Kontroly pred vykonaním
Pravidlo môže zasiahnuť pred odoslaním rizikového promptu, súboru alebo volania nástroja.
Bezpečnosť a súlad s predpismi
AgentID je navrhnutý pre regulované prostredie, kde sú prevádzkové kontroly, forenzné podklady a prehľad o fungovaní rovnako dôležité ako šifrovanie a bezpečné ukladanie údajov.
Model bezpečnosti počas prevádzky
Statické systémy na správu súladu opisujú, čo by sa malo stať. AgentID pomáha vynucovať, čo sa môže stať v produkcii: kontroluje akcie pred vykonaním, uchováva nemenné záznamy udalostí a poskytuje forenzné podklady na preverenie incidentov a audit.
Pravidlo môže zasiahnuť pred odoslaním rizikového promptu, súboru alebo volania nástroja.
Prevádzkové udalosti sa uchovávajú ako trvalé auditné a forenzné záznamy.
Bezpečnosť sa opiera o prevádzkové pravidlá, dohľad a záznamy, nielen o nastavenie infraštruktúry.
Rámec ochrany údajov
Pri službách SDK a API vystupujeme ako sprostredkovateľ. Podľa pokynov zákazníka zabezpečujeme tok údajov, odstraňujeme osobné údaje a uchovávame šifrované záznamy.
Ako prevádzkovateľ vystupujeme len pri správe zákazníckych účtov, analytike používateľského panela a fakturácii potrebnej na poskytovanie služby.
Regionálne možnosti nasadenia zahŕňajú hosting výhradne v EÚ pre tímy, ktoré vyžadujú umiestnenie údajov a riadenie v súlade s GDPR.
Technické zabezpečenie
AES-256 pre uložené údaje a TLS 1.3 pri prenose cez API, záznamy a prevádzkovú telemetriu.
Uložené údaje chránime obálkovým šifrovaním AES-256. Počas prevádzky sa spracúvajú v zabezpečenej dočasnej pamäti, takže sa citlivé údaje neukladajú ako nešifrovaný text.
Nemenné záznamy s jednorazovým zápisom uchovávajú podklady na forenzné preverenie, ktoré nemožno spätne upraviť ani vymazať.
Normy a predpisy
Správa AI: SOC 2 (typ I a II), AI Act EÚ a ISO/IEC 42001. Ochrana údajov a regionálne predpisy: GDPR, CCPA a Colorado AI Act.