Доверие и сигурност
Тази страница обобщава как cloudstrata управлява AI Foundry и свързаните управлявани услуги за регулирани купувачи, екипи за доставки и рецензенти на ИТ сигурността. Той обхваща пребиваването на данните, положението на съответствие, подпроцесорите, ангажиментите за наличност и базовото ниво на архитектурата, което споделяме по време на надлежната проверка.
Последна актуализация: юли 2026 г. Ние преглеждаме тази страница, когато нашата платформа, подпроцесори или договорни ангажименти се променят.
Преглед
cloudstrata GmbH е австрийска компания (Лихтенберг/Линц). Ние проектираме и управляваме AI Foundry като управлявана платформа Kubernetes с изолация на наематели, интеграция на идентичност, възможност за проверка и първи в ЕС опции за хостинг. Клиентските данни не се използват за обучение на модели на обществени фондации без изрично съгласие.
Пребиваване на данни
Наемателите на Production AI Foundry са разположени в регионите на ЕС по подразбиране. Географията на хостинга се договаря по време на влизането и се документира в поръчката или споразумението за обработка на данни.
- Равнината за управление на платформата и работните натоварвания на клиентите се изпълняват на AWS, Google Cloud или Microsoft Azure в региони на ЕС (например eu-west-1, europe-west*, westeurope), освен ако клиентът изрично не поиска друг регион.
- Управляваният PostgreSQL и хранилището на обекти за AI Foundry се осигуряват в същия регион като средата на клиента.
- cloudstrata GmbH обработва договорни данни и данни за поддръжка в Австрия/ЕС. Архивирането следва същите регионални ограничения като основната среда.
- Изводът за LLM може да насочва към крайни точки на доставчика в ЕС, когато е наличен (например Azure OpenAI в регионите на ЕС). Когато клиент избере доставчик без крайна точка в ЕС, подканите и отговорите може да се обработват в разкритите региони на доставчика — това се документира за всеки клиент.
Нуждаете се от фиксиран профил за маршрутизиране само за ЕС или локално внедряване / частен облак? Свържете се с нас — ние обхващаме изискванията за пребиваване в поканата за обхват и договора.
Поза за съответствие
Ние съгласуваме дизайна на платформата и оперативните практики с очакванията на финансовите услуги, публичния сектор и регулираните от GDPR организации. Официалните сертификати зависят от обхвата и договора; базовата линия по-долу се отнася за управлявана AI Foundry.
- Обработка, съобразена с GDPR: споразумения за обработка на данни (DPA), списък с подпроцесори (по-долу) и поддръжка за заявки от субекти на данни чрез office@cloudstrata.io.
- Привеждане в съответствие със Закона за изкуствен интелект на ЕС за функции, подпомагани от изкуствен интелект — вижте нашата политика за отговорност за изкуствен интелект за човешки надзор, прозрачност и управление на риска.
- Изолация на наематели, RBAC, одитни пътеки и работни потоци за одобрение, вградени в AI Foundry — не са включени с болтове след внедряване.
- Наследени контроли от основните доставчици на облак (например ISO 27001, SOC отчети за AWS, Azure и Google Cloud инфраструктура), където е приложимо за избрания хостинг стек.
- Въпросници за сигурност, брифинги за архитектурата и персонализирани договорни контроли, достъпни за корпоративни и регулирани клиенти.
Ние не претендираме за сертификати, които не се отнасят за самия cloudstrata. Ако вашият процес на възлагане на обществена поръчка изисква специфични атестации, попитайте — ние ще съпоставим какво е обхванато от нашите операции спрямо нашите подпроцесори.
