Preskoči na vsebino
Kontaktirajte nas
CENTER ZAUPANJA

Zaupanje in varnost

Ta stran povzema, kako cloudstrata upravlja AI Foundry in povezane upravljane storitve za regulirane kupce, skupine za nabavo in ocenjevalce varnosti IT. Zajema rezidenčnost podatkov, položaj skladnosti, podobdelovalce, zaveze glede razpoložljivosti in osnovno arhitekturo, ki si jo delimo med skrbnim pregledom.

Nazadnje posodobljeno: julij 2026. To stran pregledamo, ko se spremenijo naša platforma, podobdelovalci ali pogodbene obveznosti.

Pregled

cloudstrata GmbH je avstrijsko podjetje (Lichtenberg/Linz). Oblikujemo in upravljamo AI Foundry kot upravljano platformo Kubernetes z izolacijo najemnikov, integracijo identitete, revizijo in prvimi možnostmi gostovanja v EU. Podatki strank se ne uporabljajo za usposabljanje modelov javnih ustanov brez izrecnega soglasja.

Podatkovno prebivališče

Najemniki proizvodnje AI Foundry so privzeto razporejeni v regijah EU. Geografija gostovanja je dogovorjena med vkrcanjem in dokumentirana v naročilu ali pogodbi o obdelavi podatkov.

  • Nadzorna ravnina platforme in delovne obremenitve strank se izvajajo v AWS, Google Cloud ali Microsoft Azure v regijah EU (na primer eu-west-1, europe-west*, westeurope), razen če stranka izrecno zahteva drugo regijo.
  • Upravljani PostgreSQL in shramba objektov za AI Foundry sta omogočena v isti regiji kot okolje najemnika.
  • cloudstrata GmbH obdeluje pogodbene in podporne podatke v Avstriji/EU. Varnostne kopije sledijo enakim regionalnim omejitvam kot primarno okolje.
  • Sklep LLM lahko vodi do končnih točk ponudnika v EU, kjer je na voljo (na primer Azure OpenAI v regijah EU). Ko stranka izbere ponudnika brez končne točke EU, se lahko pozivi in ​​odgovori obdelajo v razkritih regijah ponudnika – to je dokumentirano za vsakega najemnika.

Potrebujete fiksen usmerjevalni profil samo za EU ali uvedbo na mestu/zasebnem oblaku? Obrnite se na nas — zahteve glede stalnega prebivališča upoštevamo v razpisu in pogodbi.

Skladna drža

Prakse oblikovanja platforme in delovanja usklajujemo s pričakovanji finančnih storitev, javnega sektorja in organizacij, ki jih ureja GDPR. Formalni certifikati so odvisni od obsega in pogodbe; spodnja osnova velja za upravljano AI Foundry.

  • Obdelava v skladu z GDPR: pogodbe o obdelavi podatkov (DPA), seznam podobdelovalcev (spodaj) in podpora za zahteve posameznikov, na katere se nanašajo osebni podatki, prek office@cloudstrata.io.
  • Prilagoditev zakona EU o umetni inteligenci za funkcije, podprte z umetno inteligenco – glejte naš pravilnik o odgovornosti za umetno inteligenco za človeški nadzor, preglednost in obravnavo tveganja.
  • Izolacija najemnikov, RBAC, revizijske sledi in poteki dela za odobritev so vgrajeni v AI Foundry – niso pritrjeni po uvedbi.
  • Podedovane kontrole od osnovnih ponudnikov oblaka (na primer ISO 27001, poročila SOC o infrastrukturi AWS, Azure in Google Cloud), kjer je to primerno za izbrani sklad gostovanja.
  • Varnostni vprašalniki, seznanitve o arhitekturi in pogodbene kontrole po meri, ki so na voljo za podjetja in regulirane stranke.

Ne zahtevamo certifikatov, ki ne veljajo za sam oblakstrata. Če vaš postopek naročanja zahteva posebna potrdila, vprašajte – preslikali bomo, kaj zajema naše delovanje, v primerjavi z našimi podobdelovalci.

