Preskočiť na obsah

Bezpečnosť a súlad s predpismi

Bezpečnosť produkčnej AI v platforme na jej správu.

AgentID je navrhnutý pre regulované prostredie, kde sú prevádzkové kontroly, forenzné podklady a prehľad o fungovaní rovnako dôležité ako šifrovanie a bezpečné ukladanie údajov.

Model bezpečnosti počas prevádzky

Prečo AgentID spája bezpečnosť so správou AI

Statické systémy na správu súladu opisujú, čo by sa malo stať. AgentID pomáha vynucovať, čo sa môže stať v produkcii: kontroluje akcie pred vykonaním, uchováva nemenné záznamy udalostí a poskytuje forenzné podklady na preverenie incidentov a audit.

Kontroly pred vykonaním

Pravidlo môže zasiahnuť pred odoslaním rizikového promptu, súboru alebo volania nástroja.

Nemenné prevádzkové záznamy

Prevádzkové udalosti sa uchovávajú ako trvalé auditné a forenzné záznamy.

Správa AI prepojená s bezpečnosťou

Bezpečnosť sa opiera o prevádzkové pravidlá, dohľad a záznamy, nielen o nastavenie infraštruktúry.

Rámec ochrany údajov

Jasné postavenie podľa GDPR už v návrhu.

Sprostredkovateľ údajov

Pri službách SDK a API vystupujeme ako sprostredkovateľ. Podľa pokynov zákazníka zabezpečujeme tok údajov, odstraňujeme osobné údaje a uchovávame šifrované záznamy.

Prevádzkovateľ údajov

Ako prevádzkovateľ vystupujeme len pri správe zákazníckych účtov, analytike používateľského panela a fakturácii potrebnej na poskytovanie služby.

Umiestnenie údajov

Regionálne možnosti nasadenia zahŕňajú hosting výhradne v EÚ pre tímy, ktoré vyžadujú umiestnenie údajov a riadenie v súlade s GDPR.

Technické zabezpečenie

Infraštruktúra zabezpečená pre podnikovú AI prevádzku.

Šifrovanie ako štandard

AES-256 pre uložené údaje a TLS 1.3 pri prenose cez API, záznamy a prevádzkovú telemetriu.

Obálkové šifrovanie pre forenzné účely

Uložené údaje chránime obálkovým šifrovaním AES-256. Počas prevádzky sa spracúvajú v zabezpečenej dočasnej pamäti, takže sa citlivé údaje neukladajú ako nešifrovaný text.

Auditný záznam WORM

Nemenné záznamy s jednorazovým zápisom uchovávajú podklady na forenzné preverenie, ktoré nemožno spätne upraviť ani vymazať.

Normy a predpisy

Prepojené s kontrolami, ktoré vyžadujú audítori.

Správa AI: SOC 2 (typ I a II), AI Act EÚ a ISO/IEC 42001. Ochrana údajov a regionálne predpisy: GDPR, CCPA a Colorado AI Act.

  • Základná správa AI: podpora požiadaviek SOC 2 (typ I a II) cez prísne riadenie prístupu podľa rolí (RBAC), oddelenie šifrovaných údajov, nemenné auditné záznamy a jednotný životný cyklus udalostí.
  • Základná správa AI: podpora požiadaviek AI Act EÚ pomocou uchovávania záznamov, mapovania úrovní rizika AI, zaznamenávania promptov a výstupov a metrík ľudského dohľadu.
  • Základná správa AI: podpora normy ISO/IEC 42001 cez automatizované posudzovanie rizík AI, sledovanie zmien správania modelu a forenzné auditné podklady.
  • Ochrana údajov a regionálne predpisy: podpora GDPR a CCPA pomocou blokovania úniku osobných údajov, ich odstránenia pred odoslaním jazykovému modelu a oddeleného spracúvania šifrovaných údajov.
  • Ochrana údajov a regionálne predpisy: podpora zákona Colorado AI Act cez zaznamenávanie rozhodnutí, kategorizáciu rizík a forenzný dohľad nad transparentnosťou algoritmov.
  • Ďalšie bezpečnostné opatrenia: šifrovanie pri prenose aj uložení, uchovávanie auditných záznamov v režime WORM, regionálne možnosti nasadenia a uplatňovanie pravidiel počas prevádzky.