控制措施是证据,而不是合规证书
软件可以强制执行或证明控制环境的一部分。 它无法认证部署它的组织、选择合法的用例或替换客户的法律、风险和操作流程。
产品行为
可以根据产品及其记录的范围来审查数据路径、身份验证、撤销、配额、审计记录、监控、备份和离线模式。
部署责任
客户选择模型、用户、网络暴露、TLS 终止、保留、备份计划、监控警报、可接受的使用和事件程序。
外部认证
Software Tailor 在此页面上不声明 SOC 2 或 ISO 27001 认证、外部安全证明或自动 GDPR 或 EU AI Act 一致性。
谁可以收到什么?
答案会随着客户选择的路线而变化。 “私有人工智能”描述的是部署路径,而不是忽略可选提供商或组织服务的权限。
| 路线 | 提示及文档内容 | Software Tailor可能收到什么 | 主要操作员 |
|---|---|---|---|
| 已发布的应用程序+本地模型 | 保留在用户的设备上。 | 没有提示、文档或生成的内容。 可以启用经过同意的操作遥测; 它必须排除内容、文件名、完整路径、电子邮件、IP 地址、机密和帐户标识符。 | 用户或设备管理员 |
| App或API客户端+客户AI Server | 在批准的客户端和客户的服务器之间移动。 | 没有推理内容。 许可或支持交互可能涉及权利和安装元数据。 | 客户基础设施团队 |
| AI Admin Console 及组织服务 | 控制台不运行推理或处理提示和文档。 | 工作身份和授权的组织管理记录,例如成员、权利、政策、安装清单、使用总量和审计元数据。 | 客户管理员与Software Tailor服务边界 |
| 可选的第三方云模型 | 发送给用户根据该提供商的条款有意选择的提供商。 | Software Tailor 不会仅仅因为应用程序提供了可选路径而成为推理提供者。 | 客户和选定的提供商 |
实施范围及其限制
绿色产品管控仍需正确部署。 不得在每个服务器或应用程序中假定特定于产品的控制。
| 控制区 | 目前的证据 | 边界或限制 |
|---|---|---|
| 组织标识 | AI Admin Console 将 OpenID Connect 与 Microsoft Entra ID 或 Google Workspace 结合使用。 Google 路径仅请求 openid 、 电子邮件 和 配置文件 。 | AI Server 本身由 API 密钥控制; 它不是每个用户的员工登录界面。 客户仍然对租户、域和成员策略负责。 |
| API 访问和滥用限制 | AI Server 支持散列 API 密钥、端点或模型范围、撤销、每个密钥速率限制、每日请求上限和每月预算限制。 | 钥匙必须按呼叫者发放并由接线员轮换。 估计成本是退款援助,而不是发票。 |
| 审计证据 | AI Server 生成无内容的审核记录并使用公共验证密钥签署导出包。 AI Admin Console 有自己的组织行动审计和 CSV 导出。 | 加密签名支持完整性验证; 它不是外部审计意见。 服务器和控制台证据使用不同的范围和机制。 |
| 监控和车队健康状况 | AI Server 公开经过身份验证的 Prometheus 端点、实时连接和使用视图。 注册的服务器将无内容的运行状况心跳发送到控制台队列视图。 | 客户定义警报、保留和升级。 更深入的跨产品聚合因产品而异。 |
| 地区和提供商政策 | 服务器策略可以在可选的云调用之前声明区域、限制可选的提供商区域并针对配置的规则失败关闭。 | 客户必须选择正确的策略、验证提供商条款并证明配置符合其义务。 |
| 网络保护 | 如果没有付费权利和 API 密钥,非环回 AI Server 将拒绝启动。 Kubernetes 和反向代理部署已记录。 | TLS 终止和网络分段是运营商的责任。 AI Server 指导将 TLS 置于客户的可信入口或反向代理处。 |
| 离线和气隙操作 | 支持的部署可以预先准备应用程序包、引擎、批准的模型包和目录元数据,然后禁用遥测或使用内部收集器。 | 完整的更新、许可、恢复和支持过程必须在客户的离线环境中进行测试。 浏览器和移动头需要一个内部远程引擎。 |
| 备份与恢复 | AI Server 提供单文件配置备份、恢复和快照工作流程。 | 不要推广该控制:当前并未在每个专业应用程序服务器或治理组件上提供相同的引导备份卡。 |
信任是共同的经营责任
Software Tailor
- 记录产品默认值、控制范围和已知限制。
- 维护经过验证的公开版本的获取、许可和更新路径。
- 支持可重现的产品问题和私下收到的漏洞报告。
客户组织
- 对工作负载、数据、用户、模型和可接受的决策进行分类。
- 配置身份、密钥、入口、保留、备份、监控和事件响应。
- 验证已部署用例的法律职责、人工监督和证据。
可选提供商
- 仅当客户有意选择其路线时才接收内容。
- 根据自己的合同、保留、居住和安全条款运营。
- 必须与本地或客户托管的 Software Tailor 路径分开评估。
之前复习问卷或NDA
从确切的产品和部署开始。 这些公共资源在销售对话之前确定架构和当前获取边界。
安全和采购团队的直接答案
Software Tailor SOC 2 或 ISO 27001 是否经过认证?
我们不会在这里做出这种认证声明。 我们维护产品控制映射作为工程辅助,而不是证明。 询问与您的部署相关的当前证据,而不是依赖隐含的徽章。
提示或文件是否到达Software Tailor?
不通过本地模型或客户托管的 AI Server 推理路径。 可选的云模型路径将选定的内容发送到该提供商。 组织服务可以处理管理元数据,而不是模型提示或响应。
是否需要遥测?
不会。产品遥测和错误报告需要经过同意,并且可以禁用。 离线部署可以在没有出站遥测的情况下运行,也可以使用已记录的经批准的内部收集路线。
我们可以在气隙环境中部署吗?
支持的产品可以预先准备好包、引擎、模型和元数据。 将完整的获取、签名验证、许可、更新、恢复和支持流程视为试点的一部分。
所有内容都会自动加密吗?
不要假设一个通用的答案。 产品页面记录本地存储行为。 对于联网 AI Server 部署,客户在受信任的入口或反向代理处配置 TLS,并控制存储、备份和密钥处理。
您愿意填写我们的安全调查问卷吗?
请联系我们,了解产品、部署路径、工作量和截止日期。 我们将把公共证据、客户控制的配置和任何需要私人审查的信息分开。
私下发送可疑漏洞
通过电子邮件向 [email protected] 发送受影响的产品和版本、影响、复制步骤以及安全概念证明。 在我们审核报告之前,请勿包含实时客户数据或发布可利用的详细信息。
查看一个真实的工作负载,而不是一个抽象的平台
带来数据分类、用户、网络边界、模型选择、保留规则和恢复要求。 我们可以在试点开始之前绘制已实施的控制措施并弥补差距。