Přeskočit na obsah

Zabezpečení & Compliance

Můžete nám svěřit svá data?

Agent ID je navrženo pro regulovaná prostředí, kde je povinná právní odpovědnost, technická přísnost a provozní transparentnost.

Rámec ochrany osobních údajů

Jasnost role GDPR již od návrhu.

Zpracovatel dat

V rámci našich SDK a API služeb působíme jako zpracovatelé. Zabezpečujeme datové toky, používáme PII scrubbing a udržujeme šifrované protokolování podle pokynů zákazníka.

Správce údajů

Působíme jako kontroloři pouze pro správu zákaznických účtů, analýzu řídicích panelů a fakturační operace potřebné k poskytování služby.

Datové sídlo

Možnosti regionálního nasazení zahrnují hostování pouze v EU pro týmy, které vyžadují přísné kontroly datové lokality a řízení v souladu s GDPR.

Technické zabezpečení

Infrastruktura zesílená pro podnikový provoz AI.

Ve výchozím nastavení šifrování

AES-256 v klidu a TLS 1.3 při přenosu přes rozhraní API, protokoly a provozní telemetrii.

Forenzní šifrování obálek

Data jsou v klidu chráněna pomocí šifrování AES-256 Envelope Envelope. Zpracování za běhu probíhá v zabezpečené pomíjivé paměti, což zajišťuje, že citlivá data nebudou nikdy uložena v prostém textu.

Auditní stopa WORM

Neměnné protokoly s jednorázovým zápisem uchovávají záznamy forenzní úrovně, které nelze zpětně upravovat nebo mazat.

Normy shody

Namapováno na ovládací prvky, které vaši auditoři požadují.

  • Zákon EU o AI a generování důkazů ISO 42001 (AIMS) pro kontroly systému AI governance a provozní auditní záznamy.
  • Mapování federální politiky AI v USA, včetně výkonného nařízení 14319 a memoranda OMB M-26-04 pracovních postupů správy veřejných zakázek.
  • Colorado SB24-205 podpora pro vysoce rizikové protokolování AI, dohled a uchovávání důkazů.
  • Podpora California SB 53 pro transparentnost hraničního modelu a pracovní postupy bezpečnostní dokumentace.
  • Podpora California AB 2013 pro záznamy o transparentnosti tréninkových dat.
  • Podpora Texas HB 149 pro řízení založené na rizicích a automatizované mapování důkazů rozhodnutí.
  • Infrastruktura v souladu s kontrolami SOC 2 typu II z hlediska bezpečnosti, dostupnosti a sledovatelnosti.
  • Datové centrum a provozní kontroly v souladu s požadavky ISO 27001.