Lewati ke konten
Hubungi kami
PUSAT KEPERCAYAAN

Kepercayaan & Keamanan

Halaman ini merangkum bagaimana cloudstrata mengoperasikan AI Foundry dan layanan terkelola terkait untuk pembeli teregulasi, tim pengadaan, dan peninjau keamanan TI. Hal ini mencakup residensi data, postur kepatuhan, subprosesor, komitmen ketersediaan, dan dasar arsitektur yang kami bagikan selama uji tuntas.

Terakhir diperbarui: Juli 2026. Kami meninjau halaman ini ketika platform, subprosesor, atau komitmen kontrak kami berubah.

Ringkasan

cloudstrata GmbH adalah perusahaan Austria (Lichtenberg/Linz). Kami merancang dan mengoperasikan AI Foundry sebagai platform Kubernetes terkelola dengan isolasi penyewa, integrasi identitas, kemampuan audit, dan opsi hosting pertama di UE. Data pelanggan tidak digunakan untuk melatih model yayasan publik tanpa persetujuan eksplisit.

Residensi data

Penyewa Production AI Foundry diterapkan di wilayah UE secara default. Geografi hosting disepakati selama orientasi dan didokumentasikan dalam pesanan atau perjanjian pemrosesan data.

  • Bidang kontrol platform dan beban kerja pelanggan berjalan di AWS, Google Cloud, atau Microsoft Azure di wilayah UE (misalnya eu-west-1, eropa-barat*, eropa barat) kecuali pelanggan secara eksplisit meminta wilayah lain.
  • PostgreSQL terkelola dan penyimpanan objek untuk AI Foundry disediakan di wilayah yang sama dengan lingkungan penyewa.
  • cloudstrata GmbH memproses data kontrak dan dukungan di Austria/UE. Pencadangan mengikuti batasan regional yang sama seperti lingkungan utama.
  • Inferensi LLM dapat dirutekan ke titik akhir penyedia di UE jika tersedia (misalnya Azure OpenAI di wilayah UE). Saat pelanggan memilih penyedia tanpa titik akhir UE, perintah dan respons dapat diproses di wilayah penyedia yang diungkapkan — hal ini didokumentasikan per penyewa.

Butuh profil perutean tetap khusus UE atau penerapan cloud lokal/pribadi? Hubungi kami — kami mencakup persyaratan tempat tinggal dalam panggilan pelingkupan dan kontrak.

Postur kepatuhan

Kami menyelaraskan desain platform dan praktik pengoperasian dengan harapan dari layanan keuangan, sektor publik, dan organisasi yang diatur oleh GDPR. Sertifikasi formal bergantung pada ruang lingkup dan kontrak; garis dasar di bawah ini berlaku untuk AI Foundry yang dikelola.

  • Pemrosesan yang selaras dengan GDPR: perjanjian pemrosesan data (DPA), daftar subprosesor (di bawah), dan dukungan untuk permintaan subjek data melalui office@cloudstrata.io.
  • Penyelarasan UU AI UE untuk fitur-fitur yang didukung AI — lihat kebijakan Tanggung Jawab AI kami untuk pengawasan manusia, transparansi, dan penanganan risiko.
  • Isolasi penyewa, RBAC, jalur audit, dan alur kerja persetujuan dibangun dalam AI Foundry — tidak langsung diterapkan setelah peluncuran.
  • Kontrol yang diwarisi dari penyedia cloud yang mendasarinya (misalnya ISO 27001, laporan SOC pada infrastruktur AWS, Azure, dan Google Cloud) jika berlaku pada tumpukan hosting yang dipilih.
  • Kuesioner keamanan, pengarahan arsitektur, dan kontrol kontrak khusus tersedia untuk pelanggan perusahaan dan teregulasi.

Kami tidak mengklaim sertifikasi yang tidak berlaku untuk cloudstrata itu sendiri. Jika proses pengadaan Anda memerlukan pengesahan khusus, tanyakan — kami akan memetakan apa yang dicakup oleh operasi kami versus subprosesor kami.

Subprosesor

Tabel ini mencantumkan penyedia infrastruktur dan layanan yang dapat memproses data pelanggan saat mengoperasikan AI Foundry. Subprosesor sebenarnya bergantung pada wilayah cloud yang dipilih, perutean LLM, dan integrasi yang diaktifkan untuk penyewa Anda.

