CENTRO DE CONFIANÇA

Verifique o limite antes de comprar.

Este é o mapa de evidências atual para os produtos privados de IA da Software Tailor: o que é executado onde, quais controles são implementados, o que Software Tailor pode receber e quais responsabilidades permanecem com o cliente.

EVIDÊNCIA REVISADA

Avaliado em 22 de agosto de 2026

A página descreve o comportamento do produto implementado e as limitações conhecidas. O trabalho do roteiro não é apresentado como um controle atual.

LIMITES DAS DECLARAÇÕES

Os controles são evidências, não um certificado de conformidade

O software pode impor ou evidenciar parte de um ambiente de controle. Ele não pode certificar a organização que o implanta, escolher um caso de uso legal ou substituir os processos legais, de risco e operacionais do cliente.

VERIFICÁVEL

Comportamento do produto

Caminhos de dados, autenticação, revogação, cotas, registros de auditoria, monitoramento, backup e modos off-line podem ser revisados em relação ao produto e seu escopo documentado.

COMPARTILHADO

Responsabilidade de implantação

O cliente escolhe modelos, usuários, exposição da rede, encerramento TLS, retenção, cronogramas de backup, alertas de monitoramento, uso aceitável e procedimentos de incidentes.

NÃO REIVINDICADO

Certificação externa

Software Tailor não reivindica certificação SOC 2 ou ISO 27001, um atestado de segurança externo ou conformidade automática GDPR ou EU AI Act nesta página.

LIMITES DE DADOS E SERVIÇOS

Quem pode receber o quê?

A resposta muda com a rota que o cliente seleciona. “IA privada” descreve um caminho de implantação, não uma permissão para ignorar um provedor ou serviço organizacional opcional.

Rota Prompt e conteúdo do documento O que Software Tailor pode receber Operador principal
Aplicativo publicado + modelo local Permanece no dispositivo do usuário. Nenhum prompt, documento ou conteúdo gerado. A telemetria operacional controlada por consentimento pode ser habilitada; deve excluir conteúdo, nomes de arquivos, caminhos completos, e-mails, endereços IP, segredos e identificadores de conta. Administrador de usuário ou dispositivo
Aplicativo ou cliente API + cliente AI Server Viaja entre o cliente aprovado e o servidor do cliente. Nenhum conteúdo de inferência. As interações de licenciamento ou suporte podem envolver metadados de autorização e instalação. Equipe de infraestrutura do cliente
AI Admin Console e serviços de organização O Console não executa inferência nem processa prompts e documentos. Identidade de trabalho e registros de gerenciamento de organização autorizados, como membros, direitos, política, inventário de instalação, totais de uso e metadados de auditoria. Administrador do cliente e limite de serviço Software Tailor
Modelo opcional de nuvem de terceiros Enviado ao provedor que o usuário seleciona deliberadamente de acordo com os termos desse provedor. Software Tailor não se torna o provedor de inferência apenas porque um aplicativo oferece a rota opcional. Cliente e fornecedor selecionado
ESTADO DE CONTROLE ATUAL

Escopo implementado e a limitação ao lado dele

Um controle de produto verde ainda precisa de uma implantação correta. Um controle específico do produto não deve ser assumido em todos os servidores ou aplicativos.

Área de controle Evidência atual Limite ou limitação
Identidade da organização AI Admin Console usa OpenID Connect com Microsoft Entra ID ou Google Workspace. O caminho do Google solicita apenas openid , email e perfil . O próprio AI Server é governado com chaves API; não é uma superfície de login da força de trabalho por usuário. O cliente continua responsável pela política de locatário, domínio e membro.
Limites de acesso e abuso API AI Server oferece suporte a chaves API com hash, endpoint ou escopo de modelo, revogação, limites de taxa por chave, limites de solicitação diária e limites de orçamento mensal. As chaves devem ser emitidas por chamador e rotacionadas pela operadora. O custo estimado é um auxílio de estorno, não uma fatura.
Evidência de auditoria AI Server produz registros de auditoria sem conteúdo e pacotes de exportação assinados com uma chave de verificação pública. AI Admin Console tem sua própria auditoria de ação organizacional e exportação CSV. Uma assinatura criptográfica oferece suporte à verificação de integridade; não é uma opinião de auditoria externa. As evidências do servidor e do console usam escopos e mecanismos diferentes.
Monitoramento e saúde da frota AI Server expõe um endpoint Prometheus autenticado, conexões em tempo real e visualizações de uso. Os servidores inscritos enviam sinais de funcionamento sem conteúdo para a exibição da frota do Console. Os clientes definem alertas, retenção e escalonamento. A agregação mais profunda entre produtos varia de acordo com o produto.
Política de região e provedor A política do servidor pode declarar uma região, restringir regiões de provedores opcionais e falhar no fechamento de regras configuradas antes de uma chamada de nuvem opcional. O cliente deve selecionar a política correta, validar os termos do fornecedor e provar que a configuração corresponde às suas obrigações.
Proteção de rede Um AI Server sem loopback se recusa a iniciar sem um direito pago e uma chave API. As implantações de Kubernetes e de proxy reverso estão documentadas. A terminação TLS e a segmentação da rede são responsabilidades da operadora. A orientação AI Server coloca TLS na entrada confiável ou no proxy reverso do cliente.
Operação offline e sem ar As implantações suportadas podem pré-preparar pacotes de aplicativos, mecanismos, pacotes de modelos aprovados e metadados de catálogo e, em seguida, desabilitar a telemetria ou usar um coletor interno. O procedimento completo de atualização, licença, recuperação e suporte deve ser testado dentro do ambiente desconectado do cliente. Os navegadores e os cabeçotes móveis precisam de um mecanismo remoto interno.
Backup e recuperação AI Server fornece um fluxo de trabalho de backup, restauração e snapshot de configuração de um arquivo. Não generalize esse controle: o mesmo cartão de backup guiado não é enviado atualmente em todos os servidores de aplicativos especializados ou componentes de governança.
MODELO OPERACIONAL

