Zaufanie i bezpieczeństwo
Na tej stronie podsumowano sposób, w jaki cloudstrata obsługuje AI Foundry i powiązane usługi zarządzane dla regulowanych nabywców, zespołów zakupowych i recenzentów bezpieczeństwa IT. Obejmuje miejsce przechowywania danych, stan zgodności, podprocesory, zobowiązania dotyczące dostępności oraz podstawową architekturę, którą udostępniamy podczas analizy due diligence.
Ostatnia aktualizacja: lipiec 2026 r. Przeglądamy tę stronę, gdy zmienia się nasza platforma, podwykonawcy przetwarzania lub zobowiązania umowne.
Przegląd
cloudstrata GmbH jest firmą austriacką (Lichtenberg/Linz). Projektujemy i obsługujemy AI Foundry jako zarządzaną platformę Kubernetes z izolacją dzierżawców, integracją tożsamości, możliwością audytu i pierwszymi w UE opcjami hostingu. Dane klientów nie są wykorzystywane do uczenia modeli podstaw publicznych bez wyraźnej zgody.
Miejsce zamieszkania danych
Najemcy Production AI Foundry są domyślnie wdrażani w regionach UE. Geografię hostingu ustala się podczas onboardingu i dokumentuje w zamówieniu lub umowie o przetwarzaniu danych.
- Płaszczyzna kontroli platformy i obciążenia klientów działają w AWS, Google Cloud lub Microsoft Azure w regionach UE (na przykład eu-west-1, europe-west*, westeurope), chyba że klient wyraźnie zażąda innego regionu.
- Zarządzane usługi PostgreSQL i magazyn obiektów dla AI Foundry są udostępniane w tym samym regionie, co środowisko dzierżawy.
- cloudstrata GmbH przetwarza dane umowne i dane dotyczące wsparcia w Austrii/UE. Kopie zapasowe podlegają tym samym ograniczeniom regionalnym, co środowisko podstawowe.
- Wnioskowanie LLM może być kierowane do punktów końcowych dostawców w UE, jeśli są dostępne (na przykład Azure OpenAI w regionach UE). Gdy klient wybierze dostawcę bez punktu końcowego w UE, monity i odpowiedzi mogą być przetwarzane w ujawnionych regionach dostawcy — jest to dokumentowane dla każdego dzierżawcy.
Potrzebujesz stałego profilu routingu przeznaczonego wyłącznie dla UE lub wdrożenia lokalnego/w chmurze prywatnej? Skontaktuj się z nami — określamy wymagania dotyczące miejsca zamieszkania w zaproszeniu ustalającym zakres i umowie.
Postawa zgodności
Dopasowujemy praktyki projektowania i działania platform do oczekiwań usług finansowych, sektora publicznego i organizacji objętych przepisami RODO. Formalne certyfikaty zależą od zakresu i umowy; poniższa linia bazowa dotyczy zarządzanej AI Foundry.
- Przetwarzanie zgodne z RODO: umowy o przetwarzaniu danych (DPA), lista podwykonawców przetwarzania (poniżej) oraz obsługa wniosków osób, których dane dotyczą, za pośrednictwem office@cloudstrata.io.
- Dostosowanie unijnej ustawy o sztucznej inteligencji pod kątem funkcji wspomaganych przez sztuczną inteligencję — zapoznaj się z naszą polityką odpowiedzialności za sztuczną inteligencję w zakresie nadzoru ludzkiego, przejrzystości i zarządzania ryzykiem.
- Izolacja dzierżawców, RBAC, ścieżki audytu i przepływy pracy związane z zatwierdzaniem wbudowane w AI Foundry — nie są dołączane po wdrożeniu.
- Odziedziczone kontrole od podstawowych dostawców usług w chmurze (na przykład ISO 27001, raporty SOC dotyczące infrastruktury AWS, Azure i Google Cloud), jeśli mają zastosowanie do wybranego stosu hostingowego.
- Kwestionariusze bezpieczeństwa, instrukcje dotyczące architektury i niestandardowe kontrole umowne dostępne dla klientów korporacyjnych i regulowanych.
Nie ubiegamy się o certyfikaty, które nie dotyczą samej chmury. Jeśli Twój proces zakupowy wymaga konkretnych atestów, zapytaj — porównamy, co obejmuje nasza działalność w porównaniu z naszymi podwykonawcami.
