Încredere și securitate
Această pagină rezumă modul în care cloudstrata operează AI Foundry și serviciile gestionate conexe pentru cumpărători reglementați, echipe de achiziții și evaluatori de securitate IT. Acesta acoperă rezidența datelor, postura de conformitate, subprocesorii, angajamentele de disponibilitate și linia de bază a arhitecturii pe care o împărtășim în timpul due diligence.
Ultima actualizare: iulie 2026. Examinăm această pagină când platforma noastră, subprocesorii sau angajamentele contractuale se modifică.
Prezentare generală
cloudstrata GmbH este o companie austriacă (Lichtenberg/Linz). Proiectăm și operăm AI Foundry ca o platformă Kubernetes gestionată, cu izolarea chiriașilor, integrarea identității, auditabilitate și opțiuni de găzduire în primul rând UE. Datele clienților nu sunt folosite pentru a pregăti modele de fundații publice fără acord explicit.
Reședința datelor
Chiriașii de producție AI Foundry sunt implementați în mod implicit în regiunile UE. Geografia găzduirii este convenită în timpul integrării și este documentată în comandă sau acordul de prelucrare a datelor.
- Planul de control al platformei și sarcinile de lucru ale clienților rulează pe AWS, Google Cloud sau Microsoft Azure în regiunile UE (de exemplu eu-west-1, europe-west*, westeurope), cu excepția cazului în care un client solicită în mod explicit o altă regiune.
- PostgreSQL gestionat și stocarea obiectelor pentru AI Foundry sunt furnizate în aceeași regiune ca mediul chiriașului.
- cloudstrata GmbH prelucrează datele contractuale și de asistență în Austria/UE. Backup-urile urmează aceleași constrângeri regionale ca mediul principal.
- Inferența LLM poate fi direcționată către punctele finale ale furnizorului din UE, acolo unde este disponibil (de exemplu Azure OpenAI în regiunile UE). Când un client selectează un furnizor fără un punct final UE, solicitările și răspunsurile pot fi procesate în regiunile dezvăluite ale furnizorului - acest lucru este documentat pentru fiecare chiriaș.
Aveți nevoie de un profil de rutare fix numai pentru UE sau de implementare on-prem/privat-cloud? Contactați-ne — definim cerințele de rezidență în apelul și contractul de definire.
Postura de conformare
Aliniem designul platformei și practicile de operare cu așteptările din partea serviciilor financiare, a sectorului public și a organizațiilor reglementate de GDPR. Certificarile formale depind de domeniul de aplicare si contract; linia de referință de mai jos se aplică pentru turnătoria AI gestionată.
- Prelucrare aliniată la GDPR: acorduri de prelucrare a datelor (DPA), lista subprocesorilor (mai jos) și asistență pentru solicitările persoanelor vizate prin office@cloudstrata.io.
- Alinierea EU AI Act pentru funcțiile asistate de AI – consultați politica noastră de responsabilitate AI pentru supravegherea umană, transparență și gestionarea riscurilor.
- Izolarea chiriașilor, RBAC, piste de audit și fluxuri de lucru de aprobare încorporate în AI Foundry - nu sunt fixate după lansare.
- Controale moștenite de la furnizorii de cloud subiacente (de exemplu, ISO 27001, rapoarte SOC privind infrastructura AWS, Azure și Google Cloud) acolo unde este cazul pentru stiva de găzduire aleasă.
- Chestionare de securitate, briefinguri de arhitectură și controale contractuale personalizate disponibile pentru clienții întreprinderi și reglementați.
Nu revendicăm certificări care nu se aplică cloudstrata în sine. Dacă procesul dvs. de achiziție necesită atestări specifice, întrebați - vom mapa ceea ce este acoperit de operațiunile noastre față de subprocesorii noștri.
