Kontroly před provedením
Zásady mohou zasáhnout ještě před tím, než rizikové prompty, soubory nebo volání nástrojů pokračují dál.
Bezpečnost a compliance
AgentID je navržen pro regulovaná prostředí, kde jsou provozní kontroly, forenzní důkazy a transparentnost stejně důležité jako šifrování a bezpečné úložiště.
Model provozní bezpečnosti
Statické compliance vrstvy popisují, co by se mělo stát. AgentID pomáhá v produkci vynucovat, co se stát může.
Zásady mohou zasáhnout ještě před tím, než rizikové prompty, soubory nebo volání nástrojů pokračují dál.
Provozní události se uchovávají jako trvalé auditní a forenzní záznamy.
Bezpečnostní stav je navázaný na zásady v provozu, dohled a důkazy, ne jen na infrastrukturní nastavení.
Rámec ochrany osobních údajů
V rámci služeb SDK a API vystupujeme jako zpracovatel. Zabezpečujeme datové toky, maskujeme osobní údaje a používáme šifrované logování podle pokynů zákazníka.
Jako správce vystupujeme pouze při administraci zákaznického účtu, analytice dashboardu a fakturačních operacích potřebných k poskytování služby.
Regionální možnosti nasazení zahrnují hosting pouze v EU pro týmy, které vyžadují přesně stanovené umístění dat a governance kontroly v souladu s GDPR.
Technické zabezpečení
Šifrování AES-256 uložených dat a TLS 1.3 při přenosu přes API, logy a provozní telemetrii.
Uložená data chrání vícevrstvé šifrování AES-256. Zpracování za provozu probíhá v bezpečné dočasné paměti, aby se citlivá data neukládala v otevřené podobě.
Neměnné logy typu write once uchovávají forenzní záznamy, které nelze zpětně upravit ani smazat.
Standardy a předpisy