Securitate

Controlul este arhitectura, nu o căsuță bifată.

O soluție AI care poate acționa în sisteme reale este acceptabilă doar dacă limitele ei sunt reale. Această pagină descrie cum funcționează acele limite – controlul datelor, permisiuni, aprobări, guvernanța modelelor, izolare, auditabilitate, controlul integrărilor și implementare.

Începeți proba gratuităVedeți controalele
Poziția noastră

Preferăm să spunem care sunt limitele decât să pretindem maturitate.

Fiecare control de mai jos este ceva ce platforma chiar face. Operatorul deține certificările ISO 27001 și ISO 9001, condițiile de prelucrare a datelor sunt disponibile la cerere, iar găzduirea este în UE în mod implicit. Cereți documentația de care are nevoie evaluarea dumneavoastră și vă spunem exact ce există astăzi.

Ce afirmăm
Comportamentul produsului: cum circulă datele, cum sunt impuse permisiunile, unde se află aprobările, ce se înregistrează și unde poate fi implementat. La care se adaugă certificările ISO 27001 și ISO 9001 ale operatorului și stocarea datelor în UE.
Ce nu afirmăm
Nu prezentăm certificarea operatorului drept o afirmație despre fiecare parte a acestei platforme și nu pretindem SOC 2 sau vreun raport de audit pe care nu vi-l putem pune la dispoziție. Întrebați-ne și vă spunem exact ce acoperă domeniul certificat.
Solicitați pachetul de securitate
Certificări și localizarea datelor
Deținute de operatorul platformei
ISO 27001
Sistem certificat de management al securității informației. Certificatul și declarația de domeniu de aplicare sunt disponibile la cerere.
ISO 9001
Sistem certificat de management al calității, care acoperă modul în care serviciul este livrat și susținut.
RGPD
Condițiile de prelucrare a datelor și informațiile despre subîmputerniciți sunt disponibile la cerere.
Date stocate în UE
Găzduire în UE în mod implicit. Sunt disponibile implementarea în cloud privat și implementarea integral on-premise.
În mod deliberat, nu pretindem SOC 2 sau vreun raport de audit pe care nu îl putem pune la dispoziție și nu prezentăm o certificare ca acoperind mai mult din platformă decât domeniul ei certificat. Cereți declarația de domeniu de aplicare și o veți primi.
Controalele

Opt domenii despre care va întreba echipa dumneavoastră de securitate.

01Unde ajung datele, ce se păstrează și cât timp.

Controlul datelor

·Conținutul este inspectat după regulile dumneavoastră înainte de a putea părăsi rețeaua.
·Perioada de păstrare este configurabilă pentru fiecare spațiu de lucru, fir și înregistrare de audit.
·Exportul și ștergerea sunt disponibile la cerere, cu înregistrarea ambelor operațiuni.
·Conturile de furnizor rămân ale dumneavoastră – traficul către modele rulează pe propriile contracte.
02Cine ce are voie să facă, impus, nu doar documentat.

Acces și permisiuni

·Autentificare unică prin furnizorul dumneavoastră de identitate și acces pe bază de roluri în interior.
·Oamenii, aplicațiile și agenții au fiecare propriile credențiale și domenii de acces.
·Permisiunile se moștenesc în jos și nu pot fi lărgite local.
·Verificările de acces sunt susținute de o înregistrare interogabilă a cine până unde a ajuns.
03Locurile în care o persoană trebuie să semneze.

Puncte de aprobare umană

·Scrierea într-un sistem de evidență poate cere un aprobator desemnat.
·Orice iese în afara organizației poate fi condiționat la fel.
·Cheltuiala peste un prag se oprește și așteaptă o decizie.
·Cerințele de aprobare se află în definiția fluxului de lucru, nu într-o preferință.
04Ce modele sunt permise și pentru ce fel de muncă.

Guvernanța modelelor

·O listă aprobată de modele pentru fiecare echipă; modelele neaprobate nu sunt disponibile.
·Reguli de direcționare în funcție de sarcină, sensibilitate, calitate și cost.
·Modelele auto-găzduite și on-premise pot fi singura opțiune permisă.
·Schimbarea furnizorului se face central, fără a atinge aplicațiile.
05O organizație nu poate ajunge la alta.

Izolarea spațiilor de lucru

·Separare la nivel de client a spațiilor de lucru, a contextului și a istoricului.
·Context limitat la fir: un agent citește ce permite firul, nu tot.
·Separarea mediilor pentru evaluare, testare și utilizare în producție.
·Fără antrenare între clienți și fără reutilizarea conținutului dumneavoastră.
06Înregistrarea care răspunde la întrebare mai târziu.

Auditabilitate

·Fiecare solicitare, model, decizie, aprobare și cost poate fi atribuit.
·Interogabile după utilizator, echipă, aplicație, flux de lucru și interval de timp.
·Perioadă de păstrare configurabilă, cu export pentru verificările de conformitate.
·Istoricul rulărilor pentru fluxurile de lucru, inclusiv datele de intrare și rezultatele.
07Sistemele conectate rămân sub control.

Controlul integrărilor

·Credențiale limitate pentru fiecare integrare, cu cele mai restrânse permisiuni care funcționează.
·Citirea și scrierea se acordă separat și pentru fiecare flux de lucru.
·Revocare dintr-un singur loc, care oprește tot ce depinde de ea.
·Fiecare apel către un sistem conectat este consemnat în jurnal.
08Unde rulează platforma însăși.

Implementare și prelucrare

·Cloud în UE în mod implicit.
·Implementare în cloud privat pentru organizațiile care o cer.
·Implementare integral on-premise, inclusiv cu propriile dumneavoastră modele.
·Condițiile de prelucrare a datelor și informațiile despre subîmputerniciți sunt disponibile la cerere.

Aduceți devreme echipa de securitate în evaluare.

Controalele de mai sus sunt toată discuția. Dacă lipsește ceva pentru analiza dumneavoastră, preferăm să aflăm acum, nu la achiziție.

14 zile · fără card de plată · cu propriul cont de furnizor