Vérifiez la limite avant d'acheter.
Il s'agit de la carte actuelle des preuves pour les produits d'IA privés de Software Tailor: ce qui fonctionne où, quels contrôles sont mis en œuvre, ce que Software Tailor peut recevoir et quelles responsabilités incombent au client.
Avis publié le 22 août 2026
La page décrit le comportement du produit implémenté et les limitations connues. Les travaux sur la feuille de route ne sont pas présentés comme un contrôle actuel.
Les contrôles sont une preuve, pas un certificat de conformité
Le logiciel peut appliquer ou prouver une partie d’un environnement de contrôle. Il ne peut pas certifier l'organisation qui le déploie, choisir un cas d'utilisation licite ou remplacer les processus juridiques, de risque et opérationnels du client.
Comportement du produit
Les chemins de données, l'authentification, la révocation, les quotas, les enregistrements d'audit, la surveillance, la sauvegarde et les modes hors ligne peuvent être examinés par rapport au produit et à sa portée documentée.
Responsabilité du déploiement
Le client choisit les modèles, les utilisateurs, l'exposition du réseau, la terminaison TLS, la conservation, les calendriers de sauvegarde, les alertes de surveillance, l'utilisation acceptable et les procédures d'incident.
Certification externe
Software Tailor ne revendique pas la certification SOC 2 ou ISO 27001, une attestation de sécurité externe ou la conformité automatique GDPR ou EU AI Act sur cette page.
Qui peut recevoir quoi?
La réponse change avec l'itinéraire choisi par le client. « IA privée » décrit un chemin de déploiement, et non l'autorisation d'ignorer un fournisseur ou un service d'organisation facultatif.
| Itinéraire | Contenu des invites et des documents | Ce que Software Tailor peut recevoir | Opérateur principal |
|---|---|---|---|
| Application publiée + modèle local | Reste sur l'appareil de l'utilisateur. | Aucune invite, document ou contenu généré. La télémétrie opérationnelle soumise au consentement peut être activée; il doit exclure le contenu, les noms de fichiers, les chemins complets, les e-mails, les adresses IP, les secrets et les identifiants de compte. | Utilisateur ou administrateur de l'appareil |
| Application ou client API + client AI Server | Déplacements entre le client approuvé et le serveur du client. | Aucun contenu d'inférence. Les interactions en matière de licence ou de support peuvent impliquer des métadonnées d’autorisation et d’installation. | Équipe infrastructure client |
| AI Admin Console et services d'organisation | La console n'exécute pas d'inférence ni ne traite les invites et les documents. | Identité professionnelle et enregistrements de gestion d'organisation autorisés tels que les membres, les droits, la politique, l'inventaire d'installation, les totaux d'utilisation et les métadonnées d'audit. | Administrateur client et limite de service Software Tailor |
| Modèle cloud tiers en option | Envoyé au fournisseur que l'utilisateur sélectionne délibérément selon les conditions de ce fournisseur. | Software Tailor ne devient pas le fournisseur d'inférence simplement parce qu'une application propose l'itinéraire facultatif. | Client et prestataire sélectionné |
Portée mise en œuvre et limites associées
Un contrôle des produits verts doit encore être déployé correctement. Un contrôle spécifique au produit ne doit pas être supposé sur chaque serveur ou application.
| Zone de contrôle | Preuve actuelle | Limite ou limitation |
|---|---|---|
| Identité de l'organisation | AI Admin Console utilise OpenID Connect avec Microsoft Entra ID ou Google Workspace. Le chemin Google demande uniquement l'openid , l'e-mail et le profil . | AI Server lui-même est régi par les clés API; il ne s’agit pas d’une surface de connexion par utilisateur. Le client reste responsable de la politique du locataire, du domaine et des membres. |
| Limites d'accès et d'abus API | AI Server prend en charge les clés API hachées, la portée du point de terminaison ou du modèle, la révocation, les limites de débit par clé, les plafonds de demandes quotidiens et les limites budgétaires mensuelles. | Les clés doivent être émises par appelant et alternées par l'opérateur. Le coût estimé est une aide à la rétrofacturation et non une facture. |
| Éléments probants | AI Server produit des enregistrements d'audit sans contenu et des lots d'exportation signés avec une clé de vérification publique. AI Admin Console dispose de son propre audit organisation-action et de son export CSV. | Une signature cryptographique prend en charge la vérification de l'intégrité; il ne s’agit pas d’une opinion d’audit externe. Les preuves du serveur et de la console utilisent des portées et des mécanismes différents. |
| Surveillance et santé de la flotte | AI Server expose un point de terminaison Prometheus authentifié, des connexions en direct et des vues d'utilisation. Les serveurs inscrits envoient des battements de cœur d’intégrité sans contenu à la vue du parc de consoles. | Les clients définissent les alertes, la rétention et l'escalade. Une agrégation multi-produits plus approfondie varie selon le produit. |
| Politique de région et de fournisseur | La stratégie de serveur peut déclarer une région, restreindre les régions de fournisseur facultatives et échouer à fermer les règles configurées avant un appel cloud facultatif. | Le client doit sélectionner la bonne politique, valider les conditions du fournisseur et prouver que la configuration correspond à ses obligations. |
| Protection du réseau | Un AI Server sans bouclage refuse de démarrer sans un droit payant et une clé API. Les déploiements de Kubernetes et de proxy inverse sont documentés. | La terminaison TLS et la segmentation du réseau relèvent de la responsabilité de l'opérateur. Les conseils AI Server placent TLS au niveau de l’entrée approuvée ou du proxy inverse du client. |
| Fonctionnement hors ligne et isolé | Les déploiements pris en charge peuvent préparer des packages d'applications, des moteurs, des packs de modèles approuvés et des métadonnées de catalogue, puis désactiver la télémétrie ou utiliser un collecteur interne. | La procédure complète de mise à jour, de licence, de récupération et de support doit être testée dans l'environnement déconnecté du client. Les navigateurs et les têtes mobiles ont besoin d’un moteur distant interne. |
| Sauvegarde et récupération | AI Server fournit un workflow de sauvegarde, de restauration et d'instantané de configuration à fichier unique. | Ne généralisez pas ce contrôle: la même carte de sauvegarde guidée n'est actuellement pas fournie sur chaque serveur d'applications spécialisé ou composant de gouvernance. |
La confiance est une responsabilité opérationnelle partagée
Software Tailor
- Documentez les valeurs par défaut du produit, la portée du contrôle et les limitations connues.
