Przejdź do treści
CENTRUM ZAUFANIA

Zaufanie i bezpieczeństwo

Na tej stronie podsumowano sposób, w jaki cloudstrata obsługuje AI Foundry i powiązane usługi zarządzane dla regulowanych nabywców, zespołów zakupowych i recenzentów bezpieczeństwa IT. Obejmuje miejsce przechowywania danych, stan zgodności, podprocesory, zobowiązania dotyczące dostępności oraz podstawową architekturę, którą udostępniamy podczas analizy due diligence.

Ostatnia aktualizacja: lipiec 2026 r. Przeglądamy tę stronę, gdy zmienia się nasza platforma, podwykonawcy przetwarzania lub zobowiązania umowne.

Przegląd

cloudstrata GmbH jest firmą austriacką (Lichtenberg/Linz). Projektujemy i obsługujemy AI Foundry jako zarządzaną platformę Kubernetes z izolacją dzierżawców, integracją tożsamości, możliwością audytu i pierwszymi w UE opcjami hostingu. Dane klientów nie są wykorzystywane do uczenia modeli podstaw publicznych bez wyraźnej zgody.

Miejsce zamieszkania danych

Najemcy Production AI Foundry są domyślnie wdrażani w regionach UE. Geografię hostingu ustala się podczas onboardingu i dokumentuje w zamówieniu lub umowie o przetwarzaniu danych.

  • Płaszczyzna kontroli platformy i obciążenia klientów działają w AWS, Google Cloud lub Microsoft Azure w regionach UE (na przykład eu-west-1, europe-west*, westeurope), chyba że klient wyraźnie zażąda innego regionu.
  • Zarządzane usługi PostgreSQL i magazyn obiektów dla AI Foundry są udostępniane w tym samym regionie, co środowisko dzierżawy.
  • cloudstrata GmbH przetwarza dane umowne i dane dotyczące wsparcia w Austrii/UE. Kopie zapasowe podlegają tym samym ograniczeniom regionalnym, co środowisko podstawowe.
  • Wnioskowanie LLM może być kierowane do punktów końcowych dostawców w UE, jeśli są dostępne (na przykład Azure OpenAI w regionach UE). Gdy klient wybierze dostawcę bez punktu końcowego w UE, monity i odpowiedzi mogą być przetwarzane w ujawnionych regionach dostawcy — jest to dokumentowane dla każdego dzierżawcy.

Potrzebujesz stałego profilu routingu przeznaczonego wyłącznie dla UE lub wdrożenia lokalnego/w chmurze prywatnej? Skontaktuj się z nami — określamy wymagania dotyczące miejsca zamieszkania w zaproszeniu ustalającym zakres i umowie.

Postawa zgodności

Dopasowujemy praktyki projektowania i działania platform do oczekiwań usług finansowych, sektora publicznego i organizacji objętych przepisami RODO. Formalne certyfikaty zależą od zakresu i umowy; poniższa linia bazowa dotyczy zarządzanej AI Foundry.

  • Przetwarzanie zgodne z RODO: umowy o przetwarzaniu danych (DPA), lista podwykonawców przetwarzania (poniżej) oraz obsługa wniosków osób, których dane dotyczą, za pośrednictwem office@cloudstrata.io.
  • Dostosowanie unijnej ustawy o sztucznej inteligencji pod kątem funkcji wspomaganych przez sztuczną inteligencję — zapoznaj się z naszą polityką odpowiedzialności za sztuczną inteligencję w zakresie nadzoru ludzkiego, przejrzystości i zarządzania ryzykiem.
  • Izolacja dzierżawców, RBAC, ścieżki audytu i przepływy pracy związane z zatwierdzaniem wbudowane w AI Foundry — nie są dołączane po wdrożeniu.
  • Odziedziczone kontrole od podstawowych dostawców usług w chmurze (na przykład ISO 27001, raporty SOC dotyczące infrastruktury AWS, Azure i Google Cloud), jeśli mają zastosowanie do wybranego stosu hostingowego.
  • Kwestionariusze bezpieczeństwa, instrukcje dotyczące architektury i niestandardowe kontrole umowne dostępne dla klientów korporacyjnych i regulowanych.

Nie ubiegamy się o certyfikaty, które nie dotyczą samej chmury. Jeśli Twój proces zakupowy wymaga konkretnych atestów, zapytaj — porównamy, co obejmuje nasza działalność w porównaniu z naszymi podwykonawcami.

Podprocesory

W tabeli wymieniono dostawców infrastruktury i usług, którzy mogą przetwarzać dane klientów podczas obsługi AI Foundry. Rzeczywiste podprocesory zależą od wybranego regionu chmury, routingu LLM i integracji włączonych dla Twojej dzierżawy.

