VERTROUWENSCENTRUM

Controleer de grens voordat u koopt.

Dit is de huidige bewijskaart voor de particuliere AI-producten van Software Tailor: wat draait waar, welke controles zijn geïmplementeerd, wat Software Tailor kan ontvangen en welke verantwoordelijkheden bij de klant blijven liggen.

BEWIJS HERZIEN

Beoordeeld op 22 augustus 2026

De pagina beschrijft het geïmplementeerde productgedrag en bekende beperkingen. Het routekaartwerk wordt niet gepresenteerd als een huidige controle.

GRENZEN VAN CLAIMS

Controles zijn bewijsmateriaal en geen conformiteitscertificaat

Software kan een deel van een controleomgeving afdwingen of bewijzen. Het kan de organisatie die het implementeert niet certificeren, een wettig gebruiksscenario kiezen of de juridische, risicovolle en operationele processen van de klant vervangen.

VERIFIEERBAAR

Productgedrag

Gegevenspaden, authenticatie, intrekking, quota's, auditrecords, monitoring, back-up en offline-modi kunnen worden beoordeeld aan de hand van het product en de gedocumenteerde reikwijdte ervan.

GEDEELD

Verantwoordelijkheid voor implementatie

De klant kiest modellen, gebruikers, netwerkblootstelling, TLS-beëindiging, retentie, back-upschema's, monitoringwaarschuwingen, acceptabel gebruik en incidentprocedures.

NIET GECLAIMD

Externe certificering

Software Tailor claimt op deze pagina geen SOC 2- of ISO 27001-certificering, een extern veiligheidsattest of automatische GDPR- of EU AI Act-conformiteit.

DATA- EN SERVICEGRENZEN

Wie kan wat ontvangen?

Het antwoord verandert met de route die de klant kiest. ‘Private AI’ beschrijft een implementatiepad, niet de toestemming om een ​​optionele provider of organisatieservice te negeren.

Route Inhoud prompt en documenteren Wat Software Tailor kan ontvangen Primaire exploitant
Gepubliceerde app + lokaal model Blijft op het apparaat van de gebruiker staan. Geen prompt, document of gegenereerde inhoud. Toestemmingsafhankelijke operationele telemetrie kan worden ingeschakeld; het moet inhoud, bestandsnamen, volledige paden, e-mails, IP-adressen, geheimen en account-ID's uitsluiten. Gebruiker of apparaatbeheerder
App of API-client + klant AI Server Reist tussen de goedgekeurde client en de server van de klant. Geen gevolgtrekkingsinhoud. Bij licentie- of ondersteuningsinteracties kunnen metagegevens over rechten en installatie betrokken zijn. Klantinfrastructuurteam
AI Admin Console en organisatiediensten De console voert geen gevolgtrekkingen uit en verwerkt geen aanwijzingen en documenten. Werkidentiteit en geautoriseerde organisatiebeheergegevens zoals leden, rechten, beleid, installatie-inventaris, gebruikstotalen en auditmetagegevens. Klantbeheerder en Software Tailor-servicegrens
Optioneel cloudmodel van derden Verzonden naar de provider die de gebruiker bewust selecteert onder de voorwaarden van die provider. Software Tailor wordt niet de inferentieprovider louter omdat een app de optionele route aanbiedt. Klant en geselecteerde aanbieder
HUIDIGE BESTURINGSSTATUS

Geïmplementeerde reikwijdte en de beperking ernaast

Een groene productcontrole vereist nog steeds een correcte inzet. Er mag niet voor elke server of app een productspecifieke controle worden aangenomen.

Controlegebied Actueel bewijs Grens of beperking
Organisatie identiteit AI Admin Console gebruikt OpenID Connect met Microsoft Entra ID of Google Workspace. Het Google-pad vraagt ​​alleen om openid , e-mail en -profiel . AI Server zelf wordt bestuurd met API-sleutels; het is geen aanmeldingsoppervlak per gebruiker. De klant blijft verantwoordelijk voor het huurder-, domein- en ledenbeleid.
API toegangs- en misbruiklimieten AI Server ondersteunt gehashte API-sleutels, eindpunt- of modelbereik, intrekking, tarieflimieten per sleutel, dagelijkse verzoeklimieten en maandelijkse budgetlimieten. Sleutels moeten per beller worden uitgegeven en door de telefoniste worden gerouleerd. De geschatte kosten zijn een terugvorderingshulpmiddel en geen factuur.
Controlebewijs AI Server produceert inhoudsvrije auditrecords en ondertekende exportbundels met een openbare verificatiesleutel. AI Admin Console heeft een eigen organisatie-actie-audit en CSV-export. Een cryptografische handtekening ondersteunt integriteitsverificatie; het is geen extern auditoordeel. Server- en consolebewijs gebruiken verschillende scopes en mechanismen.
Monitoring en vlootgezondheid AI Server toont een geverifieerd Prometheus-eindpunt, liveverbindingen en gebruiksweergaven. Geregistreerde servers sturen inhoudsvrije gezondheidshartslagen naar de consolevlootweergave. Klanten definiëren waarschuwingen, retentie en escalatie. Een diepere aggregatie tussen producten verschilt per product.
Regio- en providerbeleid Serverbeleid kan een regio declareren, optionele providerregio's beperken en een fail-close voor geconfigureerde regels uitvoeren vóór een optionele cloudaanroep. De klant moet het juiste beleid selecteren, de voorwaarden van de provider valideren en bewijzen dat de configuratie aan zijn verplichtingen voldoet.
Netwerkbescherming Een non-loopback AI Server weigert te starten zonder zowel een betaald recht als een API-sleutel. Kubernetes- en reverse-proxy-implementaties zijn gedocumenteerd. TLS-afsluiting en netwerksegmentatie zijn de verantwoordelijkheden van de operator. AI Server-begeleiding plaatst TLS bij de vertrouwde toegang van de klant of omgekeerde proxy.
Offline en air-gapped werking Ondersteunde implementaties kunnen app-pakketten, -engines, goedgekeurde modelpakketten en catalogusmetagegevens voorbereiden, vervolgens telemetrie uitschakelen of een interne verzamelaar gebruiken. De volledige update-, licentie-, herstel- en ondersteuningsprocedure moet worden getest in de niet-verbonden omgeving van de klant. Browser- en mobiele hoofden hebben een interne externe engine nodig.
Back-up en herstel AI Server levert een configuratieback-up-, herstel- en snapshot-workflow van één bestand. Generaliseer die controle niet: dezelfde begeleide back-upkaart wordt momenteel niet naar elke gespecialiseerde app-server of governance-component verzonden.
OPERATIONEEL MODEL

