Varnost

Nadzor je arhitektura, ne kljukica na seznamu.

AI, ki lahko posega v resnične sisteme, je sprejemljiv le, če so njegove meje resnične. Ta stran opisuje, kako te meje delujejo – nadzor nad podatki, dovoljenja, odobritve, upravljanje modelov, izolacija, revizijska sledljivost, nadzor integracij in namestitev.

Začnite brezplačni preizkusOglejte si nadzorne mehanizme
Naše stališče

Raje navedemo meje, kot da zatrjujemo zrelost.

Vsak spodaj navedeni nadzorni mehanizem je nekaj, kar platforma dejansko počne. Upravitelj platforme ima certifikata ISO 27001 in ISO 9001, pogoji obdelave podatkov so na voljo na zahtevo, gostovanje pa je privzeto v EU. Zahtevajte dokumentacijo, ki jo potrebuje vaš pregled, in natančno vam bomo povedali, kaj danes obstaja.

Kaj trdimo
Vedenje produkta: kako se pretakajo podatki, kako se uveljavljajo dovoljenja, kje so točke odobritve, kaj se beleži in kam ga je mogoče namestiti. Poleg tega certifikata ISO 27001 in ISO 9001 upravitelja platforme ter hramba podatkov v EU.
Česa ne trdimo
Certifikacije upravitelja platforme ne predstavljamo kot izjave o vsakem delu te platforme in ne trdimo, da imamo SOC 2 ali katero koli revizijsko poročilo, ki vam ga ne moremo izročiti. Vprašajte in natančno vam bomo povedali, kaj pokriva certificirani obseg.
Zahtevajte varnostno dokumentacijo
Certifikati in hramba podatkov
Ima jih upravitelj platforme
ISO 27001
Certificiran sistem upravljanja informacijske varnosti. Certifikat in izjava o obsegu sta na voljo na zahtevo.
ISO 9001
Certificiran sistem vodenja kakovosti, ki pokriva izvajanje in podporo storitve.
GDPR
Pogoji obdelave podatkov in podatki o podobdelovalcih so na voljo na zahtevo.
Hramba podatkov v EU
Privzeto gostovanje v EU. Na voljo sta namestitev v zasebnem oblaku in namestitev povsem v lastnem okolju.
Namerno ne trdimo, da imamo SOC 2 ali katero koli revizijsko poročilo, ki ga ne moremo predložiti, in certifikata ne predstavljamo, kot da pokriva večji del platforme, kot ga zajema njegov certificirani obseg. Zahtevajte izjavo o obsegu in prejeli jo boste.
Nadzorni mehanizmi

Osem področij, po katerih bo vprašala vaša varnostna ekipa.

01Kam gredo vaši podatki, kaj se hrani in kako dolgo.

Nadzor nad podatki

·Vsebina se pred odhodom iz omrežja preveri glede na vaša pravila.
·Hrambo je mogoče nastaviti za vsak delovni prostor, nit in revizijski zapis.
·Izvoz in izbris sta na voljo na zahtevo, o obojem ostane zapis.
·Računi pri ponudnikih ostanejo vaši – promet do modelov teče po vaših pogodbah.
02Kdo sme kaj – uveljavljeno, ne le dokumentirano.

Dostop in dovoljenja

·Enotna prijava prek vašega ponudnika identitete in dostop po vlogah znotraj.
·Ljudje, aplikacije in agenti imajo vsak svoje poverilnice in obsege dovoljenj.
·Dovoljenja se dedujejo navzdol in jih lokalno ni mogoče razširiti.
·Preglede dostopov podpira poizvedljiv zapis o tem, kdo je do česa dostopal.
03Mesta, kjer mora podpisati človek.

Točke človeške odobritve

·Pisanje v matični sistem lahko zahteva imenovanega odobritelja.
·Enako je mogoče zadržati vse, kar gre iz organizacije navzven.
·Poraba nad pragom se ustavi in počaka na odločitev.
·Zahteve po odobritvi so zapisane v definiciji delovnega toka, ne v nastavitvi.
04Kateri modeli so dovoljeni in za katero delo.

Upravljanje modelov

·Katalog odobrenih modelov za vsako ekipo; neodobreni modeli niso na voljo.
·Pravila usmerjanja glede na opravilo, občutljivost, kakovost in strošek.
·Modeli v lastnem gostovanju in v lastnem okolju so lahko edina dovoljena možnost.
·Zamenjava ponudnika se izvede centralno, brez posegov v aplikacije.
05Ena organizacija ne more do druge.

Izolacija delovnih prostorov

·Ločenost najemnikov za delovne prostore, kontekst in zgodovino.
·Kontekst, omejen na nit: agent bere to, kar nit dovoli, ne vsega.
·Ločena okolja za vrednotenje, pripravo in produkcijsko uporabo.
·Nobenega učenja med najemniki ali ponovne uporabe vaše vsebine.
06Zapis, ki pozneje odgovori na vprašanje.

Revizijska sledljivost

·Vsako zahtevo, model, odločitev, odobritev in strošek je mogoče pripisati.
·Poizvedbe po uporabniku, ekipi, aplikaciji, delovnem toku in časovnem obdobju.
·Nastavljiva hramba z izvozom za pregled skladnosti.
·Zgodovina zagonov delovnih tokov, vključno z vhodi in izidi.
07Povezani sistemi ostanejo pod nadzorom.

Nadzor integracij

·Omejene poverilnice za vsako integracijo, najožja dovoljenja, ki še delujejo.
·Branje in pisanje se dodeljujeta ločeno in za vsak delovni tok posebej.
·Preklic na enem mestu ustavi vse, kar je od tega odvisno.
·Vsak klic v povezani sistem se zabeleži.
08Kje teče sama platforma.

Namestitev in obdelava

·Privzeto oblak v EU.
·Namestitev v zasebnem oblaku za organizacije, ki jo zahtevajo.
·Namestitev povsem v lastnem okolju, vključno z vašimi lastnimi modeli.
·Pogoji obdelave podatkov in podatki o podobdelovalcih so na voljo na zahtevo.

Varnostno ekipo zgodaj vključite v ocenjevanje.

Zgornji nadzorni mehanizmi so celoten pogovor. Če za vaš pregled kaj manjka, to raje slišimo zdaj kot pri nabavi.

14 dni · brez plačilne kartice · z lastnim računom pri ponudniku