Подпроцесори
Таблицата изброява инфраструктура и доставчици на услуги, които могат да обработват клиентски данни, когато работят с AI Foundry. Действителните подпроцесори зависят от избрания облачен регион, LLM маршрутизирането и интеграциите, активирани за вашия клиент.
| Доставчик | Цел | Типично място за обработка |
|---|---|---|
| Amazon Web Services (AWS) | Управляван Kubernetes, изчисление, съхранение, работа в мрежа и възможност за наблюдение за натоварвания на AI Foundry | Регион на ЕС, избран за наемателя (например eu-west-1) |
| Microsoft Azure | Управляван Kubernetes, PostgreSQL, съхранение, работа в мрежа; по избор Azure OpenAI извод | Избран регион на ЕС за наемателя (например Западна Европа) |
| Google Cloud | Управляван Kubernetes, изчисления, съхранение, работа в мрежа; незадължително заключение на Близнаци | Избран регион на ЕС за наемателя (например европа-запад*) |
| OpenAI | LLM извод и вграждания, когато е конфигуриран като модел доставчик | Региони на доставчици, разкрити от OpenAI; Маршрут за ЕС, където е наличен |
| Антропен | Извод за LLM, когато е конфигуриран като доставчик на модел | Региони на доставчици, разкрити от Anthropic |
| Доставчик на имейл доставка | Транзакционен имейл (известия за акаунт, оперативни сигнали) | ЕС / ЕИП |
Ние уведомяваме клиентите за промени в подпроцесора на материали в съответствие с нашите споразумения за обработка на данни. За списък със специфични за клиента подпроцесори се свържете с office@cloudstrata.io.
Наличност и SLA
Управляваната AI Foundry се управлява като производствена инфраструктура — не като демонстрационна среда с най-добри усилия. Ангажиментите за наличност зависят от плана и договора.
- Стандартно управлявани наематели: месечна цел за достъпност на платформата от 99,5% за контролната равнина на AI Foundry и крайните точки на API, с изключение на договорените периоди за поддръжка.
- Корпоративни споразумения: персонализирано SLA, периоди за поддръжка, времена за реакция при инциденти и комуникация на състоянието — документирани във формуляра за поръчка или приложението към SLA.
- Вградена наблюдаемост: проверки на изправността, предупреждения и ръкописи за слоя на платформата, който управляваме; специфични за клиента SLO могат да бъдат договорени за критични агенти.
Поддръжката се планира извън работното време (CET/CEST), когато е възможно и се съобщава предварително. За текуща комуникация при инцидент или извадки от SLA се свържете с office@cloudstrata.io.
Преглед на архитектурата на сигурността
Резюмето по-долу е предназначено за специалисти по ИТ и сигурност, които оценяват AI Foundry. Подробно описание на архитектурата и мрежова диаграма са достъпни при поискване под NDA.
- Родно внедряване на Kubernetes с изолация на клиент на пространство от имена или клъстер, мрежови политики и тайни, управлявани чрез облачен доставчик или интеграция на трезор.
- Криптиране при преминаване (TLS 1.2+) за всички външни и междусервизни комуникации; криптиране в покой чрез базовите облачни услуги за съхранение и бази данни.
- Идентичност: SSO/SAML и SCIM интеграция с вашия IdP; базиран на роли контрол на достъпа и работни потоци за одобрение за внедряване на агент и връзки за данни.
- Проверяемост: изводи и регистрационни файлове за изпълнение на агенти, история на промените в конфигурацията и опции за експортиране за прегледи на съответствието.
- Моделирайте слоя за маршрутизиране с квоти, прекъсвачи на веригата и резервни опции на доставчика — ограничаване на радиуса на взрив, когато LLM нагоре по веригата се влоши или повреди.
Щастливи сме да преминем през потоци от данни, архивиране/възстановяване и възстановяване след бедствие в обаждане за преглед на сигурността. Техническата дълбочина отразява архитектурата, която работим в производството.
Запитвания за сигурност и обществени поръчки
За DPA, уведомления за подпроцесори, въпросници за сигурността или прегледи на архитектурата, изпратете имейл на office@cloudstrata.io. Обикновено отговаряме в рамките на два работни дни.
Разгледайте повече
КОНТАКТ
Свържете се
Разкажете ни за вашия случай на употреба — ние ще ви отговорим с персонализирана следваща стъпка.
Ние се стремим да отговорим в рамките на един работен ден.
Следвайте Cloudstrata в LinkedIn и Instagram, за да бъдете в крак с нашата работа и открития.
Отваря се в нов раздел