CENTRUM ZAUFANIA

Przed zakupem sprawdź granicę.

Oto aktualna mapa dowodów dla prywatnych produktów AI Software Tailor: co gdzie działa, jakie kontrole są wdrożone, co Software Tailor może otrzymać i jakie obowiązki pozostają po stronie klienta.

PRZEGLĄDANIE DOWODÓW

Zrecenzowano 22 sierpnia 2026 r

Na stronie opisano zaimplementowane zachowanie produktu i znane ograniczenia. Prace nad planem działania nie są przedstawiane jako bieżąca kontrola.

GRANICE DEKLARACJI

Kontrole są dowodem, a nie certyfikatem zgodności

Oprogramowanie może egzekwować lub potwierdzać część środowiska kontrolnego. Nie może certyfikować organizacji, która go wdraża, wybrać zgodny z prawem przypadek użycia ani zastąpić procesów prawnych, ryzyka i operacyjnych klienta.

WERYFIKOWALNE

Zachowanie produktu

Ścieżki danych, uwierzytelnianie, unieważnianie, przydziały, zapisy audytu, monitorowanie, tryby tworzenia kopii zapasowych i tryb offline można przeglądać w odniesieniu do produktu i jego udokumentowanego zakresu.

UDOSTĘPNIONE

Odpowiedzialność za wdrożenie

Klient wybiera modele, użytkowników, ekspozycję sieci, zakończenie TLS, przechowywanie, harmonogramy tworzenia kopii zapasowych, alerty monitorowania, dopuszczalne użycie i procedury dotyczące incydentów.

NIE ZASTRZEŻONE

Certyfikacja zewnętrzna

Software Tailor nie rości sobie na tej stronie certyfikatu SOC 2 lub ISO 27001, zewnętrznego poświadczenia bezpieczeństwa ani automatycznej zgodności GDPR lub EU AI Act.

GRANICE DANYCH I USŁUG

Kto może otrzymać co?

Odpowiedź zmienia się w zależności od trasy wybranej przez klienta. „Prywatna sztuczna inteligencja” opisuje ścieżkę wdrożenia, a nie pozwolenie na zignorowanie opcjonalnego dostawcy lub usługi organizacji.

Trasa Treść monitowana i dokumentowana Co może otrzymać Software Tailor Główny operator
Opublikowana aplikacja + model lokalny Pozostaje na urządzeniu użytkownika. Brak podpowiedzi, dokumentów i wygenerowanych treści. Telemetria operacyjna bramkowana za zgodą może być włączona; musi wykluczać treść, nazwy plików, pełne ścieżki, adresy e-mail, adresy IP, klucze tajne i identyfikatory kont. Administrator użytkownika lub urządzenia
Aplikacja lub klient API + klient AI Server Podróżuje między zatwierdzonym klientem a serwerem klienta. Brak treści wnioskowania. Interakcje związane z licencjonowaniem lub wsparciem mogą obejmować metadane uprawnień i instalacji. Zespół ds. infrastruktury klienta
AI Admin Console i usługi organizacyjne Konsola nie przeprowadza wnioskowania ani nie przetwarza monitów ani dokumentów. Tożsamość pracy i autoryzowane zapisy dotyczące zarządzania organizacją, takie jak członkowie, uprawnienia, zasady, inwentarz instalacji, sumy użycia i metadane audytu. Administrator klienta i granica usługi Software Tailor
Opcjonalny model chmury innej firmy Wysyłane do dostawcy, którego użytkownik celowo wybiera, zgodnie z warunkami tego dostawcy. Software Tailor nie staje się dostawcą wnioskowania tylko dlatego, że aplikacja oferuje opcjonalną trasę. Klient i wybrany dostawca
AKTUALNY STAN KONTROLI

Wdrożony zakres i towarzyszące mu ograniczenia

Kontrola produktów ekologicznych nadal wymaga prawidłowego wdrożenia. Nie należy zakładać kontroli specyficznej dla produktu na każdym serwerze lub aplikacji.

