Zaupanje in varnost
Ta stran povzema, kako cloudstrata upravlja AI Foundry in povezane upravljane storitve za regulirane kupce, skupine za nabavo in ocenjevalce varnosti IT. Zajema rezidenčnost podatkov, položaj skladnosti, podobdelovalce, zaveze glede razpoložljivosti in osnovno arhitekturo, ki si jo delimo med skrbnim pregledom.
Nazadnje posodobljeno: julij 2026. To stran pregledamo, ko se spremenijo naša platforma, podobdelovalci ali pogodbene obveznosti.
Pregled
cloudstrata GmbH je avstrijsko podjetje (Lichtenberg/Linz). Oblikujemo in upravljamo AI Foundry kot upravljano platformo Kubernetes z izolacijo najemnikov, integracijo identitete, revizijo in prvimi možnostmi gostovanja v EU. Podatki strank se ne uporabljajo za usposabljanje modelov javnih ustanov brez izrecnega soglasja.
Podatkovno prebivališče
Najemniki proizvodnje AI Foundry so privzeto razporejeni v regijah EU. Geografija gostovanja je dogovorjena med vkrcanjem in dokumentirana v naročilu ali pogodbi o obdelavi podatkov.
- Nadzorna ravnina platforme in delovne obremenitve strank se izvajajo v AWS, Google Cloud ali Microsoft Azure v regijah EU (na primer eu-west-1, europe-west*, westeurope), razen če stranka izrecno zahteva drugo regijo.
- Upravljani PostgreSQL in shramba objektov za AI Foundry sta omogočena v isti regiji kot okolje najemnika.
- cloudstrata GmbH obdeluje pogodbene in podporne podatke v Avstriji/EU. Varnostne kopije sledijo enakim regionalnim omejitvam kot primarno okolje.
- Sklep LLM lahko vodi do končnih točk ponudnika v EU, kjer je na voljo (na primer Azure OpenAI v regijah EU). Ko stranka izbere ponudnika brez končne točke EU, se lahko pozivi in odgovori obdelajo v razkritih regijah ponudnika – to je dokumentirano za vsakega najemnika.
Potrebujete fiksen usmerjevalni profil samo za EU ali uvedbo na mestu/zasebnem oblaku? Obrnite se na nas — zahteve glede stalnega prebivališča upoštevamo v razpisu in pogodbi.
Skladna drža
Prakse oblikovanja platforme in delovanja usklajujemo s pričakovanji finančnih storitev, javnega sektorja in organizacij, ki jih ureja GDPR. Formalni certifikati so odvisni od obsega in pogodbe; spodnja osnova velja za upravljano AI Foundry.
- Obdelava v skladu z GDPR: pogodbe o obdelavi podatkov (DPA), seznam podobdelovalcev (spodaj) in podpora za zahteve posameznikov, na katere se nanašajo osebni podatki, prek office@cloudstrata.io.
- Prilagoditev zakona EU o umetni inteligenci za funkcije, podprte z umetno inteligenco – glejte naš pravilnik o odgovornosti za umetno inteligenco za človeški nadzor, preglednost in obravnavo tveganja.
- Izolacija najemnikov, RBAC, revizijske sledi in poteki dela za odobritev so vgrajeni v AI Foundry – niso pritrjeni po uvedbi.
- Podedovane kontrole od osnovnih ponudnikov oblaka (na primer ISO 27001, poročila SOC o infrastrukturi AWS, Azure in Google Cloud), kjer je to primerno za izbrani sklad gostovanja.
- Varnostni vprašalniki, seznanitve o arhitekturi in pogodbene kontrole po meri, ki so na voljo za podjetja in regulirane stranke.
Ne zahtevamo certifikatov, ki ne veljajo za sam oblakstrata. Če vaš postopek naročanja zahteva posebna potrdila, vprašajte – preslikali bomo, kaj zajema naše delovanje, v primerjavi z našimi podobdelovalci.