- Maintenez des chemins vérifiés d’acquisition, de licence et de mise à jour pour les versions publiques.
- Prend en charge les problèmes de produits reproductibles et les rapports de vulnérabilité reçus en privé.
Organisation client
- Classez la charge de travail, les données, les utilisateurs, les modèles et les décisions acceptables.
- Configurez l'identité, les clés, l'entrée, la rétention, la sauvegarde, la surveillance et la réponse aux incidents.
- Validez les obligations légales, la surveillance humaine et les preuves du cas d’utilisation déployé.
Fournisseur facultatif
- Reçoit le contenu uniquement lorsque le client sélectionne délibérément son itinéraire.
- Fonctionne selon ses propres conditions de contrat, de rétention, de résidence et de sécurité.
- Doit être évalué séparément du chemin Software Tailor local ou hébergé par le client.
Révision avant un questionnaire ou NDA
Commencez par le produit et le déploiement exacts. Ces ressources publiques établissent l'architecture et les limites d'acquisition actuelles avant une conversation de vente.
État du cycle de vie et canaux d’acquisition publics vérifiés. Guide d'achat d'IA privée
Couches de déploiement, chemins de données, évaluation et disponibilité actuelle. Opérations AI Server et durcissement
Métriques Prometheus, limites d'utilisation, pratiques clés API et conseils en matière de proxy de confiance. Portée des données AI Admin Console
Portées d’identité, dossiers de l’organisation et responsabilités de gestion. Politique de confidentialité
Collecte au niveau de l'entreprise, prestataires de services, conservation, droits et coordonnées.
Des réponses directes pour les équipes de sécurité et d’approvisionnement
Le Software Tailor SOC 2 ou le ISO 27001 est-il certifié?
Nous ne revendiquons pas cette certification ici. Nous conservons les cartographies de contrôle des produits comme aides techniques et non comme attestations. Demandez les preuves actuelles pertinentes pour votre déploiement plutôt que de vous fier à un badge implicite.
Les invites ou les documents parviennent-ils à Software Tailor?
Pas via les chemins d'inférence AI Server hébergés par le client ou par le modèle local. Un chemin de modèle cloud facultatif envoie le contenu sélectionné à ce fournisseur. Les services de l'organisation peuvent traiter les métadonnées de gestion, et non modéliser les invites ou les réponses.
La télémétrie est-elle obligatoire?
Non. La télémétrie du produit et le rapport d'erreurs sont soumis au consentement et peuvent être désactivés. Les déploiements hors ligne peuvent fonctionner sans télémétrie sortante ou peuvent utiliser un itinéraire de collecte interne approuvé lorsqu'il est documenté.
Pouvons-nous nous déployer dans un environnement isolé?
Les produits pris en charge peuvent être prédéfinis avec des packages, des moteurs, des modèles et des métadonnées. Traitez le processus complet d’acquisition, de vérification de signature, de licence, de mise à jour, de récupération et de support comme faisant partie du projet pilote.
Est-ce que tout est crypté automatiquement?
Ne supposez pas une réponse universelle. Les pages produits documentent le comportement de stockage local. Pour les déploiements AI Server en réseau, le client configure TLS au niveau d'une entrée approuvée ou d'un proxy inverse et contrôle le stockage, la sauvegarde et la gestion des clés.
Allez-vous remplir notre questionnaire de sécurité?
Contactez-nous avec le produit, le chemin de déploiement, la charge de travail et le délai. Nous séparerons les preuves publiques, la configuration contrôlée par le client et toute information nécessitant un examen privé.
Envoyer les vulnérabilités suspectées en privé
Envoyez un e-mail à [email protected] avec le produit et la version concernés, l'impact, les étapes de reproduction et une preuve de concept sécurisée. N'incluez pas de données client en direct et ne publiez pas de détails exploitables avant que nous ayons examiné le rapport.
Examinez une charge de travail réelle, pas une plateforme abstraite
Apportez la classification des données, les utilisateurs, les limites du réseau, le choix du modèle, la règle de conservation et les exigences de récupération. Nous pouvons cartographier les contrôles mis en œuvre et combler les lacunes avant le début du projet pilote.