Confiança e Segurança
Esta página resume como a cloudstrata opera o AI Foundry e serviços gerenciados relacionados para compradores regulamentados, equipes de compras e revisores de segurança de TI. Abrange a residência dos dados, a postura de conformidade, os subprocessadores, os compromissos de disponibilidade e a linha de base da arquitetura que compartilhamos durante a due diligence.
Última atualização: julho de 2026. Revisamos esta página quando nossa plataforma, subprocessadores ou compromissos contratuais mudam.
Visão geral
cloudstrata GmbH é uma empresa austríaca (Lichtenberg/Linz). Projetamos e operamos o AI Foundry como uma plataforma Kubernetes gerenciada com isolamento de locatário, integração de identidade, auditabilidade e opções de hospedagem inovadoras na UE. Os dados do cliente não são usados para treinar modelos de fundações públicas sem acordo explícito.
Residência de dados
Os locatários do Production AI Foundry são implantados nas regiões da UE por padrão. A geografia da hospedagem é acordada durante a integração e documentada no pedido ou no contrato de processamento de dados.
- O plano de controle da plataforma e as cargas de trabalho do cliente são executados na AWS, no Google Cloud ou no Microsoft Azure nas regiões da UE (por exemplo, eu-west-1, europe-west*, westeurope), a menos que um cliente solicite explicitamente outra região.
- O PostgreSQL gerenciado e o armazenamento de objetos para AI Foundry são provisionados na mesma região que o ambiente de locatário.
- A cloudstrata GmbH processa dados contratuais e de suporte na Áustria/UE. Os backups seguem as mesmas restrições regionais do ambiente primário.
- A inferência LLM pode encaminhar para pontos finais do fornecedor na UE, quando disponível (por exemplo, Azure OpenAI nas regiões da UE). Quando um cliente seleciona um fornecedor sem um ponto final da UE, as solicitações e respostas podem ser processadas nas regiões divulgadas do fornecedor — isto é documentado por inquilino.
Precisa de um perfil de roteamento fixo somente na UE ou de implantação no local/nuvem privada? Entre em contato conosco — avaliamos os requisitos de residência na chamada e no contrato de definição do escopo.
Postura de conformidade
Alinhamos o design da plataforma e as práticas operacionais com as expectativas dos serviços financeiros, do setor público e das organizações regulamentadas pelo GDPR. As certificações formais dependem do escopo e do contrato; a linha de base abaixo se aplica ao AI Foundry gerenciado.
- Processamento alinhado ao GDPR: acordos de processamento de dados (DPAs), lista de subprocessadores (abaixo) e suporte para solicitações de titulares de dados via office@cloudstrata.io.
- Alinhamento da Lei de IA da UE para recursos assistidos por IA — consulte nossa política de responsabilidade de IA para supervisão humana, transparência e tratamento de riscos.
- Isolamento de locatários, RBAC, trilhas de auditoria e fluxos de trabalho de aprovação integrados ao AI Foundry – não implementados após a implementação.
- Controles herdados de provedores de nuvem subjacentes (por exemplo, ISO 27001, relatórios SOC sobre infraestrutura AWS, Azure e Google Cloud), quando aplicável à pilha de hospedagem escolhida.
- Questionários de segurança, briefings de arquitetura e controles contratuais personalizados disponíveis para clientes corporativos e regulamentados.
Não reivindicamos certificações que não se apliquem ao próprio cloudstrata. Se o seu processo de aquisição exigir atestados específicos, pergunte: mapearemos o que é coberto por nossas operações versus nossos subprocessadores.
