Amanah & Keselamatan
Halaman ini meringkaskan cara cloudstrata mengendalikan AI Foundry dan perkhidmatan terurus yang berkaitan untuk pembeli terkawal, pasukan perolehan dan penyemak keselamatan IT. Ia meliputi pemastautin data, postur pematuhan, subpemproses, komitmen ketersediaan dan garis asas seni bina yang kami kongsi semasa usaha wajar.
Kemas kini terakhir: Julai 2026. Kami menyemak halaman ini apabila platform, subpemproses atau komitmen kontrak kami berubah.
Gambaran keseluruhan
cloudstrata GmbH ialah sebuah syarikat Austria (Lichtenberg/Linz). Kami mereka bentuk dan mengendalikan AI Foundry sebagai platform Kubernetes terurus dengan pengasingan penyewa, penyepaduan identiti, kebolehauditan dan pilihan pengehosan yang mengutamakan EU. Data pelanggan tidak digunakan untuk melatih model asas awam tanpa persetujuan yang jelas.
residensi data
Penyewa AI Foundry Pengeluaran digunakan di wilayah EU secara lalai. Geografi pengehosan dipersetujui semasa onboarding dan didokumenkan dalam pesanan atau perjanjian pemprosesan data.
- Satah kawalan platform dan beban kerja pelanggan dijalankan pada AWS, Google Cloud atau Microsoft Azure di wilayah EU (contohnya eu-west-1, europe-west*, westeurope) melainkan pelanggan secara eksplisit meminta wilayah lain.
- PostgreSQL terurus dan storan objek untuk AI Foundry disediakan di rantau yang sama dengan persekitaran penyewa.
- cloudstrata GmbH memproses data kontrak dan sokongan di Austria/EU. Sandaran mengikut kekangan serantau yang sama seperti persekitaran utama.
- Inferens LLM boleh dihalakan ke titik akhir penyedia di EU jika tersedia (contohnya Azure OpenAI di wilayah EU). Apabila pelanggan memilih pembekal tanpa titik akhir EU, gesaan dan respons boleh diproses di wilayah yang didedahkan oleh penyedia — ini didokumenkan bagi setiap penyewa.
Perlukan profil penghalaan EU sahaja yang tetap atau pengerahan on-prem / private-cloud? Hubungi kami — kami merangkumi keperluan pemastautin dalam panggilan skop dan kontrak.
Postur pematuhan
Kami menyelaraskan reka bentuk platform dan amalan pengendalian dengan jangkaan daripada perkhidmatan kewangan, sektor awam dan organisasi yang dikawal selia GDPR. Pensijilan rasmi bergantung pada skop dan kontrak; garis dasar di bawah digunakan untuk AI Foundry terurus.
- Pemprosesan sejajar GDPR: perjanjian pemprosesan data (DPA), senarai subpemproses (di bawah) dan sokongan untuk permintaan subjek data melalui office@cloudstrata.io.
- Penjajaran Akta AI EU untuk ciri dibantu AI — lihat dasar Tanggungjawab AI kami untuk pengawasan manusia, ketelusan dan pengendalian risiko.
- Pengasingan penyewa, RBAC, laluan audit dan aliran kerja kelulusan terbina dalam AI Foundry — tidak disambungkan selepas pelancaran.
- Kawalan yang diwarisi daripada penyedia awan asas (contohnya laporan ISO 27001, SOC tentang infrastruktur AWS, Azure dan Google Cloud) jika berkenaan pada tindanan pengehosan yang dipilih.
- Soal selidik keselamatan, taklimat seni bina dan kawalan kontrak tersuai tersedia untuk pelanggan perusahaan dan terkawal.
Kami tidak menuntut pensijilan yang tidak terpakai kepada cloudstrata itu sendiri. Jika proses perolehan anda memerlukan pengesahan khusus, tanya — kami akan memetakan perkara yang diliputi oleh operasi kami berbanding subpemproses kami.