Obszar kontrolny Aktualne dowody Granica lub ograniczenie
Tożsamość organizacji AI Admin Console wykorzystuje OpenID Connect z Microsoft Entra ID lub Google Workspace. Ścieżka Google żąda tylko openid , e-mail i profil . Sam AI Server jest zarządzany za pomocą klawiszy API; nie jest to powierzchnia logowania pracowników. Klient pozostaje odpowiedzialny za politykę najemcy, domeny i członkostwa.
Limity dostępu i nadużyć API AI Server obsługuje zaszyfrowane klucze API, zakres punktu końcowego lub modelu, unieważnianie, limity stawek za klucz, dzienne limity żądań i miesięczne limity budżetu. Klucze muszą być wydawane każdemu dzwoniącemu i obracane przez operatora. Szacunkowy koszt stanowi pomoc w postaci obciążenia zwrotnego, a nie fakturę.
Dowody audytu AI Server generuje pozbawione treści zapisy audytu i podpisane pakiety eksportu za pomocą publicznego klucza weryfikacyjnego. AI Admin Console posiada własny audyt organizacyjno-działaniowy oraz eksport CSV. Podpis kryptograficzny wspiera weryfikację integralności; nie jest to opinia z audytu zewnętrznego. Dowody serwera i konsoli korzystają z różnych zakresów i mechanizmów.
Monitorowanie i stan floty AI Server udostępnia uwierzytelniony punkt końcowy Prometheus, połączenia na żywo i widoki użycia. Zarejestrowane serwery wysyłają wolne od treści sygnały stanu zdrowia do widoku floty konsoli. Klienci definiują alerty, przechowywanie i eskalację. Głębsza agregacja między produktami różni się w zależności od produktu.
Polityka dotycząca regionu i dostawcy Zasady serwera mogą zadeklarować region, ograniczyć opcjonalne regiony dostawców i zakończyć się niepowodzeniem dla skonfigurowanych reguł przed opcjonalnym wywołaniem w chmurze. Klient musi wybrać odpowiednią polisę, zatwierdzić warunki dostawcy i udowodnić, że konfiguracja odpowiada jego obowiązkom.
Ochrona sieci AI Server bez pętli zwrotnej odmawia uruchomienia bez płatnego uprawnienia i klucza API. Wdrożenia Kubernetes i odwrotnego proxy są udokumentowane. Zakończenie TLS i segmentacja sieci należą do obowiązków operatora. Wytyczne AI Server umieszczają TLS na zaufanym wejściu klienta lub zwrotnym serwerze proxy.
Praca w trybie offline i bez przerwy Obsługiwane wdrożenia mogą wstępnie przygotować pakiety aplikacji, silniki, zatwierdzone pakiety modeli i metadane katalogu, a następnie wyłączyć telemetrię lub użyć wewnętrznego modułu zbierającego. Procedurę pełnej aktualizacji, licencji, odzyskiwania i wsparcia należy przetestować w odłączonym środowisku klienta. Przeglądarki i głowice mobilne wymagają wewnętrznego silnika zdalnego.
Kopia zapasowa i odzyskiwanie AI Server zapewnia jednoplikowy proces tworzenia kopii zapasowych, przywracania i tworzenia migawek konfiguracji. Nie generalizuj tej kontroli: ta sama karta kopii zapasowej z przewodnikiem nie jest obecnie dostarczana do każdego specjalistycznego serwera aplikacji lub komponentu zarządzania.
MODEL DZIAŁANIA

Zaufanie to wspólna odpowiedzialność operacyjna

Software Tailor

  • Dokumentuj domyślne ustawienia produktu, zakres kontroli i znane ograniczenia.
  • Utrzymuj zweryfikowane ścieżki pozyskiwania, licencjonowania i aktualizacji w przypadku wydań publicznych.
  • Obsługuj powtarzalne problemy z produktami i prywatnie otrzymywane raporty o lukach w zabezpieczeniach.

