Bezpieczeństwo

Kontrola to architektura, a nie pole do zaznaczenia.

AI, która może działać na prawdziwych systemach, jest do przyjęcia tylko wtedy, gdy jej ograniczenia są realne. Ta strona opisuje, jak te ograniczenia działają – kontrola danych, uprawnienia, zatwierdzenia, nadzór nad modelami, izolacja, audytowalność, kontrola integracji i wdrożenie.

Wypróbuj za darmoZobacz mechanizmy kontroli
Nasze stanowisko

Wolimy podać ograniczenia, niż deklarować dojrzałość.

Każdy z poniższych mechanizmów kontroli jest czymś, co platforma faktycznie robi. Operator posiada certyfikaty ISO 27001 i ISO 9001, warunki przetwarzania danych są dostępne na żądanie, a hosting domyślnie odbywa się w UE. Wystarczy poprosić o dokumentację potrzebną do przeglądu, a wskażemy dokładnie, co istnieje dzisiaj.

Co deklarujemy
Zachowanie produktu: jak przepływają dane, jak egzekwowane są uprawnienia, gdzie znajdują się zatwierdzenia, co jest rejestrowane i gdzie można go wdrożyć. Do tego certyfikaty ISO 27001 i ISO 9001 operatora oraz przechowywanie danych w UE.
Czego nie deklarujemy
Nie przedstawiamy certyfikacji operatora jako stwierdzenia o każdej części tej platformy i nie deklarujemy SOC 2 ani żadnego raportu z audytu, którego nie moglibyśmy przekazać. Wystarczy zapytać, a powiemy dokładnie, co obejmuje certyfikowany zakres.
Poproś o pakiet bezpieczeństwa
Certyfikaty i lokalizacja danych
Posiadane przez operatora platformy
ISO 27001
Certyfikowany system zarządzania bezpieczeństwem informacji. Certyfikat i zakres certyfikacji dostępne na żądanie.
ISO 9001
Certyfikowany system zarządzania jakością, obejmujący sposób świadczenia i wsparcia usługi.
RODO
Warunki przetwarzania danych oraz informacje o dalszych podmiotach przetwarzających dostępne na żądanie.
Lokalizacja danych w UE
Domyślnie hosting w UE. Dostępne wdrożenie w chmurze prywatnej oraz w pełni on-premise.
Świadomie nie deklarujemy SOC 2 ani żadnego raportu z audytu, którego nie możemy udostępnić, i nie przedstawiamy certyfikacji jako obejmującej większą część platformy niż jej certyfikowany zakres. Wystarczy poprosić o zakres certyfikacji, a zostanie przekazany.
Mechanizmy kontroli

Osiem obszarów, o które zapyta zespół bezpieczeństwa.

01Dokąd trafiają Twoje dane, co jest przechowywane i jak długo.

Kontrola danych

·Treść jest sprawdzana pod kątem Twoich reguł, zanim będzie mogła opuścić sieć.
·Okres przechowywania konfigurowany osobno dla przestrzeni pracy, wątku i zapisu audytowego.
·Eksport i usunięcie dostępne na żądanie, z zapisem obu operacji.
·Konta u dostawców pozostają Twoje – ruch modeli działa na Twoich własnych umowach.
02Kto co może zrobić – egzekwowane, a nie tylko opisane.

Dostęp i uprawnienia

·Logowanie jednokrotne przez Twojego dostawcę tożsamości, a wewnątrz dostęp oparty na rolach.
·Ludzie, aplikacje i agenci mają własne poświadczenia i zakresy uprawnień.
·Uprawnienia są dziedziczone w dół i nie można ich lokalnie rozszerzyć.
·Przeglądy dostępu wspiera przeszukiwalny zapis tego, kto do czego sięgnął.
03Miejsca, w których podpis musi złożyć człowiek.

Punkty zatwierdzenia przez człowieka

·Zapis do systemu ewidencyjnego może wymagać wskazanej osoby zatwierdzającej.
·Wszystko, co wychodzi poza organizację, można objąć tym samym wymogiem.
·Wydatek powyżej progu zatrzymuje się i czeka na decyzję.
·Wymogi zatwierdzenia znajdują się w definicji przepływu pracy, a nie w ustawieniach.
04Które modele są dozwolone i do jakiej pracy.

Nadzór nad modelami

·Zatwierdzony katalog modeli dla każdego zespołu; modele niezatwierdzone są niedostępne.
·Reguły routingu według zadania, wrażliwości, jakości i kosztu.
·Modele własne i on-premise mogą być jedyną dozwoloną opcją.
·Zmiany dostawcy wprowadza się centralnie, bez ingerencji w aplikacje.
05Jedna organizacja nie sięgnie do drugiej.

Izolacja przestrzeni pracy

·Separacja przestrzeni pracy, kontekstu i historii na poziomie tenanta.
·Kontekst ograniczony do wątku: agent czyta to, na co pozwala wątek, a nie wszystko.
·Rozdzielenie środowisk: ewaluacja, staging i praca produkcyjna.
·Żadnego trenowania ani ponownego wykorzystania Twoich treści między tenantami.
06Zapis, który później odpowie na pytanie.

Audytowalność

·Każde żądanie, model, decyzję, zatwierdzenie i koszt można przypisać.
·Przeszukiwalne według użytkownika, zespołu, aplikacji, przepływu pracy i zakresu czasu.
·Konfigurowalny okres przechowywania z eksportem na potrzeby przeglądu zgodności.
·Historia uruchomień przepływów pracy wraz z danymi wejściowymi i wynikami.
07Podłączone systemy pozostają pod kontrolą.

Kontrola integracji

·Poświadczenia o ograniczonym zakresie dla każdej integracji – najwęższe uprawnienia, które wystarczą.
·Odczyt i zapis przyznawane osobno i dla każdego przepływu pracy.
·Odwołanie w jednym miejscu, które zatrzymuje wszystko, co od niego zależy.
·Każde wywołanie podłączonego systemu jest rejestrowane.
08Gdzie działa sama platforma.

Wdrożenie i przetwarzanie

·Domyślnie chmura w UE.
·Wdrożenie w chmurze prywatnej dla organizacji, które tego wymagają.
·Wdrożenie w pełni on-premise, łącznie z własnymi modelami.
·Warunki przetwarzania danych oraz informacje o dalszych podmiotach przetwarzających dostępne na żądanie.

Włącz zespół bezpieczeństwa w ocenę na wczesnym etapie.

Powyższe mechanizmy kontroli to cała rozmowa. Jeśli czegoś brakuje do Twojego przeglądu, wolimy usłyszeć o tym teraz niż na etapie zakupu.

14 dni · bez karty płatniczej · własne konto u dostawcy