Sikkerhed

Kontrol er arkitekturen, ikke et flueben.

AI, der kan handle i rigtige systemer, er kun acceptabel, hvis dens grænser er rigtige. Denne side beskriver, hvordan de grænser fungerer – datakontrol, rettigheder, godkendelser, modelstyring, isolation, sporbarhed, integrationskontrol og udrulning.

Start gratis prøveperiodeSe kontrollerne
Vores holdning

Vi vil hellere oplyse grænser end påstå modenhed.

Hver kontrol nedenfor er noget, platformen gør. Operatøren er certificeret efter ISO 27001 og ISO 9001, databehandlervilkår kan rekvireres, og hosting sker som standard i EU. Bed om den dokumentation, din gennemgang kræver, så fortæller vi dig præcis, hvad der findes i dag.

Det, vi hævder
Produktets adfærd: hvordan data flyder, hvordan rettigheder håndhæves, hvor godkendelser ligger, hvad der logges, og hvor det kan udrulles. Dertil operatørens ISO 27001- og ISO 9001-certificering og datalokalitet i EU.
Det, vi ikke hævder
Vi fremstiller ikke operatørens certificering som en udtalelse om enhver del af denne platform, og vi hævder ikke SOC 2 eller nogen revisionsrapport, vi ikke kan give dig. Spørg, så fortæller vi dig præcis, hvad det certificerede omfang dækker.
Bed om sikkerhedsmaterialet
Certificeringer og datalokalitet
Indehaves af platformens operatør
ISO 27001
Certificeret ledelsessystem for informationssikkerhed. Certifikat og omfangserklæring kan rekvireres.
ISO 9001
Certificeret kvalitetsledelsessystem, som dækker, hvordan tjenesten leveres og understøttes.
GDPR
Databehandlervilkår og oplysninger om underdatabehandlere kan rekvireres.
Datalokalitet i EU
Hostet i EU som standard. Privat cloud og fuld on-premise-udrulning er tilgængelig.
Vi hævder bevidst ikke SOC 2 eller nogen revisionsrapport, vi ikke kan levere, og vi fremstiller ikke en certificering som dækkende mere af platformen end dens certificerede omfang. Bed om omfangserklæringen, og du får den.
Kontrollerne

Otte områder, dit sikkerhedsteam vil spørge til.

01Hvor dine data havner, hvad der gemmes, og hvor længe.

Datakontrol

·Indhold kontrolleres mod dine regler, før det kan forlade netværket.
·Opbevaringsperioden kan konfigureres pr. arbejdsrum, tråd og revisionslog.
·Eksport og sletning kan ske på anmodning, med en registrering af begge dele.
·Leverandørkontiene forbliver dine – modeltrafikken kører på dine egne aftaler.
02Hvem må hvad – håndhævet, ikke blot dokumenteret.

Adgang og rettigheder

·Single sign-on med din identitetsudbyder og rollebaseret adgang indenfor.
·Mennesker, applikationer og agenter har hver deres egne legitimationsoplysninger og rettigheder.
·Rettigheder nedarves og kan ikke udvides lokalt.
·Adgangsgennemgange understøttes af en søgbar log over, hvem der nåede hvad.
03De steder, hvor et menneske skal skrive under.

Menneskelige godkendelsespunkter

·Skrivning til et registersystem kan kræve en navngiven godkender.
·Alt, der sendes ud af organisationen, kan kræve godkendelse på samme måde.
·Forbrug over en grænse stopper og venter på en beslutning.
·Godkendelseskrav ligger i arbejdsgangens definition, ikke i en indstilling.
04Hvilke modeller der er tilladt, til hvilket arbejde.

Modelstyring

·Et godkendt modelkatalog pr. team; ikke-godkendte modeller er utilgængelige.
·Routingregler efter opgave, følsomhed, kvalitet og omkostning.
·Selvhostede og on-premise-modeller kan være den eneste tilladte mulighed.
·Leverandørskift foretages centralt, uden at røre applikationerne.
05Én organisation kan ikke nå en anden.

Isolation af arbejdsrum

·Adskillelse på tenant-niveau af arbejdsrum, kontekst og historik.
·Kontekst afgrænset til tråden: en agent læser det, tråden tillader, ikke alt.
·Adskilte miljøer til evaluering, staging og produktion.
·Ingen træning eller genbrug af dit indhold på tværs af tenants.
06Den log, der svarer på spørgsmålet bagefter.

Sporbarhed

·Hver forespørgsel, model, beslutning, godkendelse og omkostning kan henføres.
·Søgbar på bruger, team, applikation, arbejdsgang og tidsrum.
·Konfigurerbar opbevaringsperiode med eksport til compliance-gennemgang.
·Kørselshistorik for arbejdsgange, inklusive input og resultater.
07Tilsluttede systemer forbliver under kontrol.

Integrationskontroller

·Afgrænsede legitimationsoplysninger pr. integration, de snævreste rettigheder der virker.
·Læse- og skriveadgang tildeles hver for sig og pr. arbejdsgang.
·Tilbagekaldelse ét sted, som stopper alt, der afhænger af den.
·Hvert kald til et tilsluttet system logges.
08Hvor platformen selv kører.

Udrulning og behandling

·EU-cloud som standard.
·Udrulning i privat cloud for organisationer, der kræver det.
·Fuld on-premise-udrulning, inklusive dine egne modeller.
·Databehandlervilkår og oplysninger om underdatabehandlere kan rekvireres.

Inddrag dit sikkerhedsteam tidligt i evalueringen.

Kontrollerne ovenfor er hele samtalen. Mangler der noget til din gennemgang, hører vi det hellere nu end ved indkøb.

14 dage · intet betalingskort · brug din egen leverandørkonto