Přeskočit na obsah

Bezpečnost a compliance

Bezpečnost produkční AI postavená jako AI Governance Platform.

AgentID je navržen pro regulovaná prostředí, kde jsou provozní kontroly, forenzní důkazy a transparentnost stejně důležité jako šifrování a bezpečné úložiště.

Model provozní bezpečnosti

Proč je bezpečnostní model AgentID postavený jako AI Governance Platform.

Statické compliance vrstvy popisují, co by se mělo stát. AgentID pomáhá v produkci vynucovat, co se stát může.

Kontroly před provedením

Zásady mohou zasáhnout ještě před tím, než rizikové prompty, soubory nebo volání nástrojů pokračují dál.

Neměnné provozní důkazy

Provozní události se uchovávají jako trvalé auditní a forenzní záznamy.

Governance propojená s bezpečností

Bezpečnostní stav je navázaný na zásady v provozu, dohled a důkazy, ne jen na infrastrukturní nastavení.

Rámec ochrany osobních údajů

Jasné role podle GDPR už od návrhu.

Zpracovatel údajů

V rámci služeb SDK a API vystupujeme jako zpracovatel. Zabezpečujeme datové toky, maskujeme osobní údaje a používáme šifrované logování podle pokynů zákazníka.

Správce údajů

Jako správce vystupujeme pouze při administraci zákaznického účtu, analytice dashboardu a fakturačních operacích potřebných k poskytování služby.

Umístění dat

Regionální možnosti nasazení zahrnují hosting pouze v EU pro týmy, které vyžadují přesně stanovené umístění dat a governance kontroly v souladu s GDPR.

Technické zabezpečení

Infrastruktura zabezpečená pro enterprise AI provoz.

Šifrování ve výchozím nastavení

Šifrování AES-256 uložených dat a TLS 1.3 při přenosu přes API, logy a provozní telemetrii.

Vícevrstvé šifrování pro forenzní data

Uložená data chrání vícevrstvé šifrování AES-256. Zpracování za provozu probíhá v bezpečné dočasné paměti, aby se citlivá data neukládala v otevřené podobě.

WORM auditní stopa

Neměnné logy typu write once uchovávají forenzní záznamy, které nelze zpětně upravit ani smazat.

Standardy a předpisy

Mapováno na kontroly, které budou auditoři chtít vidět.

  • SOC 2 (Type I a II): přísné RBAC, oddělené šifrované payloady, neměnné auditní stopy a jednotný životní cyklus událostí.
  • EU AI Act: vedení záznamů, mapování úrovní rizika AI, logování promptů a výstupů a metriky lidského dohledu.
  • ISO/IEC 42001: automatizované hodnocení rizik AI, monitoring driftu modelů a forenzní auditní důkazy.
  • GDPR a CCPA: přísná ochrana proti úniku osobních údajů, jejich maskování před odesláním k LLM a izolované zpracování šifrovaných payloadů.
  • NIS2: silné řízení přístupu, monitoring za provozu, důkazy připravené pro řešení incidentů a auditovatelné bezpečnostní procesy.
  • Colorado AI Act: logování rozhodnutí, kategorizace rizik a forenzní dohled podporující algoritmickou transparentnost.
  • Bezpečnostní základ: šifrování při přenosu i uložení, uchovávání auditních stop ve stylu WORM, regionální kontroly a vynucování zásad za provozu.