Sicurezza

Il controllo è architettura, non una casella da spuntare.

Un'AI che può agire su sistemi reali è accettabile solo se i suoi limiti sono reali. Questa pagina descrive come funzionano quei limiti: controllo dei dati, autorizzazioni, approvazioni, governance dei modelli, isolamento, tracciabilità, controllo delle integrazioni e deployment.

Prova gratuitaScopra i controlli
La nostra posizione

Preferiamo dichiarare i limiti piuttosto che vantare maturità.

Ogni controllo elencato di seguito è qualcosa che la piattaforma fa. L'operatore possiede le certificazioni ISO 27001 e ISO 9001, le condizioni per il trattamento dei dati sono disponibili su richiesta e l'hosting avviene nell'UE per impostazione predefinita. Ci chieda la documentazione che le serve per la sua valutazione e le diremo esattamente che cosa esiste oggi.

Che cosa dichiariamo
Il comportamento del prodotto: come circolano i dati, come vengono applicate le autorizzazioni, dove si collocano le approvazioni, che cosa viene registrato e dove può essere installato. Oltre alle certificazioni ISO 27001 e ISO 9001 dell'operatore e alla residenza dei dati nell'UE.
Che cosa non dichiariamo
Non presentiamo la certificazione dell'operatore come un'affermazione su ogni parte di questa piattaforma e non dichiariamo la conformità SOC 2 né alcun rapporto di audit che non possiamo consegnarle. Basta chiedere e le diremo esattamente che cosa copre l'ambito certificato.
Richieda la documentazione sulla sicurezza
Certificazioni e residenza
Detenute dall'operatore della piattaforma
ISO 27001
Sistema di gestione della sicurezza delle informazioni certificato. Certificato e dichiarazione di ambito disponibili su richiesta.
ISO 9001
Sistema di gestione della qualità certificato, relativo alle modalità di erogazione e di supporto del servizio.
GDPR
Condizioni per il trattamento dei dati e informazioni sui sub-responsabili disponibili su richiesta.
Residenza dei dati nell'UE
Hosting nell'UE per impostazione predefinita. Sono disponibili il deployment in cloud privato e quello interamente on-premise.
Deliberatamente non dichiariamo la conformità SOC 2 né alcun rapporto di audit che non possiamo fornire, e non presentiamo una certificazione come se coprisse una parte della piattaforma più ampia del suo ambito certificato. Chieda la dichiarazione di ambito e la riceverà.
I controlli

Otto aree su cui il suo team di sicurezza farà domande.

01Dove vanno i suoi dati, che cosa viene conservato e per quanto tempo.

Controllo dei dati

·I contenuti vengono verificati rispetto alle sue regole prima di poter uscire dalla rete.
·La conservazione è configurabile per spazio di lavoro, conversazione e registro di audit.
·Esportazione e cancellazione sono disponibili su richiesta, con traccia di entrambe.
·Gli account dei provider restano suoi: il traffico verso i modelli passa dai suoi contratti.
02Chi può fare che cosa, applicato e non solo documentato.

Accesso e autorizzazioni

·Single sign-on con il suo provider di identità e accesso basato sui ruoli all'interno.
·Persone, applicazioni e agenti dispongono ciascuno di credenziali e ambiti propri.
·Le autorizzazioni si ereditano verso il basso e non possono essere ampliate localmente.
·Le revisioni degli accessi si appoggiano a un registro interrogabile di chi ha raggiunto che cosa.
03I punti in cui una persona deve firmare.

Punti di approvazione umana

·La scrittura su un sistema di registrazione può richiedere un approvatore designato.
·Tutto ciò che esce dall'organizzazione può essere sottoposto allo stesso vincolo.
·La spesa oltre una soglia si interrompe e attende una decisione.
·I requisiti di approvazione risiedono nella definizione del flusso di lavoro, non in una preferenza.
04Quali modelli sono consentiti e per quale lavoro.

Governance dei modelli

·Un catalogo di modelli approvati per ogni team; i modelli non approvati non sono disponibili.
·Regole di instradamento per attività, sensibilità, qualità e costo.
·I modelli self-hosted e on-premise possono essere l'unica opzione consentita.
·I cambi di provider si effettuano centralmente, senza intervenire sulle applicazioni.
05Un'organizzazione non può raggiungerne un'altra.

Isolamento degli spazi di lavoro

·Separazione a livello di tenant di spazi di lavoro, contesto e cronologia.
·Contesto limitato alla conversazione: un agente legge ciò che la conversazione consente, non tutto.
·Separazione degli ambienti per valutazione, staging e produzione.
·Nessun addestramento tra tenant né riutilizzo dei suoi contenuti.
06Il registro che risponde alla domanda in un secondo momento.

Tracciabilità

·Ogni richiesta, modello, decisione, approvazione e costo è attribuibile.
·Interrogabile per utente, team, applicazione, flusso di lavoro e intervallo temporale.
·Conservazione configurabile, con esportazione per le verifiche di conformità.
·Cronologia delle esecuzioni dei flussi di lavoro, inclusi input ed esiti.
07I sistemi collegati restano sotto controllo.

Controlli sulle integrazioni

·Credenziali con ambito definito per ogni integrazione, con le autorizzazioni minime sufficienti.
·Lettura e scrittura concesse separatamente e per singolo flusso di lavoro.
·Revoca da un unico punto, che blocca tutto ciò che ne dipende.
·Ogni chiamata a un sistema collegato viene registrata.
08Dove viene eseguita la piattaforma stessa.

Deployment e trattamento dei dati

·Cloud UE per impostazione predefinita.
·Deployment in cloud privato per le organizzazioni che lo richiedono.
·Deployment interamente on-premise, inclusi i suoi modelli.
·Condizioni per il trattamento dei dati e informazioni sui sub-responsabili disponibili su richiesta.

Coinvolga presto il suo team di sicurezza nella valutazione.

I controlli qui sopra sono l'intera conversazione. Se manca qualcosa per la sua verifica, preferiamo saperlo ora piuttosto che in fase di acquisto.

14 giorni · senza carta di pagamento · con il proprio account del provider