Organizacja klienta

  • Klasyfikuj obciążenie pracą, dane, użytkowników, modele i akceptowalne decyzje.
  • Skonfiguruj tożsamość, klucze, dane wejściowe, przechowywanie, kopie zapasowe, monitorowanie i reakcję na incydenty.
  • Zweryfikuj obowiązki prawne, nadzór człowieka i dowody dotyczące wdrożonego przypadku użycia.

Dostawca opcjonalny

  • Odbiera treść tylko wtedy, gdy klient świadomie wybiera jej trasę.
  • Działa na podstawie własnej umowy, warunków przechowywania, miejsca zamieszkania i bezpieczeństwa.
  • Należy oceniać oddzielnie od ścieżki Software Tailor lokalnej lub hostowanej przez klienta.
FAQ DLA KUPUJĄCYCH

Bezpośrednie odpowiedzi dla zespołów ds. bezpieczeństwa i zaopatrzenia

Czy Software Tailor SOC 2 lub ISO 27001 posiada certyfikat?

Nie zgłaszamy tutaj tego roszczenia certyfikacyjnego. Mapowania kontroli produktu służą nam jako pomoce inżynieryjne, a nie atesty. Zamiast polegać na domniemanej plakietce, poproś o aktualne dowody istotne dla Twojego wdrożenia.

Czy monity lub dokumenty docierają do Software Tailor?

Nie poprzez ścieżki wnioskowania modelu lokalnego lub hostowane przez klienta AI Server. Opcjonalna ścieżka modelu chmury wysyła wybraną zawartość do tego dostawcy. Usługi organizacyjne mogą przetwarzać metadane zarządzania, a nie modelować monity i odpowiedzi.

Czy wymagana jest telemetria?

Nie. Telemetria produktu i raportowanie błędów wymagają uzyskania zgody i można je wyłączyć. Wdrożenia w trybie offline mogą działać bez wychodzącej telemetrii lub mogą korzystać z zatwierdzonej wewnętrznej trasy zbierania, jeśli jest to udokumentowane.

Czy możemy wdrożyć system w środowisku pozbawionym powietrza?

Obsługiwane produkty mogą być wstępnie przygotowane za pomocą pakietów, silników, modeli i metadanych. Traktuj cały proces nabycia, weryfikacji podpisu, licencji, aktualizacji, odzyskiwania i wsparcia jako część pilotażu.

Czy wszystko jest szyfrowane automatycznie?

Nie zakładaj jednej uniwersalnej odpowiedzi. Strony produktów dokumentują zachowanie lokalnego miejsca przechowywania. W przypadku wdrożeń sieciowych AI Server klient konfiguruje TLS na zaufanym wejściu lub zwrotnym serwerze proxy i kontroluje pamięć masową, tworzenie kopii zapasowych i obsługę kluczy.

Czy wypełnisz nasz kwestionariusz bezpieczeństwa?

Skontaktuj się z nami w sprawie produktu, ścieżki wdrożenia, obciążenia i terminu realizacji. Oddzielimy dowody publiczne, konfigurację kontrolowaną przez klienta i wszelkie informacje wymagające prywatnego przeglądu.

ZGŁOŚ PROBLEM BEZPIECZEŃSTWA

Wyślij podejrzane luki prywatnie

Wyślij e-mail do [email protected] , podając produkt i wersję, której dotyczy problem, wpływ, etapy reprodukcji oraz bezpieczny dowód koncepcji. Nie dołączaj aktualnych danych klientów ani nie publikuj szczegółów, które można wykorzystać, zanim nie sprawdzimy raportu.

Przejrzyj jedno rzeczywiste obciążenie, a nie abstrakcyjną platformę

Podaj klasyfikację danych, użytkowników, granicę sieci, wybór modelu, regułę przechowywania i wymagania dotyczące odzyskiwania. Możemy zmapować wdrożone kontrole i wypełnić luki przed rozpoczęciem pilotażu.

Subskrybuj aktualizacje produktów

Nowe darmowe produkty AI, ważne aktualizacje i wydania dostępne tylko na tej stronie. Bez spamu.