Segurança

O controlo é a arquitetura, não uma caixa para assinalar.

A IA que pode agir sobre sistemas reais só é aceitável se os seus limites forem reais. Esta página descreve como esses limites funcionam — controlo de dados, permissões, aprovações, governação de modelos, isolamento, auditabilidade, controlo de integrações e implementação.

Iniciar teste gratuitoVer os controlos
A nossa posição

Preferimos declarar limites a reclamar maturidade.

Todos os controlos abaixo são coisas que a plataforma faz. O operador detém a certificação ISO 27001 e ISO 9001, os termos de tratamento de dados estão disponíveis a pedido e o alojamento é na UE por predefinição. Peça a documentação de que a sua revisão precisa e dir-lhe-emos exatamente o que existe hoje.

O que afirmamos
O comportamento do produto: como os dados circulam, como as permissões são aplicadas, onde ficam as aprovações, o que é registado e onde pode ser implementado. Mais a certificação ISO 27001 e ISO 9001 do operador e a residência dos dados na UE.
O que não afirmamos
Não apresentamos a certificação do operador como uma declaração sobre todas as partes desta plataforma, e não afirmamos ter SOC 2 nem qualquer relatório de auditoria que não lhe possamos entregar. Pergunte e dir-lhe-emos exatamente o que o âmbito certificado abrange.
Pedir o dossiê de segurança
Certificações e residência
Detidas pelo operador da plataforma
ISO 27001
Sistema de gestão da segurança da informação certificado. Certificado e declaração de âmbito disponíveis a pedido.
ISO 9001
Sistema de gestão da qualidade certificado, que abrange a forma como o serviço é prestado e apoiado.
RGPD
Termos de tratamento de dados e informação sobre subcontratantes disponíveis a pedido.
Residência de dados na UE
Alojado na UE por predefinição. Disponíveis implementações em cloud privada e totalmente on-premise.
Deliberadamente não afirmamos ter SOC 2 nem qualquer relatório de auditoria que não possamos facultar, e não apresentamos uma certificação como abrangendo mais da plataforma do que o seu âmbito certificado. Peça a declaração de âmbito e recebê-la-á.
Os controlos

Oito áreas sobre as quais a sua equipa de segurança vai perguntar.

01Para onde vão os seus dados, o que fica guardado e por quanto tempo.

Controlo de dados

·O conteúdo é inspecionado face às suas regras antes de poder sair da rede.
·A retenção é configurável por espaço de trabalho, conversa e registo de auditoria.
·A exportação e a eliminação estão disponíveis a pedido, com registo de ambas.
·As contas de fornecedor continuam a ser suas — o tráfego dos modelos corre sobre os seus próprios contratos.
02Quem pode fazer o quê, aplicado e não apenas documentado.

Acessos e permissões

·Início de sessão único com o seu fornecedor de identidade e acesso baseado em funções lá dentro.
·As pessoas, as aplicações e os agentes têm cada um as suas credenciais e âmbitos.
·As permissões são herdadas para baixo e não podem ser alargadas localmente.
·As revisões de acessos apoiam-se num registo consultável de quem chegou a quê.
03Os pontos onde uma pessoa tem de assinar.

Pontos de aprovação humana

·Escrever num sistema de registo pode exigir um aprovador com nome.
·Tudo o que sai da organização pode ficar sujeito ao mesmo ponto de aprovação.
·A despesa acima de um limiar para e fica à espera de uma decisão.
·Os requisitos de aprovação vivem na definição do fluxo de trabalho, não numa preferência.
04Que modelos são permitidos, para que trabalho.

Governação de modelos

·Um catálogo de modelos aprovados por equipa; os modelos não aprovados ficam indisponíveis.
·Regras de encaminhamento por tarefa, sensibilidade, qualidade e custo.
·Os modelos auto-alojados e on-premise podem ser a única opção permitida.
·As mudanças de fornecedor são feitas centralmente, sem tocar nas aplicações.
05Uma organização não consegue alcançar outra.

Isolamento dos espaços de trabalho

·Separação ao nível do inquilino entre espaços de trabalho, contexto e histórico.
·Contexto delimitado à conversa: um agente lê o que a conversa permite, não tudo.
·Separação de ambientes para avaliação, pré-produção e produção.
·Sem treino entre inquilinos nem reutilização dos seus conteúdos.
06O registo que responde à pergunta mais tarde.

Auditabilidade

·Cada pedido, modelo, decisão, aprovação e custo é atribuível.
·Consultável por utilizador, equipa, aplicação, fluxo de trabalho e intervalo de tempo.
·Retenção configurável, com exportação para revisão de conformidade.
·Histórico de execuções dos fluxos de trabalho, incluindo entradas e resultados.
07Os sistemas ligados ficam sob controlo.

Controlos de integração

·Credenciais com âmbito por integração, com as permissões mais estreitas que funcionem.
·Leitura e escrita concedidas separadamente e por fluxo de trabalho.
·Revogação num único sítio, que para tudo o que dela depende.
·Todas as chamadas a um sistema ligado ficam registadas.
08Onde corre a própria plataforma.

Implementação e tratamento

·Cloud na UE por predefinição.
·Implementação em cloud privada para as organizações que a exijam.
·Implementação totalmente on-premise, incluindo os seus próprios modelos.
·Termos de tratamento de dados e informação sobre subcontratantes disponíveis a pedido.

Envolva a sua equipa de segurança cedo na avaliação.

Os controlos acima são toda a conversa. Se faltar alguma coisa para a sua revisão, preferimos ouvi-lo agora e não na fase de compras.

14 dias · sem cartão de pagamento · use a sua própria conta de fornecedor