Subpemproses
Jadual ini menyenaraikan penyedia infrastruktur dan perkhidmatan yang mungkin memproses data pelanggan semasa mengendalikan AI Foundry. Subpemproses sebenar bergantung pada rantau awan yang dipilih, penghalaan LLM dan penyepaduan yang didayakan untuk penyewa anda.
| Pembekal | Tujuan | Lokasi pemprosesan biasa |
|---|---|---|
| Perkhidmatan Web Amazon (AWS) | Kubernetes terurus, pengiraan, penyimpanan, rangkaian dan kebolehmerhatian untuk beban kerja AI Foundry | Wilayah EU dipilih untuk penyewa (contohnya eu-west-1) |
| Microsoft Azure | Kubernetes terurus, PostgreSQL, storan, rangkaian; inferens Azure OpenAI pilihan | Wilayah EU dipilih untuk penyewa (contohnya Eropah Barat) |
| Google Cloud | Kubernet terurus, pengiraan, penyimpanan, rangkaian; inferens Gemini pilihan | Wilayah EU dipilih untuk penyewa (contohnya eropah-barat*) |
| OpenAI | Inferens dan pembenaman LLM apabila dikonfigurasikan sebagai pembekal model | Wilayah pembekal yang didedahkan oleh OpenAI; Penghalaan EU jika tersedia |
| Antropik | Inferens LLM apabila dikonfigurasikan sebagai pembekal model | Wilayah pembekal yang didedahkan oleh Anthropic |
| Pembekal penghantaran e-mel | E-mel transaksi (pemberitahuan akaun, makluman operasi) | EU / EEA |
Kami memberitahu pelanggan tentang perubahan subpemproses bahan selaras dengan perjanjian pemprosesan data kami. Untuk senarai subpemproses khusus penyewa, hubungi office@cloudstrata.io.
Ketersediaan & SLA
Faundry AI Terurus dikendalikan sebagai infrastruktur pengeluaran — bukan persekitaran demo usaha terbaik. Komitmen ketersediaan bergantung pada pelan dan kontrak.
- Penyewa terurus standard: sasaran ketersediaan platform bulanan sebanyak 99.5% untuk satah kawalan AI Foundry dan titik akhir API, tidak termasuk tingkap penyelenggaraan yang dipersetujui.
- Perjanjian perusahaan: SLA tersuai, tetingkap penyelenggaraan, masa tindak balas insiden dan komunikasi status — didokumenkan dalam borang pesanan atau lampiran SLA.
- Kebolehmerhatian terbina dalam: pemeriksaan kesihatan, makluman dan buku jalan untuk lapisan platform yang kami kendalikan; SLO khusus pelanggan boleh dipersetujui untuk ejen kritikal.
Penyelenggaraan dijadualkan di luar waktu perniagaan (CET/CEST) jika boleh dan dimaklumkan terlebih dahulu. Untuk komunikasi insiden semasa atau petikan SLA, hubungi office@cloudstrata.io.
Gambaran keseluruhan seni bina keselamatan
Ringkasan di bawah bertujuan untuk pengulas IT dan keselamatan yang menilai AI Foundry. Ringkas seni bina terperinci dan gambarajah rangkaian tersedia atas permintaan di bawah NDA.
- Arahan Kubernetes asli dengan pengasingan penyewa peringkat ruang nama atau kelompok, dasar rangkaian dan rahsia yang diuruskan melalui penyedia awan atau penyepaduan bilik kebal.
- Penyulitan dalam transit (TLS 1.2+) untuk semua komunikasi luaran dan antara perkhidmatan; penyulitan dalam keadaan rehat melalui storan awan dan perkhidmatan pangkalan data.
- Identiti: Penyepaduan SSO/SAML dan SCIM dengan IdP anda; kawalan capaian berasaskan peranan dan aliran kerja kelulusan untuk penempatan ejen dan sambungan data.
- Kebolehaudit: log pelaksanaan inferens dan ejen, sejarah perubahan konfigurasi dan pilihan eksport untuk semakan pematuhan.
- Lapisan penghalaan model dengan kuota, pemutus litar dan sandaran pembekal — mengehadkan jejari letupan apabila LLM huluan merosot atau gagal.
Kami gembira untuk menelusuri aliran data, sandaran/pemulihan dan pemulihan bencana dalam panggilan semakan keselamatan. Kedalaman teknikal mencerminkan seni bina yang kami kendalikan dalam pengeluaran.
Pertanyaan keselamatan & perolehan
Untuk DPA, pemberitahuan subpemproses, soal selidik keselamatan atau ulasan seni bina, e-mel office@cloudstrata.io. Kami biasanya membalas dalam masa dua hari perniagaan.
Terokai lebih banyak lagi
HUBUNGI
Hubungi
Beritahu kami tentang kes penggunaan anda — kami akan membalas dengan langkah seterusnya yang disesuaikan.
Kami menyasarkan untuk membalas dalam satu hari perniagaan.
Ikuti Cloudstrata di LinkedIn dan Instagram untuk mengikuti perkembangan kerja dan pembukaan kami.
Dibuka dalam tab baharu