Controleer de grens voordat u koopt.
Dit is de huidige bewijskaart voor de particuliere AI-producten van Software Tailor: wat draait waar, welke controles zijn geïmplementeerd, wat Software Tailor kan ontvangen en welke verantwoordelijkheden bij de klant blijven liggen.
Beoordeeld op 22 augustus 2026
De pagina beschrijft het geïmplementeerde productgedrag en bekende beperkingen. Het routekaartwerk wordt niet gepresenteerd als een huidige controle.
Controles zijn bewijsmateriaal en geen conformiteitscertificaat
Software kan een deel van een controleomgeving afdwingen of bewijzen. Het kan de organisatie die het implementeert niet certificeren, een wettig gebruiksscenario kiezen of de juridische, risicovolle en operationele processen van de klant vervangen.
Productgedrag
Gegevenspaden, authenticatie, intrekking, quota's, auditrecords, monitoring, back-up en offline-modi kunnen worden beoordeeld aan de hand van het product en de gedocumenteerde reikwijdte ervan.
Verantwoordelijkheid voor implementatie
De klant kiest modellen, gebruikers, netwerkblootstelling, TLS-beëindiging, retentie, back-upschema's, monitoringwaarschuwingen, acceptabel gebruik en incidentprocedures.
Externe certificering
Software Tailor claimt op deze pagina geen SOC 2- of ISO 27001-certificering, een extern veiligheidsattest of automatische GDPR- of EU AI Act-conformiteit.
Wie kan wat ontvangen?
Het antwoord verandert met de route die de klant kiest. ‘Private AI’ beschrijft een implementatiepad, niet de toestemming om een optionele provider of organisatieservice te negeren.
| Route | Inhoud prompt en documenteren | Wat Software Tailor kan ontvangen | Primaire exploitant |
|---|---|---|---|
| Gepubliceerde app + lokaal model | Blijft op het apparaat van de gebruiker staan. | Geen prompt, document of gegenereerde inhoud. Toestemmingsafhankelijke operationele telemetrie kan worden ingeschakeld; het moet inhoud, bestandsnamen, volledige paden, e-mails, IP-adressen, geheimen en account-ID's uitsluiten. | Gebruiker of apparaatbeheerder |
| App of API-client + klant AI Server | Reist tussen de goedgekeurde client en de server van de klant. | Geen gevolgtrekkingsinhoud. Bij licentie- of ondersteuningsinteracties kunnen metagegevens over rechten en installatie betrokken zijn. | Klantinfrastructuurteam |
| AI Admin Console en organisatiediensten | De console voert geen gevolgtrekkingen uit en verwerkt geen aanwijzingen en documenten. | Werkidentiteit en geautoriseerde organisatiebeheergegevens zoals leden, rechten, beleid, installatie-inventaris, gebruikstotalen en auditmetagegevens. | Klantbeheerder en Software Tailor-servicegrens |
| Optioneel cloudmodel van derden | Verzonden naar de provider die de gebruiker bewust selecteert onder de voorwaarden van die provider. | Software Tailor wordt niet de inferentieprovider louter omdat een app de optionele route aanbiedt. | Klant en geselecteerde aanbieder |
Geïmplementeerde reikwijdte en de beperking ernaast
Een groene productcontrole vereist nog steeds een correcte inzet. Er mag niet voor elke server of app een productspecifieke controle worden aangenomen.
| Controlegebied | Actueel bewijs | Grens of beperking |
|---|---|---|
| Organisatie identiteit | AI Admin Console gebruikt OpenID Connect met Microsoft Entra ID of Google Workspace. Het Google-pad vraagt alleen om openid , e-mail en -profiel . | AI Server zelf wordt bestuurd met API-sleutels; het is geen aanmeldingsoppervlak per gebruiker. De klant blijft verantwoordelijk voor het huurder-, domein- en ledenbeleid. |
| API toegangs- en misbruiklimieten | AI Server ondersteunt gehashte API-sleutels, eindpunt- of modelbereik, intrekking, tarieflimieten per sleutel, dagelijkse verzoeklimieten en maandelijkse budgetlimieten. | Sleutels moeten per beller worden uitgegeven en door de telefoniste worden gerouleerd. De geschatte kosten zijn een terugvorderingshulpmiddel en geen factuur. |
| Controlebewijs | AI Server produceert inhoudsvrije auditrecords en ondertekende exportbundels met een openbare verificatiesleutel. AI Admin Console heeft een eigen organisatie-actie-audit en CSV-export. | Een cryptografische handtekening ondersteunt integriteitsverificatie; het is geen extern auditoordeel. Server- en consolebewijs gebruiken verschillende scopes en mechanismen. |
| Monitoring en vlootgezondheid | AI Server toont een geverifieerd Prometheus-eindpunt, liveverbindingen en gebruiksweergaven. Geregistreerde servers sturen inhoudsvrije gezondheidshartslagen naar de consolevlootweergave. | Klanten definiëren waarschuwingen, retentie en escalatie. Een diepere aggregatie tussen producten verschilt per product. |
| Regio- en providerbeleid | Serverbeleid kan een regio declareren, optionele providerregio's beperken en een fail-close voor geconfigureerde regels uitvoeren vóór een optionele cloudaanroep. | De klant moet het juiste beleid selecteren, de voorwaarden van de provider valideren en bewijzen dat de configuratie aan zijn verplichtingen voldoet. |
| Netwerkbescherming | Een non-loopback AI Server weigert te starten zonder zowel een betaald recht als een API-sleutel. Kubernetes- en reverse-proxy-implementaties zijn gedocumenteerd. | TLS-afsluiting en netwerksegmentatie zijn de verantwoordelijkheden van de operator. AI Server-begeleiding plaatst TLS bij de vertrouwde toegang van de klant of omgekeerde proxy. |
| Offline en air-gapped werking | Ondersteunde implementaties kunnen app-pakketten, -engines, goedgekeurde modelpakketten en catalogusmetagegevens voorbereiden, vervolgens telemetrie uitschakelen of een interne verzamelaar gebruiken. | De volledige update-, licentie-, herstel- en ondersteuningsprocedure moet worden getest in de niet-verbonden omgeving van de klant. Browser- en mobiele hoofden hebben een interne externe engine nodig. |
| Back-up en herstel | AI Server levert een configuratieback-up-, herstel- en snapshot-workflow van één bestand. | Generaliseer die controle niet: dezelfde begeleide back-upkaart wordt momenteel niet naar elke gespecialiseerde app-server of governance-component verzonden. |
Vertrouwen is een gedeelde operationele verantwoordelijkheid
Software Tailor
- Documenteer productstandaarden, controlebereik en bekende beperkingen.
