FÖRTROENDECENTER

Kontrollera gränsen innan du köper.

Detta är den aktuella beviskartan för Software Tailor:s privata AI-produkter: vad körs var, vilka kontroller är implementerade, vad Software Tailor kan ta emot och vilket ansvar kvarstår hos kunden.

GRANSKADE BEVIS

Recenserad 22 augusti 2026

Sidan beskriver implementerat produktbeteende och kända begränsningar. Färdplansarbete presenteras inte som en aktuell kontroll.

GRÄNSER FÖR PÅSTÅENDEN

Kontroller är bevis, inte ett överensstämmelsecertifikat

Programvara kan genomdriva eller bevisa en del av en kontrollmiljö. Den kan inte certifiera organisationen som distribuerar den, välja ett lagligt användningsfall eller ersätta kundens juridiska, risk- och operativa processer.

VERIFIERBAR

Produktens beteende

Datavägar, autentisering, återkallelse, kvoter, revisionsposter, övervakning, säkerhetskopiering och offlinelägen kan granskas mot produkten och dess dokumenterade omfattning.

DELADE

Utplaceringsansvar

Kunden väljer modeller, användare, nätverksexponering, TLS uppsägning, retention, backup-scheman, övervakningsvarningar, acceptabel användning och incidentprocedurer.

EJ KRÄVS

Extern certifiering

Software Tailor gör inte anspråk på SOC 2- eller ISO 27001-certifiering, ett externt säkerhetsintyg eller automatisk GDPR- eller EU AI Act-överensstämmelse på denna sida.

DATA- OCH TJÄNSTEGRÄNSER

Vem kan ta emot vad?

Svaret ändras med den väg kunden väljer. "Privat AI" beskriver en distributionsväg, inte behörighet att ignorera en valfri leverantör eller organisationstjänst.

Rutt Fråga och dokumentera innehåll Vad Software Tailor kan ta emot Primär operatör
Publicerad app + lokal modell Blir kvar på användarens enhet. Inget meddelande, dokument eller genererat innehåll. samtyckesstyrd operativ telemetri kan vara aktiverad; det måste utesluta innehåll, filnamn, fullständiga sökvägar, e-post, IP-adresser, hemligheter och kontoidentifierare. Användare eller enhetsadministratör
App eller API klient + kund AI Server Reser mellan den godkända klienten och kundens server. Inget slutledningsinnehåll. Licens- eller supportinteraktioner kan involvera berättigande och installationsmetadata. Team för kundinfrastruktur
AI Admin Console och organisationstjänster Konsolen kör inte slutledningar eller bearbetar uppmaningar och dokument. Arbetsidentitet och auktoriserade organisationshanteringsregister såsom medlemmar, rättigheter, policy, installationsinventering, användningssummor och revisionsmetadata. Kundadministratör och Software Tailor tjänstegräns
Valfri tredjeparts molnmodell Skickas till den leverantör som användaren medvetet väljer enligt den leverantörens villkor. Software Tailor blir inte slutledningsleverantören bara för att en app erbjuder den valfria vägen. Kund och vald leverantör
AKTUELL KONTROLLSTATUS

Implementerad omfattning och begränsningen bredvid den

En grön produktkontroll behöver fortfarande korrekt implementering. En produktspecifik kontroll får inte antas över varje server eller app.

Kontrollområde Aktuella bevis Gräns eller begränsning
Organisationsidentitet AI Admin Console använder OpenID Connect med Microsoft Entra ID eller Google Workspace. Googles sökväg begär endast openid , e-post och profilen . AI Server i sig styrs med API-nycklar; det är inte en inloggningsyta per användare. Kunden förblir ansvarig för hyresgäst, domän och medlemspolicy.
API gränser för åtkomst och missbruk AI Server stöder hashade API-nycklar, slutpunkts- eller modellomfattning, återkallelse, gränser per nyckel, dagliga begäranden och månatliga budgetgränser. Nycklar måste utfärdas per uppringare och roteras av operatören. Beräknad kostnad är en återbetalningshjälp, inte en faktura.
Revisionsbevis AI Server producerar innehållsfria revisionsposter och signerade exportpaket med en offentlig verifieringsnyckel. AI Admin Console har sin egen organisation-action revision och CSV export. En kryptografisk signatur stöder integritetsverifiering; det är inte en extern revisionsutlåtande. Server- och konsolbevis använder olika omfattningar och mekanismer.
Övervakning och flottans hälsa AI Server avslöjar en autentiserad Prometheus-slutpunkt, liveanslutningar och användningsvyer. Registrerade servrar skickar innehållsfria hjärtslag till konsolens flottavy. Kunder definierar varningar, retention och eskalering. Djupare produktöverskridande aggregering varierar beroende på produkt.
Region- och leverantörspolicy Serverpolicy kan deklarera en region, begränsa valfria leverantörsregioner och misslyckas stängd för konfigurerade regler före ett valfritt molnsamtal. Kunden måste välja rätt policy, validera leverantörsvillkor och bevisa att konfigurationen matchar dess skyldigheter.
Nätverksskydd En AI Server utan loopback vägrar att starta utan både en betald rättighet och en API-nyckel. Kubernetes och omvänd proxy-distribution är dokumenterad. TLS terminering och nätsegmentering är operatörens ansvar. AI Server vägledning placerar TLS till kundens betrodda ingång eller omvänd proxy.
Offline och luftgap drift Implementeringar som stöds kan förinställa apppaket, motorer, godkända modellpaket och katalogmetadata, sedan inaktivera telemetri eller använda en intern samlare. Den fullständiga uppdateringen, licensen, återställningen och supportproceduren måste testas i kundens frånkopplade miljö. Webbläsare och mobilhuvuden behöver en intern fjärrmotor.
Säkerhetskopiering och återställning AI Server levererar ett arbetsflöde för säkerhetskopiering, återställning och ögonblicksbild för en konfiguration. Generalisera inte den kontrollen: samma guidade backup-kort levereras för närvarande inte över alla specialistappservrar eller styrkomponenter.
DRIFTSMODELL