A confiança é uma responsabilidade operacional compartilhada

Software Tailor

  • Documente os padrões do produto, o escopo do controle e as limitações conhecidas.
  • Mantenha caminhos verificados de aquisição, licenciamento e atualização para lançamentos públicos.
  • Apoie problemas reproduzíveis de produtos e relatórios de vulnerabilidade recebidos de forma privada.

Organização do cliente

  • Classifique a carga de trabalho, os dados, os usuários, os modelos e as decisões aceitáveis.
  • Configure identidade, chaves, entrada, retenção, backup, monitoramento e resposta a incidentes.
  • Valide deveres legais, supervisão humana e evidências para o caso de uso implantado.

Provedor opcional

  • Recebe conteúdo somente quando o cliente seleciona deliberadamente sua rota.
  • Opera sob seus próprios termos de contrato, retenção, residência e segurança.
  • Deve ser avaliado separadamente do caminho Software Tailor local ou hospedado pelo cliente.
Perguntas frequentes do comprador

Respostas diretas para equipes de segurança e compras

O Software Tailor SOC 2 ou ISO 27001 é certificado?

Não fazemos essa reivindicação de certificação aqui. Mantemos mapeamentos de controle de produtos como auxílios de engenharia, não como atestados. Solicite evidências atuais relevantes para sua implantação, em vez de confiar em um crachá implícito.

Os prompts ou documentos chegam a Software Tailor?

Não por meio dos caminhos de inferência AI Server do modelo local ou hospedado pelo cliente. Um caminho opcional do modelo de nuvem envia o conteúdo selecionado para esse provedor. Os serviços da organização podem processar metadados de gerenciamento, não modelar prompts ou respostas.

A telemetria é necessária?

Não. A telemetria do produto e o relatório de erros são controlados por consentimento e podem ser desativados. As implantações off-line podem operar sem telemetria de saída ou podem usar uma rota de coleta interna aprovada, quando documentada.

Podemos implantar em um ambiente isolado?

Os produtos suportados podem ser pré-preparados com pacotes, mecanismos, modelos e metadados. Trate o processo completo de aquisição, verificação de assinatura, licença, atualização, recuperação e suporte como parte do piloto.

Tudo é criptografado automaticamente?

Não presuma uma resposta universal. As páginas de produtos documentam o comportamento de armazenamento local. Para implantações de AI Server em rede, o cliente configura TLS em um ingresso confiável ou proxy reverso e controla o armazenamento, o backup e o manuseio de chaves.

Você preencherá nosso questionário de segurança?

Contate-nos com o produto, caminho de implantação, carga de trabalho e prazo. Separaremos evidências públicas, configurações controladas pelo cliente e qualquer informação que exija uma revisão privada.

RELATAR UM PROBLEMA DE SEGURANÇA

Envie vulnerabilidades suspeitas de forma privada

Envie um e-mail para [email protected] com o produto e versão afetados, impacto, etapas de reprodução e uma prova de conceito segura. Não inclua dados reais de clientes nem publique detalhes exploráveis ​​antes de analisarmos o relatório.

Revise uma carga de trabalho real, não uma plataforma abstrata

Traga a classificação de dados, usuários, limite de rede, escolha de modelo, regra de retenção e requisito de recuperação. Podemos mapear os controles implementados e abrir lacunas antes do início do piloto.

Subscreva atualizações de produto

Novos produtos de IA gratuitos, atualizações importantes e lançamentos disponíveis apenas neste site. Sem spam.