se to dozvíme teď než až u nákupu.

14 dní · bez platební karty · s vlastním účtem u poskytovatele