Säkerhet

Kontroll är arkitekturen, inte en kryssruta.

AI som kan agera i riktiga system är bara acceptabel om dess gränser är verkliga. Den här sidan beskriver hur de gränserna fungerar – datakontroll, behörigheter, godkännanden, modellstyrning, isolering, spårbarhet, integrationskontroll och drift.

Starta kostnadsfri testperiodSe säkerhetsåtgärderna
Vår hållning

Vi anger hellre gränser än påstår mognad.

Varje åtgärd nedan är något plattformen faktiskt gör. Operatören är certifierad enligt ISO 27001 och ISO 9001, villkor för personuppgiftsbehandling finns på begäran och driften sker i EU som standard. Be om den dokumentation din granskning behöver, så berättar vi exakt vad som finns i dag.

Vad vi påstår
Produktens beteende: hur data flödar, hur behörigheter upprätthålls, var godkännandena sitter, vad som loggas och var den kan driftsättas. Därtill operatörens certifiering enligt ISO 27001 och ISO 9001 samt datalagring inom EU.
Vad vi inte påstår
Vi framställer inte operatörens certifiering som ett uttalande om varje del av den här plattformen, och vi påstår oss inte ha SOC 2 eller någon revisionsrapport vi inte kan lämna över. Fråga, så berättar vi exakt vad den certifierade omfattningen täcker.
Be om säkerhetspaketet
Certifieringar och datalagring
Innehas av plattformens operatör
ISO 27001
Certifierat ledningssystem för informationssäkerhet. Certifikat och omfattningsbeskrivning på begäran.
ISO 9001
Certifierat kvalitetsledningssystem som omfattar hur tjänsten levereras och supportas.
GDPR
Villkor för personuppgiftsbehandling och information om underbiträden på begäran.
Datalagring inom EU
Drift i EU som standard. Privat moln och fullständig on-premise-drift är möjliga.
Vi påstår medvetet inte att vi har SOC 2 eller någon revisionsrapport vi inte kan lämna, och vi framställer inte en certifiering som att den täcker mer av plattformen än sin certifierade omfattning. Be om omfattningsbeskrivningen så får du den.
Säkerhetsåtgärderna

Åtta områden ditt säkerhetsteam kommer att fråga om.

01Vart dina data tar vägen, vad som sparas och hur länge.

Datakontroll

·Innehåll granskas mot dina regler innan det kan lämna nätverket.
·Lagringstiden går att ställa in per arbetsyta, tråd och granskningslogg.
·Export och radering sker på begäran, och båda dokumenteras.
·Leverantörskontona förblir dina – modelltrafiken går på dina egna avtal.
02Vem som får göra vad, upprätthållet i stället för dokumenterat.

Åtkomst och behörigheter

·Enkel inloggning (SSO) med din identitetsleverantör, och rollbaserad åtkomst inne i plattformen.
·Människor, applikationer och agenter har var sina inloggningsuppgifter och behörighetsomfång.
·Behörigheter ärvs nedåt och kan inte utvidgas lokalt.
·Behörighetsgranskningar stöds av en sökbar logg över vem som nådde vad.
03Ställena där en människa måste signera.

Mänskliga godkännandepunkter

·Att skriva till ett källsystem kan kräva en namngiven godkännare.
·Allt som skickas utanför organisationen kan spärras på samma sätt.
·Kostnader över en gräns stoppas och väntar på ett beslut.
·Kraven på godkännande finns i arbetsflödets definition, inte i en inställning.
04Vilka modeller som är tillåtna, för vilket arbete.

Modellstyrning

·En godkänd modellkatalog per team; ej godkända modeller är inte tillgängliga.
·Dirigeringsregler efter uppgift, känslighet, kvalitet och kostnad.
·Egendriftade och on-premise-modeller kan vara det enda tillåtna alternativet.
·Leverantörsbyten görs centralt, utan att applikationerna rörs.
05En organisation kan inte nå en annan.

Isolering av arbetsytor

·Separation på tenantnivå av arbetsytor, kontext och historik.
·Kontext begränsad till tråden: en agent läser det tråden tillåter, inte allt.
·Åtskilda miljöer för utvärdering, test och produktion.
·Ingen träning på eller återanvändning av ditt innehåll över tenantgränser.
06Loggen som svarar på frågan i efterhand.

Spårbarhet

·Varje förfrågan, modell, beslut, godkännande och kostnad går att härleda.
·Sökbart per användare, team, applikation, arbetsflöde och tidsintervall.
·Konfigurerbar lagringstid med export för efterlevnadsgranskning.
·Körhistorik för arbetsflöden, inklusive indata och utfall.
07Anslutna system förblir under kontroll.

Integrationskontroller

·Avgränsade inloggningsuppgifter per integration, med minsta möjliga behörighet som fungerar.
·Läs och skriv beviljas var för sig, och per arbetsflöde.
·Återkallelse på ett ställe som stoppar allt som är beroende av den.
·Varje anrop till ett anslutet system loggas.
08Var själva plattformen körs.

Drift och behandling

·EU-moln som standard.
·Drift i privat moln för organisationer som kräver det.
·Fullständig on-premise-drift, inklusive dina egna modeller.
·Villkor för personuppgiftsbehandling och information om underbiträden på begäran.

Ta med ditt säkerhetsteam tidigt i utvärderingen.

Åtgärderna ovan är hela samtalet. Om något saknas för din granskning hör vi hellre det nu än vid upphandlingen.

14 dagar · inget betalkort · använd ditt eget leverantörskonto