Podprocesory
W tabeli wymieniono dostawców infrastruktury i usług, którzy mogą przetwarzać dane klientów podczas obsługi AI Foundry. Rzeczywiste podprocesory zależą od wybranego regionu chmury, routingu LLM i integracji włączonych dla Twojej dzierżawy.
| Dostawca | Zamiar | Typowe miejsce przetwarzania |
|---|---|---|
| Usługi internetowe Amazona (AWS) | Zarządzany Kubernetes, obliczeniami, pamięcią masową, siecią i możliwością obserwacji obciążeń AI Foundry | Region UE wybrany dla najemcy (na przykład eu-west-1) |
| Microsoft Azure | Zarządzane Kubernetes, PostgreSQL, przechowywanie, sieć; opcjonalne wnioskowanie Azure OpenAI | Region UE wybrany dla najemcy (na przykład Europa Zachodnia) |
| Chmura Google | Zarządzany Kubernetes, obliczenia, pamięć masowa, sieć; opcjonalne wnioskowanie Gemini | Region UE wybrany dla najemcy (na przykład Europa-Zachód*) |
| OpenAI | Wnioskowanie i osadzanie LLM w przypadku skonfigurowania jako dostawca modelu | Regiony dostawców ujawnione przez OpenAI; Trasa UE, jeśli jest dostępna |
| Antropiczny | Wnioskowanie LLM po skonfigurowaniu jako dostawca modelu | Regiony dostawców ujawnione przez Anthropic |
| Dostawca dostarczania poczty e-mail | E-mail transakcyjny (powiadomienia o koncie, alerty operacyjne) | UE/EOG |
Powiadamiamy klientów o istotnych zmianach podwykonawców przetwarzania zgodnie z naszymi umowami dotyczącymi przetwarzania danych. Aby uzyskać listę podprocesorów dla dzierżawy, napisz na adres office@cloudstrata.io.
Dostępność i umowa SLA
Managed AI Foundry działa jako infrastruktura produkcyjna, a nie środowisko demonstracyjne wymagające najlepszych starań. Zobowiązania dotyczące dostępności zależą od planu i umowy.
- Najemcy zarządzani w standardzie: docelowa miesięczna dostępność platformy na poziomie 99,5% dla płaszczyzny kontrolnej AI Foundry i punktów końcowych API, z wyłączeniem uzgodnionych okresów konserwacji.
- Umowy korporacyjne: dostosowana umowa SLA, okna konserwacji, czas reakcji na incydenty i komunikacja o statusie — udokumentowane w formularzu zamówienia lub załączniku do umowy SLA.
- Wbudowana obserwowalność: kontrole stanu, alerty i elementy Runbook dla obsługiwanej przez nas warstwy platformy; Dla agentów krytycznych można uzgodnić specyficzne dla klienta SLO.
Jeśli to możliwe, konserwacja jest planowana poza godzinami pracy (CET/CEST) i przekazywana z wyprzedzeniem. Aby uzyskać aktualne komunikaty dotyczące incydentów lub fragmenty umów SLA, napisz na adres office@cloudstrata.io.
Omówienie architektury zabezpieczeń
Poniższe podsumowanie jest przeznaczone dla recenzentów IT i bezpieczeństwa oceniających AI Foundry. Szczegółowy opis architektury i schemat sieci są dostępne na żądanie w ramach NDA.
- Wdrożenie natywne w Kubernetes z izolacją dzierżawców na poziomie przestrzeni nazw lub klastra, zasadami sieciowymi i wpisami tajnymi zarządzanymi za pośrednictwem dostawcy chmury lub integracji z repozytorium.
- Szyfrowanie podczas przesyłania (TLS 1.2+) dla całej komunikacji zewnętrznej i między usługami; szyfrowanie w stanie spoczynku za pośrednictwem bazowych usług przechowywania w chmurze i baz danych.
- Tożsamość: integracja SSO/SAML i SCIM z dostawcą tożsamości; Oparta na rolach kontrola dostępu i przepływy pracy zatwierdzające wdrażanie agentów i połączenia danych.
- Możliwość audytu: dzienniki wnioskowania i wykonywania agentów, historia zmian konfiguracji i opcje eksportu na potrzeby przeglądów zgodności.
- Modeluj warstwę routingu z przydziałami, wyłącznikami automatycznymi i rezerwami dostawców — ograniczając promień wybuchu w przypadku degradacji lub awarii nadrzędnego LLM.
Chętnie omówimy przepływy danych, tworzenie kopii zapasowych/przywracanie danych i odzyskiwanie po awarii podczas rozmowy telefonicznej dotyczącej przeglądu bezpieczeństwa. Głębokość techniczna odzwierciedla architekturę, którą stosujemy w produkcji.
Zapytania dotyczące bezpieczeństwa i zaopatrzenia
W przypadku organów ochrony danych, powiadomień podwykonawców przetwarzania, kwestionariuszy bezpieczeństwa lub przeglądów architektury należy wysłać wiadomość e-mail na adres office@cloudstrata.io. Zwykle odpowiadamy w ciągu dwóch dni roboczych.
KONTAKT
Skontaktuj się
Opowiedz nam o swoim przypadku użycia, a my w odpowiedzi zaproponujemy dostosowany następny krok.
Staramy się odpowiadać w ciągu jednego dnia roboczego.
Obserwuj Cloudstrata na LinkedIn i Instagramie, aby być na bieżąco z naszą pracą i ofertami pracy.
Otwiera się w nowej karcie