Drošība

Kontrole ir arhitektūra, nevis ķeksītis.

AI, kas var rīkoties reālās sistēmās, ir pieņemams tikai tad, ja tā robežas ir īstas. Šī lapa apraksta, kā šīs robežas darbojas – datu kontrole, atļaujas, apstiprinājumi, modeļu pārvaldība, izolācija, auditējamība, integrāciju kontrole un izvietošana.

Sākt bezmaksas izmēģinājumuApskatīt kontroles
Nostāja

Mēs labāk nosaucam ierobežojumus, nekā apgalvojam par briedumu.

Katra zemāk aprakstītā kontrole ir kaut kas, ko platforma tiešām dara. Operatoram ir ISO 27001 un ISO 9001 sertifikācija, datu apstrādes noteikumi ir pieejami pēc pieprasījuma, un mitināšana pēc noklusējuma notiek ES. Palūdziet dokumentāciju, kas nepieciešama jūsu izvērtējumam, un mēs precīzi pateiksim, kas šodien pastāv.

Ko mēs apgalvojam
Produkta darbību: kā plūst dati, kā tiek īstenotas atļaujas, kur atrodas apstiprinājumi, kas tiek reģistrēts un kur to var izvietot. Kā arī operatora ISO 27001 un ISO 9001 sertifikāciju un datu glabāšanu ES.
Ko mēs neapgalvojam
Mēs nepasniedzam operatora sertifikāciju kā apgalvojumu par katru šīs platformas daļu un neapgalvojam, ka mums ir SOC 2 vai kāds cits audita ziņojums, ko nevaram jums iedot. Pajautājiet, un mēs precīzi pateiksim, ko aptver sertificētais tvērums.
Pieprasīt drošības materiālu kopu
Sertifikācija un datu atrašanās vieta
Pieder platformas operatoram
ISO 27001
Sertificēta informācijas drošības pārvaldības sistēma. Sertifikāts un tvēruma apraksts pieejams pēc pieprasījuma.
ISO 9001
Sertificēta kvalitātes pārvaldības sistēma, kas aptver pakalpojuma sniegšanu un atbalstu.
GDPR
Datu apstrādes noteikumi un informācija par apakšapstrādātājiem pieejama pēc pieprasījuma.
Dati ES
Pēc noklusējuma mitināts ES. Pieejama arī privātā mākoņa un pilnībā on-premise izvietošana.
Mēs apzināti neapgalvojam, ka mums ir SOC 2 vai kāds cits audita ziņojums, ko nevaram sniegt, un nepasniedzam sertifikāciju kā tādu, kas aptver vairāk platformas daļu, nekā tās sertificētais tvērums. Palūdziet tvēruma aprakstu, un jūs to saņemsiet.
Kontroles

Astoņas jomas, par kurām jautās jūsu drošības komanda.

01Kurp aiziet jūsu dati, kas tiek glabāts un cik ilgi.

Datu kontrole

·Saturs tiek pārbaudīts pēc jūsu noteikumiem, pirms tas var atstāt tīklu.
·Glabāšanas termiņš ir konfigurējams katrai darba videi, sarunai un audita pierakstam.
·Eksports un dzēšana ir pieejami pēc pieprasījuma, un abi tiek fiksēti.
·Pakalpojumu sniedzēju konti paliek jūsu – modeļu datplūsma iet pa jūsu pašu līgumiem.
02Kurš ko drīkst darīt – īstenots, nevis aprakstīts.

Piekļuve un atļaujas

·Vienotā pieteikšanās ar jūsu identitātes pārvaldnieku un uz lomām balstīta piekļuve iekšpusē.
·Cilvēkiem, lietojumprogrammām un aģentiem katram ir savi akreditācijas dati un tvērums.
·Atļaujas tiek mantotas uz leju, un tās nevar paplašināt uz vietas.
·Piekļuves pārskatīšanu atbalsta aplūkojams pieraksts par to, kurš kam piekļuva.
03Vietas, kurās cilvēkam jāparakstās.

Cilvēka apstiprinājuma punkti

·Ierakstam uzskaites sistēmā var pieprasīt vārdā nosauktu apstiprinātāju.
·Visu, kas tiek sūtīts ārpus organizācijas, var apstiprināt tāpat.
·Izdevumi virs noteiktas robežas apstājas un gaida lēmumu.
·Apstiprināšanas prasības atrodas darbplūsmas definīcijā, nevis iestatījumos.
04Kuri modeļi ir atļauti un kādam darbam.

Modeļu pārvaldība

·Apstiprināts modeļu katalogs katrai komandai; neapstiprināti modeļi nav pieejami.
·Maršrutēšanas noteikumi pēc uzdevuma, sensitivitātes, kvalitātes un izmaksām.
·Pašmitināti un on-premise modeļi var būt vienīgā atļautā iespēja.
·Pakalpojumu sniedzēju maiņa notiek centralizēti, neaiztiekot lietojumprogrammas.
05Viena organizācija nevar aizsniegt otru.

Darba vides izolācija

·Darba vidi, kontekstu un vēsturi nodala nomnieka līmenī.
·Konteksts sarunas robežās: aģents lasa to, ko saruna atļauj, nevis visu.
·Atsevišķas vides izvērtēšanas, testa un produkcijas lietojumam.
·Nekādas apmācības starp nomniekiem un nekāda jūsu satura atkalizmantošana.
06Pieraksts, kas vēlāk atbild uz jautājumu.

Auditējamība

·Katrs pieprasījums, modelis, lēmums, apstiprinājums un izmaksas ir attiecināmi.
·Aplūkojami pēc lietotāja, komandas, lietojumprogrammas, darbplūsmas un laika posma.
·Konfigurējams glabāšanas termiņš ar eksportu atbilstības pārbaudei.
·Darbplūsmu izpildes vēsture, tostarp ievaddati un rezultāti.
07Pievienotās sistēmas paliek kontrolē.

Integrāciju kontrole

·Katrai integrācijai savi ierobežoti akreditācijas dati ar šaurākajām atļaujām, kas darbojas.
·Lasīšana un rakstīšana tiek piešķirtas atsevišķi un katrai darbplūsmai.
·Atsaukšana vienā vietā, kas aptur visu, kas no tās atkarīgs.
·Katrs izsaukums uz pievienotu sistēmu tiek reģistrēts.
08Kur darbojas pati platforma.

Izvietošana un apstrāde

·Pēc noklusējuma ES mākonis.
·Privātā mākoņa izvietošana organizācijām, kurām tā ir nepieciešama.
·Pilnībā on-premise izvietošana, tostarp ar jūsu pašu modeļiem.
·Datu apstrādes noteikumi un informācija par apakšapstrādātājiem pieejama pēc pieprasījuma.

Iesaistiet drošības komandu izvērtējumā jau agri.

Iepriekš minētās kontroles ir visa saruna. Ja jūsu izvērtējumam kaut kā trūkst, mēs to labprātāk uzzinām tagad, nevis iepirkuma laikā.

14 dienas · bez maksājumu kartes · ar savu pakalpojumu sniedzēja kontu