Förtroende är ett delat operativt ansvar

Software Tailor

  • Dokumentera produktstandarder, kontrollomfattning och kända begränsningar.
  • Underhåll verifierade förvärv, licensiering och uppdateringsvägar för offentliga utgåvor.
  • Stöd reproducerbara produktproblem och privat mottagna sårbarhetsrapporter.

Kundorganisation

  • Klassificera arbetsbelastningen, data, användare, modeller och acceptabla beslut.
  • Konfigurera identitet, nycklar, inträde, retention, backup, övervakning och incidentrespons.
  • Validera juridiska skyldigheter, mänsklig tillsyn och bevis för det utplacerade användningsfallet.

Valfri leverantör

  • Tar emot innehåll endast när kunden medvetet väljer sin rutt.
  • Verkar enligt eget kontrakt, retention, bosättning och säkerhetsvillkor.
  • Måste bedömas separat från den lokala eller kundvärdade Software Tailor-sökvägen.
VANLIGA FRÅGOR FÖR KÖPARE

Direkta svar för säkerhets- och inköpsteam

Är Software Tailor SOC 2 eller ISO 27001 certifierad?

Vi gör inte det certifieringskravet här. Vi upprätthåller produktkontrollmappningar som tekniska hjälpmedel, inte intyg. Be om aktuella bevis som är relevanta för din implementering istället för att förlita dig på ett underförstått märke.

Kommer uppmaningar eller dokument till Software Tailor?

Inte genom den lokala modellen eller kundvärdade AI Server slutledningsvägarna. En valfri molnmodellsväg skickar valt innehåll till den leverantören. Organisationstjänster kan behandla hanteringsmetadata, inte modelluppmaningar eller svar.

Krävs telemetri?

Nej. Produkttelemetri och felrapportering är samtyckesstyrd och kan inaktiveras. Offlinedistributioner kan fungera utan utgående telemetri eller kan använda en godkänd intern insamlingsväg där det är dokumenterat.

Kan vi sätta in i en luftgap miljö?

Produkter som stöds kan vara förinställda med paket, motorer, modeller och metadata. Behandla hela förvärvet, signaturverifieringen, licensen, uppdateringen, återställningen och supportprocessen som en del av piloten.

Krypteras allt automatiskt?

Anta inte ett universellt svar. Produktsidor dokumenterar det lokala lagringsbeteendet. För nätverksanslutna AI Server-distributioner konfigurerar kunden TLS med en pålitlig ingång eller omvänd proxy och kontrollerar lagring, säkerhetskopiering och nyckelhantering.

Kommer du att fylla i vårt säkerhetsfrågeformulär?

Kontakta oss med produkt, distributionsväg, arbetsbelastning och deadline. Vi kommer att separera offentliga bevis, kundkontrollerad konfiguration och all information som kräver en privat granskning.

RAPPORTERA ETT SÄKERHETSPROBLEM

Skicka misstänkta sårbarheter privat

E-posta [email protected] med den berörda produkten och versionen, påverkan, reproduktionssteg och ett säkert proof of concept. Inkludera inte live kunddata eller publicera exploateringsbara detaljer innan vi har granskat rapporten.

Granska en verklig arbetsbelastning, inte en abstrakt plattform

Ta med dataklassificering, användare, nätverksgräns, modellval, lagringsregel och återställningskrav. Vi kan kartlägga de implementerade kontrollerna och öppna luckor innan piloten börjar.

Prenumerera på produktnyheter

Nya gratis AI-produkter, större uppdateringar och utgåvor som bara finns via den här webbplatsen. Ingen spam.