Преминете към съдържанието
ЦЕНТЪР ЗА ДОВЕРИЕ

Доверие и сигурност

Тази страница обобщава как cloudstrata управлява AI Foundry и свързаните управлявани услуги за регулирани купувачи, екипи за доставки и рецензенти на ИТ сигурността. Той обхваща пребиваването на данните, положението на съответствие, подпроцесорите, ангажиментите за наличност и базовото ниво на архитектурата, което споделяме по време на надлежната проверка.

Последна актуализация: юли 2026 г. Ние преглеждаме тази страница, когато нашата платформа, подпроцесори или договорни ангажименти се променят.

Преглед

cloudstrata GmbH е австрийска компания (Лихтенберг/Линц). Ние проектираме и управляваме AI Foundry като управлявана платформа Kubernetes с изолация на наематели, интеграция на идентичност, възможност за проверка и първи в ЕС опции за хостинг. Клиентските данни не се използват за обучение на модели на обществени фондации без изрично съгласие.

Пребиваване на данни

Наемателите на Production AI Foundry са разположени в регионите на ЕС по подразбиране. Географията на хостинга се договаря по време на влизането и се документира в поръчката или споразумението за обработка на данни.

  • Равнината за управление на платформата и работните натоварвания на клиентите се изпълняват на AWS, Google Cloud или Microsoft Azure в региони на ЕС (например eu-west-1, europe-west*, westeurope), освен ако клиентът изрично не поиска друг регион.
  • Управляваният PostgreSQL и хранилището на обекти за AI Foundry се осигуряват в същия регион като средата на клиента.
  • cloudstrata GmbH обработва договорни данни и данни за поддръжка в Австрия/ЕС. Архивирането следва същите регионални ограничения като основната среда.
  • Изводът за LLM може да насочва към крайни точки на доставчика в ЕС, когато е наличен (например Azure OpenAI в регионите на ЕС). Когато клиент избере доставчик без крайна точка в ЕС, подканите и отговорите може да се обработват в разкритите региони на доставчика — това се документира за всеки клиент.

Нуждаете се от фиксиран профил за маршрутизиране само за ЕС или локално внедряване / частен облак? Свържете се с нас — ние обхващаме изискванията за пребиваване в поканата за обхват и договора.

Поза за съответствие

Ние съгласуваме дизайна на платформата и оперативните практики с очакванията на финансовите услуги, публичния сектор и регулираните от GDPR организации. Официалните сертификати зависят от обхвата и договора; базовата линия по-долу се отнася за управлявана AI Foundry.

  • Обработка, съобразена с GDPR: споразумения за обработка на данни (DPA), списък с подпроцесори (по-долу) и поддръжка за заявки от субекти на данни чрез office@cloudstrata.io.
  • Привеждане в съответствие със Закона за изкуствен интелект на ЕС за функции, подпомагани от изкуствен интелект — вижте нашата политика за отговорност за изкуствен интелект за човешки надзор, прозрачност и управление на риска.
  • Изолация на наематели, RBAC, одитни пътеки и работни потоци за одобрение, вградени в AI Foundry — не са включени с болтове след внедряване.
  • Наследени контроли от основните доставчици на облак (например ISO 27001, SOC отчети за AWS, Azure и Google Cloud инфраструктура), където е приложимо за избрания хостинг стек.
  • Въпросници за сигурност, брифинги за архитектурата и персонализирани договорни контроли, достъпни за корпоративни и регулирани клиенти.

Ние не претендираме за сертификати, които не се отнасят за самия cloudstrata. Ако вашият процес на възлагане на обществена поръчка изисква специфични атестации, попитайте — ние ще съпоставим какво е обхванато от нашите операции спрямо нашите подпроцесори.

Подпроцесори

Таблицата изброява инфраструктура и доставчици на услуги, които могат да обработват клиентски данни, когато работят с AI Foundry. Действителните подпроцесори зависят от избрания облачен регион, LLM маршрутизирането и интеграциите, активирани за вашия клиент.

