Biztonság

A kontroll maga az architektúra, nem egy pipa.

Az olyan AI, amely valódi rendszereken cselekedhet, csak akkor elfogadható, ha a korlátai is valódiak. Ez az oldal azt írja le, hogyan működnek ezek a korlátok – adatkontroll, jogosultságok, jóváhagyások, modellirányítás, elkülönítés, auditálhatóság, integrációs kontroll és üzemeltetés.

Ingyenes próba indításaNézze meg a kontrollokat
Az álláspont

Inkább kimondjuk a korlátokat, mint hogy érettséget állítsunk.

Az alábbi kontrollok mindegyike olyasmi, amit a platform ténylegesen megtesz. Az üzemeltető ISO 27001 és ISO 9001 tanúsítvánnyal rendelkezik, az adatfeldolgozási feltételek kérésre elérhetők, a tárhely pedig alapértelmezetten az EU-ban van. Kérje azt a dokumentációt, amelyre az átvilágításukhoz szükség van, és pontosan megmondjuk, mi létezik ma.

Amit állítunk
A termék viselkedése: hogyan áramlik az adat, hogyan érvényesülnek a jogosultságok, hol vannak a jóváhagyások, mi kerül naplózásra, és hol üzemeltethető. Ezen felül az üzemeltető ISO 27001 és ISO 9001 tanúsítványa, valamint az EU-s adattárolás.
Amit nem állítunk
Az üzemeltető tanúsítványát nem állítjuk be úgy, mintha a platform minden részéről szólna, és nem hivatkozunk SOC 2-re vagy bármely olyan auditjelentésre, amelyet nem tudunk átadni. Kérdezzen, és pontosan megmondjuk, mire terjed ki a tanúsított hatály.
Kérje a biztonsági csomagot
Tanúsítványok és adattárolás
A platform üzemeltetőjének tanúsítványai
ISO 27001
Tanúsított információbiztonsági irányítási rendszer. A tanúsítvány és a hatálynyilatkozat kérésre elérhető.
ISO 9001
Tanúsított minőségirányítási rendszer, amely a szolgáltatás nyújtására és támogatására terjed ki.
GDPR
Az adatfeldolgozási feltételek és a további adatfeldolgozókra vonatkozó információk kérésre elérhetők.
EU-s adattárolás
Alapértelmezetten EU-s tárhely. Privát felhős és teljesen on-premise üzemeltetés is elérhető.
Szándékosan nem hivatkozunk SOC 2-re vagy bármely olyan auditjelentésre, amelyet nem tudunk átadni, és egyetlen tanúsítványt sem mutatunk be úgy, mintha a platform nagyobb részére vonatkozna, mint a tanúsított hatálya. Kérje a hatálynyilatkozatot, és megkapja.
A kontrollok

Nyolc terület, amelyről a biztonsági csapatuk kérdezni fog.

01Hová kerül az adata, mi marad meg, és mennyi ideig.

Adatkontroll

·A tartalmat az Önök szabályai szerint ellenőrizzük, mielőtt elhagyhatná a hálózatot.
·A megőrzési idő munkaterületenként, beszélgetésenként és auditbejegyzésenként állítható.
·Az exportálás és a törlés kérésre elérhető, mindkettőről nyilvántartással.
·A szolgáltatói fiókok az Önöké maradnak – a modellforgalom az Önök saját szerződésein fut.
02Ki mit tehet – kikényszerítve, nem dokumentálva.

Hozzáférés és jogosultságok

·Egyszeri bejelentkezés az Önök identitásszolgáltatójával, belül pedig szerepalapú hozzáférés.
·Az emberek, az alkalmazások és az ügynökök saját hitelesítő adatokkal és hatókörökkel rendelkeznek.
·A jogosultságok lefelé öröklődnek, és helyben nem bővíthetők.
·A hozzáférés-felülvizsgálatot lekérdezhető nyilvántartás támogatja arról, ki mit ért el.
03Ahol embernek kell aláírnia.

Emberi jóváhagyási pontok

·A nyilvántartó rendszerbe írás megnevezett jóváhagyóhoz köthető.
·A szervezeten kívülre küldött tartalom ugyanígy jóváhagyáshoz köthető.
·A küszöb feletti költés megáll, és döntésre vár.
·A jóváhagyási követelmények a munkafolyamat definíciójában élnek, nem egy beállításban.
04Mely modellek engedélyezettek, mely munkára.

Modellirányítás

·Csapatonként jóváhagyott modellkatalógus; a nem jóváhagyott modellek nem elérhetők.
·Útválasztási szabályok feladat, érzékenység, minőség és költség szerint.
·A saját üzemeltetésű és az on-premise modellek lehetnek az egyetlen engedélyezett lehetőség.
·A szolgáltatóváltás központilag történik, az alkalmazások érintése nélkül.
05Egyik szervezet nem éri el a másikat.

Munkaterületek elkülönítése

·A munkaterületek, a kontextus és az előzmények bérlői szintű elkülönítése.
·Beszélgetésre szűkített kontextus: az ügynök azt olvassa, amit a beszélgetés enged, nem mindent.
·Környezetek elkülönítése az értékeléshez, a teszthez és az éles használathoz.
·Nincs bérlők közötti tanítás vagy az Önök tartalmának újrafelhasználása.
06A nyilvántartás, amely később válaszol.

Auditálhatóság

·Minden kérés, modell, döntés, jóváhagyás és költség hozzárendelhető.
·Lekérdezhető felhasználó, csapat, alkalmazás, munkafolyamat és időszak szerint.
·Állítható megőrzési idő, exportálással a megfelelőségi vizsgálathoz.
·Futástörténet a munkafolyamatokhoz, a bemenetekkel és az eredményekkel együtt.
07A bekötött rendszerek kontroll alatt maradnak.

Integrációs kontrollok

·Integrációnként szűkített hitelesítő adatok, a lehető legszűkebb működő jogosultsággal.
·Az olvasás és az írás külön, munkafolyamatonként engedélyezhető.
·Egy helyen visszavonható, és ezzel minden ráépülő megáll.
·A bekötött rendszerek felé indított minden hívás naplózásra kerül.
08Hol fut maga a platform.

Üzemeltetés és adatkezelés

·Alapértelmezetten EU-s felhő.
·Privát felhős üzemeltetés azoknak a szervezeteknek, amelyeknek szükségük van rá.
·Teljesen on-premise üzemeltetés, akár saját modellekkel.
·Az adatfeldolgozási feltételek és a további adatfeldolgozókra vonatkozó információk kérésre elérhetők.

Vonja be korán a biztonsági csapatot az értékelésbe.

A fenti kontrollok jelentik a teljes beszélgetést. Ha valami hiányzik az átvilágításukhoz, inkább most halljuk, mint a beszerzésnél.

14 nap · bankkártya nélkül · saját szolgáltatói fiókkal