Vertrouwen is een gedeelde operationele verantwoordelijkheid

Software Tailor

  • Documenteer productstandaarden, controlebereik en bekende beperkingen.
  • Onderhoud geverifieerde acquisitie-, licentie- en updatepaden voor openbare releases.
  • Ondersteun reproduceerbare productproblemen en privé ontvangen kwetsbaarheidsrapporten.

Klant organisatie

  • Classificeer de werklast, gegevens, gebruikers, modellen en acceptabele beslissingen.
  • Configureer identiteit, sleutels, inkomend verkeer, retentie, back-up, monitoring en incidentrespons.
  • Valideer wettelijke plichten, menselijk toezicht en bewijsmateriaal voor de ingezette use case.

Optionele aanbieder

  • Ontvangt alleen inhoud wanneer de klant bewust zijn route kiest.
  • Werkt onder zijn eigen contract-, retentie-, ingezetenschaps- en beveiligingsvoorwaarden.
  • Moet afzonderlijk van het lokale of door de klant gehoste Software Tailor-pad worden beoordeeld.
VEELGESTELDE VRAGEN VOOR KOPERS

Directe antwoorden voor beveiligings- en inkoopteams

Is Software Tailor SOC 2 of ISO 27001 gecertificeerd?

Wij maken die certificeringsclaim hier niet. We onderhouden productcontrolekaarten als technische hulpmiddelen, niet als attesten. Vraag naar het actuele bewijsmateriaal dat relevant is voor uw inzet, in plaats van te vertrouwen op een impliciete badge.

Bereiken aanwijzingen of documenten Software Tailor?

Niet via het lokale model of door de klant gehoste AI Server-inferentiepaden. Een optioneel cloudmodelpad stuurt geselecteerde inhoud naar die provider. Organisatieservices kunnen managementmetagegevens verwerken en geen aanwijzingen of antwoorden modelleren.

Is telemetrie vereist?

Nee. Producttelemetrie en foutrapportage zijn op toestemming gebaseerd en kunnen worden uitgeschakeld. Offline-implementaties kunnen zonder uitgaande telemetrie werken of kunnen, indien gedocumenteerd, een goedgekeurde interne verzamelroute gebruiken.

Kunnen we inzetten in een omgeving met luchtspleten?

Ondersteunde producten kunnen vooraf worden gefaseerd met pakketten, motoren, modellen en metadata. Behandel het volledige acquisitie-, handtekeningverificatie-, licentie-, update-, herstel- en ondersteuningsproces als onderdeel van de pilot.

Wordt alles automatisch gecodeerd?

Ga niet uit van één universeel antwoord. Productpagina's documenteren lokaal opslaggedrag. Voor AI Server-implementaties in een netwerk configureert de klant de TLS op een vertrouwde ingang of omgekeerde proxy en beheert hij de opslag, back-up en sleutelverwerking.

Vult u onze veiligheidsvragenlijst in?

Neem contact met ons op met het product, het implementatiepad, de werklast en de deadline. We zullen openbaar bewijsmateriaal, door de klant gecontroleerde configuratie en alle informatie die een privébeoordeling vereist, scheiden.

MELD EEN BEVEILIGINGSPROBLEEM

Stuur vermoedelijke kwetsbaarheden privé

E-mail [email protected] met het betrokken product en de versie, impact, reproductiestappen en een veilige proof of concept. Neem geen live klantgegevens op en publiceer geen exploiteerbare details voordat we het rapport hebben beoordeeld.

Bekijk één echte werklast, niet een abstract platform

Breng de gegevensclassificatie, gebruikers, netwerkgrens, modelkeuze, bewaarregel en herstelvereiste mee. Voordat de pilot begint, kunnen we de geïmplementeerde controles in kaart brengen en hiaten openmaken.

Abonneer op productupdates

Nieuwe gratis AI-producten, belangrijke updates en releases die alleen via deze site beschikbaar zijn. Geen spam.