PenyediaTujuanLokasi pemrosesan yang khas
Layanan Web Amazon (AWS)Mengelola Kubernetes, komputasi, penyimpanan, jaringan, dan observabilitas untuk beban kerja AI FoundryWilayah UE dipilih untuk penyewa (misalnya eu-west-1)
MicrosoftAzureKubernetes yang dikelola, PostgreSQL, penyimpanan, jaringan; inferensi Azure OpenAI opsionalWilayah UE dipilih untuk penyewa (misalnya Eropa Barat)
Google AwanKubernetes yang dikelola, komputasi, penyimpanan, jaringan; inferensi Gemini opsionalWilayah UE dipilih untuk penyewa (misalnya eropa-barat*)
OpenAIInferensi dan penyematan LLM saat dikonfigurasi sebagai penyedia modelWilayah penyedia diungkapkan oleh OpenAI; Perutean UE jika tersedia
AntropisInferensi LLM ketika dikonfigurasi sebagai penyedia modelWilayah penyedia diungkapkan oleh Anthropic
Penyedia pengiriman emailEmail transaksional (pemberitahuan akun, peringatan operasional)UE / EEA

Kami memberi tahu pelanggan tentang perubahan subprosesor yang penting sejalan dengan perjanjian pemrosesan data kami. Untuk daftar subprosesor khusus penyewa, hubungi office@cloudstrata.io.

Ketersediaan & SLA

Managed AI Foundry dioperasikan sebagai infrastruktur produksi — bukan lingkungan demo dengan upaya terbaik. Komitmen ketersediaan bergantung pada rencana dan kontrak.

  • Penyewa terkelola standar: target ketersediaan platform bulanan sebesar 99,5% untuk bidang kontrol AI Foundry dan titik akhir API, tidak termasuk jangka waktu pemeliharaan yang disepakati.
  • Perjanjian perusahaan: SLA yang disesuaikan, jangka waktu pemeliharaan, waktu respons insiden, dan komunikasi status — didokumentasikan dalam formulir pemesanan atau lampiran SLA.
  • Observabilitas bawaan: pemeriksaan kesehatan, peringatan, dan runbook untuk lapisan platform yang kami operasikan; SLO khusus pelanggan dapat disetujui untuk agen penting.

Pemeliharaan dijadwalkan di luar jam kerja (CET/CEST) jika memungkinkan dan dikomunikasikan terlebih dahulu. Untuk komunikasi insiden terkini atau kutipan SLA, hubungi office@cloudstrata.io.

Ikhtisar arsitektur keamanan

Ringkasan di bawah ini ditujukan bagi peninjau TI dan keamanan yang mengevaluasi AI Foundry. Ringkasan arsitektur terperinci dan diagram jaringan tersedia berdasarkan permintaan berdasarkan NDA.

  • Penerapan asli Kubernetes dengan isolasi penyewa tingkat namespace atau cluster, kebijakan jaringan, dan rahasia yang dikelola melalui penyedia cloud atau integrasi vault.
  • Enkripsi dalam perjalanan (TLS 1.2+) untuk semua komunikasi eksternal dan antar layanan; enkripsi saat istirahat melalui penyimpanan cloud dan layanan database yang mendasarinya.
  • Identitas: Integrasi SSO/SAML dan SCIM dengan IdP Anda; kontrol akses berbasis peran dan alur kerja persetujuan untuk penyebaran agen dan koneksi data.
  • Auditabilitas: log inferensi dan eksekusi agen, riwayat perubahan konfigurasi, dan opsi ekspor untuk tinjauan kepatuhan.
  • Lapisan perutean model dengan kuota, pemutus sirkuit, dan fallback penyedia — membatasi radius ledakan ketika LLM hulu mengalami penurunan atau kegagalan.

Kami dengan senang hati mempelajari aliran data, pencadangan/pemulihan, dan pemulihan bencana dalam panggilan tinjauan keamanan. Kedalaman teknis mencerminkan arsitektur tempat kami beroperasi dalam produksi.

Pertanyaan keamanan & pengadaan

Untuk DPA, pemberitahuan subprosesor, kuesioner keamanan, atau tinjauan arsitektur, email office@cloudstrata.io. Kami biasanya merespons dalam dua hari kerja.

KONTAK

Hubungi kami

Beri tahu kami tentang kasus penggunaan Anda — kami akan merespons dengan langkah berikutnya yang disesuaikan.

Kami bertujuan untuk membalas dalam satu hari kerja.

Ikuti Cloudstrata di LinkedIn dan Instagram untuk terus mendapatkan informasi terbaru tentang pekerjaan dan lowongan kami.

Terbuka di tab baru

Detail hanya digunakan untuk merespons. Privasi data

Kepercayaan & Keamanan | cloudstrata