ДоставчикЦелТипично място за обработка
Amazon Web Services (AWS)Управляван Kubernetes, изчисление, съхранение, работа в мрежа и възможност за наблюдение за натоварвания на AI FoundryРегион на ЕС, избран за наемателя (например eu-west-1)
Microsoft AzureУправляван Kubernetes, PostgreSQL, съхранение, работа в мрежа; по избор Azure OpenAI изводИзбран регион на ЕС за наемателя (например Западна Европа)
Google CloudУправляван Kubernetes, изчисления, съхранение, работа в мрежа; незадължително заключение на БлизнациИзбран регион на ЕС за наемателя (например европа-запад*)
OpenAILLM извод и вграждания, когато е конфигуриран като модел доставчикРегиони на доставчици, разкрити от OpenAI; Маршрут за ЕС, където е наличен
АнтропенИзвод за LLM, когато е конфигуриран като доставчик на моделРегиони на доставчици, разкрити от Anthropic
Доставчик на имейл доставкаТранзакционен имейл (известия за акаунт, оперативни сигнали)ЕС / ЕИП

Ние уведомяваме клиентите за промени в подпроцесора на материали в съответствие с нашите споразумения за обработка на данни. За списък със специфични за клиента подпроцесори се свържете с office@cloudstrata.io.

Наличност и SLA

Управляваната AI Foundry се управлява като производствена инфраструктура — не като демонстрационна среда с най-добри усилия. Ангажиментите за наличност зависят от плана и договора.

  • Стандартно управлявани наематели: месечна цел за достъпност на платформата от 99,5% за контролната равнина на AI Foundry и крайните точки на API, с изключение на договорените периоди за поддръжка.
  • Корпоративни споразумения: персонализирано SLA, периоди за поддръжка, времена за реакция при инциденти и комуникация на състоянието — документирани във формуляра за поръчка или приложението към SLA.
  • Вградена наблюдаемост: проверки на изправността, предупреждения и ръкописи за слоя на платформата, който управляваме; специфични за клиента SLO могат да бъдат договорени за критични агенти.

Поддръжката се планира извън работното време (CET/CEST), когато е възможно и се съобщава предварително. За текуща комуникация при инцидент или извадки от SLA се свържете с office@cloudstrata.io.

Преглед на архитектурата на сигурността

Резюмето по-долу е предназначено за специалисти по ИТ и сигурност, които оценяват AI Foundry. Подробно описание на архитектурата и мрежова диаграма са достъпни при поискване под NDA.

  • Родно внедряване на Kubernetes с изолация на клиент на пространство от имена или клъстер, мрежови политики и тайни, управлявани чрез облачен доставчик или интеграция на трезор.
  • Криптиране при преминаване (TLS 1.2+) за всички външни и междусервизни комуникации; криптиране в покой чрез базовите облачни услуги за съхранение и бази данни.
  • Идентичност: SSO/SAML и SCIM интеграция с вашия IdP; базиран на роли контрол на достъпа и работни потоци за одобрение за внедряване на агент и връзки за данни.
  • Проверяемост: изводи и регистрационни файлове за изпълнение на агенти, история на промените в конфигурацията и опции за експортиране за прегледи на съответствието.
  • Моделирайте слоя за маршрутизиране с квоти, прекъсвачи на веригата и резервни опции на доставчика — ограничаване на радиуса на взрив, когато LLM нагоре по веригата се влоши или повреди.

Щастливи сме да преминем през потоци от данни, архивиране/възстановяване и възстановяване след бедствие в обаждане за преглед на сигурността. Техническата дълбочина отразява архитектурата, която работим в производството.

Запитвания за сигурност и обществени поръчки

За DPA, уведомления за подпроцесори, въпросници за сигурността или прегледи на архитектурата, изпратете имейл на office@cloudstrata.io. Обикновено отговаряме в рамките на два работни дни.

Разгледайте повече

КОНТАКТ

Свържете се

Разкажете ни за вашия случай на употреба — ние ще ви отговорим с персонализирана следваща стъпка.

Ние се стремим да отговорим в рамките на един работен ден.

Следвайте Cloudstrata в LinkedIn и Instagram, за да бъдете в крак с нашата работа и открития.

Отваря се в нов раздел

Детайлите се използват само за отговор. Поверителност на данните

Доверие и сигурност | cloudstrata