Podprocesorji
V tabeli so navedeni ponudniki infrastrukture in storitev, ki lahko obdelujejo podatke o strankah, ko upravljajo AI Foundry. Dejanski podprocesorji so odvisni od izbrane regije oblaka, usmerjanja LLM in integracij, omogočenih za vašega najemnika.
| Ponudnik | Namen | Tipična lokacija obdelave |
|---|---|---|
| Spletne storitve Amazon (AWS) | Upravljani Kubernetes, računanje, shranjevanje, mreženje in opazovanje za delovne obremenitve AI Foundry | Regija EU, izbrana za najemnika (na primer eu-west-1) |
| Microsoft Azure | Upravljani Kubernetes, PostgreSQL, shranjevanje, mreženje; izbirno sklepanje Azure OpenAI | Regija EU, izbrana za najemnika (na primer Zahodna Evropa) |
| Google Cloud | Upravljani Kubernetes, računalništvo, shranjevanje, mreženje; neobvezno sklepanje Gemini | Regija EU, izbrana za najemnika (na primer evropa-zahod*) |
| OpenAI | LLM sklepanje in vdelave, ko je konfiguriran kot ponudnik modela | Regije ponudnikov, ki jih je razkril OpenAI; EU usmerjanje, kjer je na voljo |
| Antropično | LLM sklepanje, ko je konfiguriran kot ponudnik modela | Regije ponudnikov, ki jih je razkril Anthropic |
| Ponudnik dostave e-pošte | Transakcijska e-pošta (obvestila o računu, operativna opozorila) | EU / EGP |
Stranke obveščamo o spremembah podobdelovalca materiala v skladu z našimi pogodbami o obdelavi podatkov. Za seznam podprocesorjev, specifičnih za najemnika, se obrnite na office@cloudstrata.io.
Razpoložljivost in SLA
Managed AI Foundry se upravlja kot proizvodna infrastruktura – ne kot najboljše predstavitveno okolje. Zaveze glede razpoložljivosti so odvisne od načrta in pogodbe.
- Standardno upravljani najemniki: mesečni cilj razpoložljivosti platforme 99,5 % za nadzorno ravnino AI Foundry in končne točke API, razen dogovorjenih vzdrževalnih časov.
- Podjetniške pogodbe: prilagojena SLA, vzdrževalna obdobja, odzivni časi za incidente in sporočanje statusa – dokumentirano v naročilnici ali dodatku k SLA.
- Vgrajena opazljivost: zdravstveni pregledi, opozarjanje in runbooks za plast platforme, ki jo upravljamo; Za kritične agente se je mogoče dogovoriti za specifične SLO za stranko.
Vzdrževanje je načrtovano izven delovnega časa (CET/CEST), kjer je to mogoče in sporočeno vnaprej. Za trenutno komunikacijo o incidentih ali izvlečke SLA se obrnite na office@cloudstrata.io.
Pregled varnostne arhitekture
Spodnji povzetek je namenjen pregledovalcem IT in varnosti, ki ocenjujejo AI Foundry. Podroben opis arhitekture in diagram omrežja sta na voljo na zahtevo pod NDA.
- Domača uvedba Kubernetes z izolacijo najemnika na ravni imenskega prostora ali gruče, omrežnimi pravilniki in skrivnostmi, upravljanimi prek ponudnika v oblaku ali integracije trezorja.
- Šifriranje med prenosom (TLS 1.2+) za vso zunanjo komunikacijo in komunikacijo med storitvami; šifriranje v mirovanju prek osnovnih storitev za shranjevanje v oblaku in podatkovnih baz.
- Identiteta: integracija SSO/SAML in SCIM z vašim IdP; nadzor dostopa na podlagi vlog in delovni tokovi odobritve za uvajanje agentov in podatkovne povezave.
- Revizija: dnevniki sklepanja in izvajanja agentov, zgodovina sprememb konfiguracije in izvozne možnosti za preglede skladnosti.
- Modelirajte usmerjevalni sloj s kvotami, odklopniki in ponudnikovimi rezervami – omejevanje radija eksplozije, ko se navzgornji LLM poslabša ali odpove.
Z veseljem se sprehodimo skozi podatkovne tokove, varnostno kopiranje/obnovitev in obnovitev po katastrofi v klicu za pregled varnosti. Tehnična globina odraža arhitekturo, ki jo uporabljamo v proizvodnji.
Poizvedbe o varnosti in javnih naročilih
Za DPA, obvestila podprocesorjev, varnostne vprašalnike ali preglede arhitekture pošljite e-pošto na office@cloudstrata.io. Običajno odgovorimo v dveh delovnih dneh.
Raziščite več
KONTAKT
Stopite v stik
Povejte nam o svojem primeru uporabe – odgovorili vam bomo s prilagojenim naslednjim korakom.
Odgovoriti želimo v enem delovnem dnevu.
Spremljajte Cloudstrato na LinkedInu in Instagramu, da boste na tekočem z našim delom in odprtji.
Odpre se v novem zavihku