Subprocessadores
A tabela lista provedores de infraestrutura e serviços que podem processar dados de clientes ao operar o AI Foundry. Os subprocessadores reais dependem da região de nuvem escolhida, do roteamento LLM e das integrações habilitadas para seu locatário.
| Provedor | Propósito | Local típico de processamento |
|---|---|---|
| Amazon Web Services (AWS) | Kubernetes gerenciado, computação, armazenamento, rede e observabilidade para cargas de trabalho do AI Foundry | Região da UE selecionada para o locatário (por exemplo eu-west-1) |
| Microsoft Azure | Kubernetes gerenciado, PostgreSQL, armazenamento, rede; inferência opcional do Azure OpenAI | Região da UE selecionada para o inquilino (por exemplo, Europa Ocidental) |
| Google Nuvem | Kubernetes gerenciados, computação, armazenamento, rede; inferência opcional de Gêmeos | Região da UE selecionada para o inquilino (por exemplo, Europa-Oeste*) |
| OpenAI | Inferência e incorporações LLM quando configurado como um provedor de modelo | Regiões fornecedoras divulgadas pela OpenAI; Roteamento da UE, quando disponível |
| Antrópico | Inferência LLM quando configurada como provedor de modelo | Regiões provedoras divulgadas pela Anthropic |
| Provedor de entrega de e-mail | E-mail transacional (notificações de conta, alertas operacionais) | UE/EEE |
Notificamos os clientes sobre alterações materiais de subprocessadores de acordo com nossos contratos de processamento de dados. Para obter uma lista de subprocessadores específicos do locatário, entre em contato com office@cloudstrata.io.
Disponibilidade e SLA
O Managed AI Foundry é operado como infraestrutura de produção – não como um ambiente de demonstração de melhor esforço. Os compromissos de disponibilidade dependem do plano e do contrato.
- Locatários gerenciados padrão: meta mensal de disponibilidade da plataforma de 99,5% para o plano de controle do AI Foundry e endpoints de API, excluindo janelas de manutenção acordadas.
- Contratos empresariais: SLA personalizado, janelas de manutenção, tempos de resposta a incidentes e comunicação de status — documentados no formulário de pedido ou no apêndice do SLA.
- Observabilidade integrada: verificações de integridade, alertas e runbooks para a camada da plataforma que operamos; SLOs específicos do cliente podem ser acordados para agentes críticos.
A manutenção é agendada fora do horário comercial (CET/CEST) sempre que possível e comunicada com antecedência. Para comunicação de incidentes atuais ou trechos de SLA, entre em contato com office@cloudstrata.io.
Visão geral da arquitetura de segurança
O resumo abaixo destina-se aos revisores de TI e segurança que avaliam o AI Foundry. Um resumo detalhado da arquitetura e um diagrama de rede estão disponíveis mediante solicitação sob NDA.
- Implantação nativa do Kubernetes com isolamento de locatário em nível de namespace ou cluster, políticas de rede e segredos gerenciados por meio do provedor de nuvem ou integração de cofre.
- Criptografia em trânsito (TLS 1.2+) para todas as comunicações externas e entre serviços; criptografia em repouso por meio dos serviços subjacentes de armazenamento em nuvem e banco de dados.
- Identidade: Integração SSO/SAML e SCIM com seu IdP; controle de acesso baseado em função e fluxos de trabalho de aprovação para implantação de agentes e conexões de dados.
- Auditabilidade: logs de inferência e execução de agentes, histórico de alterações de configuração e opções de exportação para revisões de conformidade.
- Modele a camada de roteamento com cotas, disjuntores e substitutos de provedor — limitando o raio de explosão quando um LLM upstream se degrada ou falha.
Teremos prazer em analisar fluxos de dados, backup/restauração e recuperação de desastres em uma chamada de revisão de segurança. A profundidade técnica reflete a arquitetura que operamos na produção.
Consultas de segurança e compras
Para DPAs, notificações de subprocessadores, questionários de segurança ou análises de arquitetura, envie um e-mail para office@cloudstrata.io. Normalmente respondemos dentro de dois dias úteis.
Explorar mais
CONTATO
Entre em contato
Conte-nos sobre seu caso de uso – responderemos com uma próxima etapa personalizada.
Nosso objetivo é responder dentro de um dia útil.
Siga Cloudstrata no LinkedIn e Instagram para ficar atualizado sobre nossos trabalhos e vagas.
Abre em uma nova aba