- Onderhoud geverifieerde acquisitie-, licentie- en updatepaden voor openbare releases.
- Ondersteun reproduceerbare productproblemen en privé ontvangen kwetsbaarheidsrapporten.
Klant organisatie
- Classificeer de werklast, gegevens, gebruikers, modellen en acceptabele beslissingen.
- Configureer identiteit, sleutels, inkomend verkeer, retentie, back-up, monitoring en incidentrespons.
- Valideer wettelijke plichten, menselijk toezicht en bewijsmateriaal voor de ingezette use case.
Optionele aanbieder
- Ontvangt alleen inhoud wanneer de klant bewust zijn route kiest.
- Werkt onder zijn eigen contract-, retentie-, ingezetenschaps- en beveiligingsvoorwaarden.
- Moet afzonderlijk van het lokale of door de klant gehoste Software Tailor-pad worden beoordeeld.
Beoordeling vóór een vragenlijst of NDA
Begin met het exacte product en de exacte implementatie. Deze publieke bronnen bepalen de architectuur en de huidige acquisitiegrens vóór een verkoopgesprek.
Levenscyclusstatus en geverifieerde publieke acquisitiekanalen. Gids voor particuliere AI-kopers
Implementatielagen, datapaden, evaluatie en huidige beschikbaarheid. AI Server bewerkingen en verharding
Prometheus-statistieken, gebruiksgrenzen, API-sleuteloefeningen en begeleiding door vertrouwde proxy's. AI Admin Console-gegevensbereik
Identiteitsbereiken, organisatiegegevens en managementverantwoordelijkheden. Privacybeleid
Verzameling op bedrijfsniveau, dienstverleners, bewaring, rechten en contactgegevens.
Directe antwoorden voor beveiligings- en inkoopteams
Is Software Tailor SOC 2 of ISO 27001 gecertificeerd?
Wij maken die certificeringsclaim hier niet. We onderhouden productcontrolekaarten als technische hulpmiddelen, niet als attesten. Vraag naar het actuele bewijsmateriaal dat relevant is voor uw inzet, in plaats van te vertrouwen op een impliciete badge.
Bereiken aanwijzingen of documenten Software Tailor?
Niet via het lokale model of door de klant gehoste AI Server-inferentiepaden. Een optioneel cloudmodelpad stuurt geselecteerde inhoud naar die provider. Organisatieservices kunnen managementmetagegevens verwerken en geen aanwijzingen of antwoorden modelleren.
Is telemetrie vereist?
Nee. Producttelemetrie en foutrapportage zijn op toestemming gebaseerd en kunnen worden uitgeschakeld. Offline-implementaties kunnen zonder uitgaande telemetrie werken of kunnen, indien gedocumenteerd, een goedgekeurde interne verzamelroute gebruiken.
Kunnen we inzetten in een omgeving met luchtspleten?
Ondersteunde producten kunnen vooraf worden gefaseerd met pakketten, motoren, modellen en metadata. Behandel het volledige acquisitie-, handtekeningverificatie-, licentie-, update-, herstel- en ondersteuningsproces als onderdeel van de pilot.
Wordt alles automatisch gecodeerd?
Ga niet uit van één universeel antwoord. Productpagina's documenteren lokaal opslaggedrag. Voor AI Server-implementaties in een netwerk configureert de klant de TLS op een vertrouwde ingang of omgekeerde proxy en beheert hij de opslag, back-up en sleutelverwerking.
Vult u onze veiligheidsvragenlijst in?
Neem contact met ons op met het product, het implementatiepad, de werklast en de deadline. We zullen openbaar bewijsmateriaal, door de klant gecontroleerde configuratie en alle informatie die een privébeoordeling vereist, scheiden.
Stuur vermoedelijke kwetsbaarheden privé
E-mail [email protected] met het betrokken product en de versie, impact, reproductiestappen en een veilige proof of concept. Neem geen live klantgegevens op en publiceer geen exploiteerbare details voordat we het rapport hebben beoordeeld.
Bekijk één echte werklast, niet een abstract platform
Breng de gegevensclassificatie, gebruikers, netwerkgrens, modelkeuze, bewaarregel en herstelvereiste mee. Voordat de pilot begint, kunnen we de geïmplementeerde controles in kaart brengen en hiaten openmaken.