Odgovori koje će tražiti vaš tim za bezbednost
Kako rukujemo pristupom, podacima, infrastrukturom i incidentima. Konkretni uslovi se formalizuju ugovorom o obradi podataka koji potpisujemo za svaku saradnju.
Pristup i nalozi
Rukovanje podacima
Minimizacija podataka podrazumevano
Razvoj i testiranje idu na sintetičkim ili anonimizovanim podacima gde god je izvodljivo. Pristup produkcionim podacima je izuzetak, zabeležen i obrazložen.
Inženjerstvo usklađeno sa GDPR-om
Politike čuvanja, tokovi brisanja i obrada saglasnosti projektuju se u sistem od prve etape — ne dograđuju se na brzinu pred lansiranje.
Zaštite specifične za AI
Nema treniranja na vašim podacima bez pisane saglasnosti. Opcije za puštanje modela u rad idu od API-ja hostovanih u EU do potpuno samostalno hostovanih otvorenih modela, biramo ih prema osetljivosti podataka.
Opcije rezidentnosti podataka
Hosting i obrada isključivo u EU dostupni su kroz ceo stack kada to vaši compliance zahtevi nalažu.
Bezbedna inženjerska praksa
Code review i CI kapije
Svaka izmena prolazi kolegijalni pregled; skeniranje zavisnosti i ranjivosti radi u CI-ju na svakom buildu.
Enkripcija svuda
TLS u prenosu, enkripcija u mirovanju i infrastruktura definisana kao kod, tako da je bezbednosno stanje proverljivo, a ne stvar usmenog predanja.
Revizioni tragovi
Sistemi koje gradimo beleže ko je šta uradio i kada — uključujući automatske akcije i odluke AI sistema, uz mogućnost pretrage za vaš tim.
Incidenti i kontinuitet
Sistemi otkazuju; važno je kako otkazuju i koliko brzo to saznate. Svaki sistem koji održavamo ide sa ovakvim postavkama:
Imate bezbednosni upitnik za popunjavanje?
Pošaljite ga — procene dobavljača popunjavamo u okviru faze procene.