Subprocesoare
Tabelul listează furnizorii de infrastructură și servicii care pot prelucra datele clienților atunci când operează AI Foundry. Subprocesoarele reale depind de regiunea cloud aleasă, de rutarea LLM și de integrările activate pentru chiriașul dvs.
| Furnizor | Scop | Locație tipică de procesare |
|---|---|---|
| Servicii web Amazon (AWS) | Kubernetes gestionat, calcul, stocare, rețea și observabilitate pentru sarcinile de lucru AI Foundry | Regiunea UE selectată pentru chiriaș (de exemplu eu-west-1) |
| Microsoft Azure | Gestionat Kubernetes, PostgreSQL, stocare, rețea; inferență opțională Azure OpenAI | Regiunea UE selectată pentru chiriaș (de exemplu Europa de Vest) |
| Google Cloud | Kubernetes gestionat, calcul, stocare, rețea; opțional inferența Gemeni | Regiunea UE selectată pentru chiriaș (de exemplu europa-vest*) |
| OpenAI | Inferență și înglobare LLM atunci când sunt configurate ca furnizor de model | Regiunile furnizorului dezvăluite de OpenAI; Rută UE acolo unde este disponibilă |
| antropică | Inferență LLM atunci când este configurat ca furnizor de model | Regiunile furnizorului dezvăluite de Anthropic |
| Furnizor de livrare prin e-mail | E-mail tranzacțional (notificări de cont, alerte operaționale) | UE/SEE |
Notificăm clienții cu privire la modificările materiale ale subprocesorului în conformitate cu acordurile noastre de prelucrare a datelor. Pentru o listă de subprocesori specifică locatarului, contactați office@cloudstrata.io.
Disponibilitate și SLA
Managed AI Foundry este operat ca infrastructură de producție – nu un mediu demonstrativ cu cel mai bun efort. Angajamentele de disponibilitate depind de plan și contract.
- Chiriași gestionați standard: ținta lunară de disponibilitate a platformei de 99,5% pentru planul de control AI Foundry și punctele finale API, excluzând ferestrele de întreținere convenite.
- Acorduri de întreprindere: SLA personalizat, ferestre de întreținere, timpi de răspuns la incident și comunicare privind starea - documentate în formularul de comandă sau în anexele SLA.
- Observabilitate încorporată în: verificări de sănătate, alerte și runbook-uri pentru stratul de platformă pe care îl operăm; SLO-uri specifice clientului pot fi convenite pentru agenții critici.
Întreținerea este programată în afara orelor de lucru (CET/CEST), acolo unde este posibil și comunicată în prealabil. Pentru comunicarea incidentului curent sau extrase SLA, contactați office@cloudstrata.io.
Prezentare generală asupra arhitecturii de securitate
Rezumatul de mai jos este destinat evaluatorilor IT și de securitate care evaluează AI Foundry. O scurtă arhitectură detaliată și o diagramă de rețea sunt disponibile la cerere sub NDA.
- Implementare nativă Kubernetes cu izolarea chiriașilor la nivel de spațiu de nume sau cluster, politici de rețea și secrete gestionate prin intermediul furnizorului de cloud sau al integrării seifului.
- Criptare în tranzit (TLS 1.2+) pentru toate comunicațiile externe și inter-servicii; criptare în repaus prin serviciile de stocare în cloud și baze de date subiacente.
- Identitate: integrare SSO/SAML și SCIM cu IdP; controlul accesului bazat pe roluri și fluxuri de lucru de aprobare pentru implementarea agenților și conexiunile de date.
- Auditabilitate: jurnalele de inferență și de execuție a agenților, istoricul modificărilor de configurare și opțiuni de export pentru verificări de conformitate.
- Modelați stratul de rutare cu cote, întrerupătoare de circuit și alternative ale furnizorului - limitând raza de explozie atunci când un LLM din amonte se degradează sau eșuează.
Suntem bucuroși să parcurgem fluxurile de date, backup/restaurare și recuperare în caz de dezastru într-un apel de evaluare a securității. Profunzimea tehnică reflectă arhitectura pe care o operăm în producție.
Cereri privind securitatea și achizițiile
Pentru DPA, notificări ale subprocesorului, chestionare de securitate sau revizuiri de arhitectură, e-mail office@cloudstrata.io. De obicei, răspundem în două zile lucrătoare.
CONTACT
Luați legătura
Spuneți-ne despre cazul dvs. de utilizare — vom răspunde cu un pas următor personalizat.
Ne propunem să răspundem în termen de o zi lucrătoare.
Urmărește Cloudstrata pe LinkedIn și Instagram pentru a fi la curent cu munca și deschiderile noastre.
Se deschide într-o filă nouă