CENTRO DE CONFIANZA

Verifique los límites antes de comprar.

Este es el mapa de evidencia actual para los productos privados de IA de Software Tailor: qué se ejecuta, dónde, qué controles se implementan, qué puede recibir Software Tailor y qué responsabilidades quedan con el cliente.

EVIDENCIA REVISADA

Opinión escrita el 22 de agosto de 2026

La página describe el comportamiento del producto implementado y las limitaciones conocidas. El trabajo de la hoja de ruta no se presenta como un control actual.

LÍMITES DE LAS AFIRMACIONES

Los controles son evidencia, no un certificado de cumplimiento.

El software puede hacer cumplir o evidenciar parte de un entorno de control. No puede certificar la organización que lo implementa, elegir un caso de uso legal o reemplazar los procesos legales, operativos y de riesgo del cliente.

VERIFICABLE

Comportamiento del producto

Las rutas de datos, la autenticación, la revocación, las cuotas, los registros de auditoría, la supervisión, la copia de seguridad y los modos fuera de línea se pueden revisar con respecto al producto y su alcance documentado.

COMPARTIDO

Responsabilidad de implementación

El cliente elige modelos, usuarios, exposición de la red, terminación, retención, cronogramas de respaldo, alertas de monitoreo, uso aceptable y procedimientos de incidentes.

NO RECLAMADO

Certificación externa

Software Tailor no reclama la certificación SOC 2 o ISO 27001, una certificación de seguridad externa ni la conformidad automática con GDPR o EU AI Act en esta página.

LÍMITES DE DATOS Y SERVICIOS

¿Quién puede recibir qué?

La respuesta cambia con la ruta que seleccione el cliente. La “IA privada” describe una ruta de implementación, no un permiso para ignorar un proveedor opcional o un servicio de la organización.

Ruta Informar y documentar el contenido Qué puede recibir Software Tailor Operador primario
Aplicación publicada + modelo local Permanece en el dispositivo del usuario. Sin avisos, documentos ni contenido generado. Se puede habilitar la telemetría operativa controlada por consentimiento; debe excluir contenido, nombres de archivos, rutas completas, correos electrónicos, direcciones IP, secretos e identificadores de cuentas. Administrador de usuarios o dispositivos
Aplicación o cliente API + cliente AI Server Viaja entre el cliente aprobado y el servidor del cliente. Sin contenido de inferencia. Las interacciones de licencia o soporte pueden involucrar metadatos de instalación y derechos. Equipo de infraestructura del cliente
AI Admin Console y servicios de organización. La consola no ejecuta inferencias ni procesa solicitudes ni documentos. Identidad del trabajo y registros de gestión de organizaciones autorizadas, como miembros, derechos, políticas, inventario de instalación, totales de uso y metadatos de auditoría. Administrador de clientes y límite de servicio Software Tailor
Modelo de nube de terceros opcional Enviado al proveedor que el usuario selecciona deliberadamente según los términos de ese proveedor. Software Tailor no se convierte en el proveedor de inferencia simplemente porque una aplicación ofrece la ruta opcional. Cliente y proveedor seleccionado
ESTADO DE CONTROL ACTUAL

Alcance implementado y la limitación al lado de él.

Un control de producto ecológico todavía necesita una implementación correcta. No se debe asumir un control específico del producto en cada servidor o aplicación.

Área de control Evidencia actual Límite o limitación
Identidad de la organización AI Admin Console usa OpenID Connect con Microsoft Entra ID o Google Workspace. La ruta de Google solicita solo openid , correo electrónico , y perfil , . El propio AI Server se gobierna con claves API; no es una superficie de inicio de sesión para la fuerza laboral por usuario. El cliente sigue siendo responsable de la política de inquilino, dominio y miembro.
Límites de acceso y abuso de API AI Server admite claves hash API, alcance de modelo o punto final, revocación, límites de tasa por clave, límites de solicitudes diarias y límites de presupuesto mensual. Las claves deben ser emitidas por persona que llama y rotadas por el operador. El costo estimado es una ayuda de devolución de cargo, no una factura.
evidencia de auditoría AI Server produce registros de auditoría sin contenido y paquetes de exportación firmados con una clave de verificación pública. AI Admin Console tiene su propia auditoría de acción de organización y exportación CSV. Una firma criptográfica admite la verificación de integridad; no es una opinión de auditoría externa. La evidencia del servidor y la consola utilizan diferentes alcances y mecanismos.
Monitoreo y salud de la flota AI Server expone un punto final Prometheus autenticado, conexiones en vivo y vistas de uso. Los servidores inscritos envían latidos de salud sin contenido a la vista de flota de la consola. Los clientes definen alertas, retención y escalamiento. La agregación cruzada de productos más profunda varía según el producto.
Política de región y proveedor La política del servidor puede declarar una región, restringir regiones de proveedores opcionales y cerrar fallas para reglas configuradas antes de una llamada a la nube opcional. El cliente debe seleccionar la póliza adecuada, validar los términos del proveedor y demostrar que la configuración coincide con sus obligaciones.
Protección de red Un AI Server sin bucle invertido se niega a iniciar sin un derecho pagado y una clave API. Kubernetes y las implementaciones de proxy inverso están documentadas. La terminación TLS y la segmentación de la red son responsabilidades del operador. La guía AI Server coloca a TLS en el ingreso confiable o en el proxy inverso del cliente.
Operación fuera de línea y con espacio de aire Las implementaciones admitidas pueden preparar previamente paquetes de aplicaciones, motores, paquetes de modelos aprobados y metadatos de catálogos y luego desactivar la telemetría o utilizar un recopilador interno. El procedimiento completo de actualización, licencia, recuperación y soporte debe probarse dentro del entorno desconectado del cliente. Los navegadores y los cabezales móviles necesitan un motor remoto interno.
Copia de seguridad y recuperación AI Server incluye un flujo de trabajo de copia de seguridad, restauración y instantáneas de configuración de un solo archivo. No generalice ese control: actualmente no se envía la misma tarjeta de respaldo guiada en todos los servidores de aplicaciones especializados o componentes de gobierno.
MODELO OPERATIVO