DostawcaZamiarTypowe miejsce przetwarzania
Usługi internetowe Amazona (AWS)Zarządzany Kubernetes, obliczeniami, pamięcią masową, siecią i możliwością obserwacji obciążeń AI FoundryRegion UE wybrany dla najemcy (na przykład eu-west-1)
Microsoft AzureZarządzane Kubernetes, PostgreSQL, przechowywanie, sieć; opcjonalne wnioskowanie Azure OpenAIRegion UE wybrany dla najemcy (na przykład Europa Zachodnia)
Chmura GoogleZarządzany Kubernetes, obliczenia, pamięć masowa, sieć; opcjonalne wnioskowanie GeminiRegion UE wybrany dla najemcy (na przykład Europa-Zachód*)
OpenAIWnioskowanie i osadzanie LLM w przypadku skonfigurowania jako dostawca modeluRegiony dostawców ujawnione przez OpenAI; Trasa UE, jeśli jest dostępna
AntropicznyWnioskowanie LLM po skonfigurowaniu jako dostawca modeluRegiony dostawców ujawnione przez Anthropic
Dostawca dostarczania poczty e-mailE-mail transakcyjny (powiadomienia o koncie, alerty operacyjne)UE/EOG

Powiadamiamy klientów o istotnych zmianach podwykonawców przetwarzania zgodnie z naszymi umowami dotyczącymi przetwarzania danych. Aby uzyskać listę podprocesorów dla dzierżawy, napisz na adres office@cloudstrata.io.

Dostępność i umowa SLA

Managed AI Foundry działa jako infrastruktura produkcyjna, a nie środowisko demonstracyjne wymagające najlepszych starań. Zobowiązania dotyczące dostępności zależą od planu i umowy.

  • Najemcy zarządzani w standardzie: docelowa miesięczna dostępność platformy na poziomie 99,5% dla płaszczyzny kontrolnej AI Foundry i punktów końcowych API, z wyłączeniem uzgodnionych okresów konserwacji.
  • Umowy korporacyjne: dostosowana umowa SLA, okna konserwacji, czas reakcji na incydenty i komunikacja o statusie — udokumentowane w formularzu zamówienia lub załączniku do umowy SLA.
  • Wbudowana obserwowalność: kontrole stanu, alerty i elementy Runbook dla obsługiwanej przez nas warstwy platformy; Dla agentów krytycznych można uzgodnić specyficzne dla klienta SLO.

Jeśli to możliwe, konserwacja jest planowana poza godzinami pracy (CET/CEST) i przekazywana z wyprzedzeniem. Aby uzyskać aktualne komunikaty dotyczące incydentów lub fragmenty umów SLA, napisz na adres office@cloudstrata.io.

Omówienie architektury zabezpieczeń

Poniższe podsumowanie jest przeznaczone dla recenzentów IT i bezpieczeństwa oceniających AI Foundry. Szczegółowy opis architektury i schemat sieci są dostępne na żądanie w ramach NDA.

  • Wdrożenie natywne w Kubernetes z izolacją dzierżawców na poziomie przestrzeni nazw lub klastra, zasadami sieciowymi i wpisami tajnymi zarządzanymi za pośrednictwem dostawcy chmury lub integracji z repozytorium.
  • Szyfrowanie podczas przesyłania (TLS 1.2+) dla całej komunikacji zewnętrznej i między usługami; szyfrowanie w stanie spoczynku za pośrednictwem bazowych usług przechowywania w chmurze i baz danych.
  • Tożsamość: integracja SSO/SAML i SCIM z dostawcą tożsamości; Oparta na rolach kontrola dostępu i przepływy pracy zatwierdzające wdrażanie agentów i połączenia danych.
  • Możliwość audytu: dzienniki wnioskowania i wykonywania agentów, historia zmian konfiguracji i opcje eksportu na potrzeby przeglądów zgodności.
  • Modeluj warstwę routingu z przydziałami, wyłącznikami automatycznymi i rezerwami dostawców — ograniczając promień wybuchu w przypadku degradacji lub awarii nadrzędnego LLM.

Chętnie omówimy przepływy danych, tworzenie kopii zapasowych/przywracanie danych i odzyskiwanie po awarii podczas rozmowy telefonicznej dotyczącej przeglądu bezpieczeństwa. Głębokość techniczna odzwierciedla architekturę, którą stosujemy w produkcji.

Zapytania dotyczące bezpieczeństwa i zaopatrzenia

W przypadku organów ochrony danych, powiadomień podwykonawców przetwarzania, kwestionariuszy bezpieczeństwa lub przeglądów architektury należy wysłać wiadomość e-mail na adres office@cloudstrata.io. Zwykle odpowiadamy w ciągu dwóch dni roboczych.

KONTAKT

Skontaktuj się

Opowiedz nam o swoim przypadku użycia, a my w odpowiedzi zaproponujemy dostosowany następny krok.

Staramy się odpowiadać w ciągu jednego dnia roboczego.

Obserwuj Cloudstrata na LinkedIn i Instagramie, aby być na bieżąco z naszą pracą i ofertami pracy.

Otwiera się w nowej karcie

Dane użyte tylko do odpowiedzi. Prywatność danych

Trust Center | cloudstrata