La confianza es una responsabilidad operativa compartida

Software Tailor

  • Documente los valores predeterminados del producto, el alcance del control y las limitaciones conocidas.
  • Mantenga rutas verificadas de adquisición, licencia y actualización para lanzamientos públicos.
  • Admite problemas de productos reproducibles e informes de vulnerabilidad recibidos de forma privada.

Organización del cliente

  • Clasificar la carga de trabajo, datos, usuarios, modelos y decisiones aceptables.
  • Configure identidad, claves, ingreso, retención, respaldo, monitoreo y respuesta a incidentes.
  • Validar deberes legales, supervisión humana y evidencia para el caso de uso implementado.

Proveedor opcional

  • Recibe contenido sólo cuando el cliente selecciona deliberadamente su ruta.
  • Opera bajo sus propios términos de contrato, retención, residencia y seguridad.
  • Debe evaluarse por separado de la ruta Software Tailor local o alojada por el cliente.
PREGUNTAS FRECUENTES DEL COMPRADOR

Respuestas directas para los equipos de seguridad y adquisiciones

¿Está certificado Software Tailor SOC 2 o ISO 27001?

No hacemos esa afirmación de certificación aquí. Mantenemos asignaciones de control de productos como ayudas de ingeniería, no como certificaciones. Solicite la evidencia actual relevante para su implementación en lugar de confiar en una insignia implícita.

¿Las indicaciones o documentos llegan a Software Tailor?

No a través de las rutas de inferencia AI Server del modelo local o alojadas por el cliente. Una ruta de modelo de nube opcional envía el contenido seleccionado a ese proveedor. Los servicios de la organización pueden procesar metadatos de gestión, no modelar indicaciones o respuestas.

¿Se requiere telemetría?

No. La telemetría del producto y los informes de errores están sujetos a consentimiento y se pueden desactivar. Las implementaciones sin conexión pueden funcionar sin telemetría saliente o pueden utilizar una ruta de recopilación interna aprobada cuando esté documentada.

¿Podemos desplegarnos en un entorno sin aire?

Los productos compatibles se pueden preparar previamente con paquetes, motores, modelos y metadatos. Trate el proceso completo de adquisición, verificación de firmas, licencia, actualización, recuperación y soporte como parte del piloto.

¿Se cifra todo automáticamente?

No asuma una respuesta universal. Las páginas de productos documentan el comportamiento del almacenamiento local. Para implementaciones de AI Server en red, el cliente configura TLS en un ingreso confiable o proxy inverso y controla el almacenamiento, la copia de seguridad y el manejo de claves.

¿Completarás nuestro cuestionario de seguridad?

Contáctenos con el producto, ruta de implementación, carga de trabajo y fecha límite. Separaremos la evidencia pública, la configuración controlada por el cliente y cualquier información que requiera una revisión privada.

INFORMAR UN PROBLEMA DE SEGURIDAD

Enviar vulnerabilidades sospechosas de forma privada

Envíe un correo electrónico a [email protected] con el producto y la versión afectados, el impacto, los pasos de reproducción y una prueba de concepto segura. No incluya datos reales de clientes ni publique detalles explotables antes de que hayamos revisado el informe.

Revise una carga de trabajo real, no una plataforma abstracta

Traiga la clasificación de datos, los usuarios, los límites de la red, la elección del modelo, la regla de retención y los requisitos de recuperación. Podemos mapear los controles implementados y abrir brechas antes de que comience el piloto.

Suscríbete a las novedades

Nuevos productos de IA gratuitos, actualizaciones importantes y algunos lanzamientos disponibles solo en este sitio. Sin spam.