Podprocesorji

V tabeli so navedeni ponudniki infrastrukture in storitev, ki lahko obdelujejo podatke o strankah, ko upravljajo AI Foundry. Dejanski podprocesorji so odvisni od izbrane regije oblaka, usmerjanja LLM in integracij, omogočenih za vašega najemnika.

PonudnikNamenTipična lokacija obdelave
Spletne storitve Amazon (AWS)Upravljani Kubernetes, računanje, shranjevanje, mreženje in opazovanje za delovne obremenitve AI FoundryRegija EU, izbrana za najemnika (na primer eu-west-1)
Microsoft AzureUpravljani Kubernetes, PostgreSQL, shranjevanje, mreženje; izbirno sklepanje Azure OpenAIRegija EU, izbrana za najemnika (na primer Zahodna Evropa)
Google CloudUpravljani Kubernetes, računalništvo, shranjevanje, mreženje; neobvezno sklepanje GeminiRegija EU, izbrana za najemnika (na primer evropa-zahod*)
OpenAILLM sklepanje in vdelave, ko je konfiguriran kot ponudnik modelaRegije ponudnikov, ki jih je razkril OpenAI; EU usmerjanje, kjer je na voljo
AntropičnoLLM sklepanje, ko je konfiguriran kot ponudnik modelaRegije ponudnikov, ki jih je razkril Anthropic
Ponudnik dostave e-pošteTransakcijska e-pošta (obvestila o računu, operativna opozorila)EU / EGP

Stranke obveščamo o spremembah podobdelovalca materiala v skladu z našimi pogodbami o obdelavi podatkov. Za seznam podprocesorjev, specifičnih za najemnika, se obrnite na office@cloudstrata.io.

Razpoložljivost in SLA

Managed AI Foundry se upravlja kot proizvodna infrastruktura – ne kot najboljše predstavitveno okolje. Zaveze glede razpoložljivosti so odvisne od načrta in pogodbe.

  • Standardno upravljani najemniki: mesečni cilj razpoložljivosti platforme 99,5 % za nadzorno ravnino AI Foundry in končne točke API, razen dogovorjenih vzdrževalnih časov.
  • Podjetniške pogodbe: prilagojena SLA, vzdrževalna obdobja, odzivni časi za incidente in sporočanje statusa – dokumentirano v naročilnici ali dodatku k SLA.
  • Vgrajena opazljivost: zdravstveni pregledi, opozarjanje in runbooks za plast platforme, ki jo upravljamo; Za kritične agente se je mogoče dogovoriti za specifične SLO za stranko.

Vzdrževanje je načrtovano izven delovnega časa (CET/CEST), kjer je to mogoče in sporočeno vnaprej. Za trenutno komunikacijo o incidentih ali izvlečke SLA se obrnite na office@cloudstrata.io.

Pregled varnostne arhitekture

Spodnji povzetek je namenjen pregledovalcem IT in varnosti, ki ocenjujejo AI Foundry. Podroben opis arhitekture in diagram omrežja sta na voljo na zahtevo pod NDA.

  • Domača uvedba Kubernetes z izolacijo najemnika na ravni imenskega prostora ali gruče, omrežnimi pravilniki in skrivnostmi, upravljanimi prek ponudnika v oblaku ali integracije trezorja.
  • Šifriranje med prenosom (TLS 1.2+) za vso zunanjo komunikacijo in komunikacijo med storitvami; šifriranje v mirovanju prek osnovnih storitev za shranjevanje v oblaku in podatkovnih baz.
  • Identiteta: integracija SSO/SAML in SCIM z vašim IdP; nadzor dostopa na podlagi vlog in delovni tokovi odobritve za uvajanje agentov in podatkovne povezave.
  • Revizija: dnevniki sklepanja in izvajanja agentov, zgodovina sprememb konfiguracije in izvozne možnosti za preglede skladnosti.
  • Modelirajte usmerjevalni sloj s kvotami, odklopniki in ponudnikovimi rezervami – omejevanje radija eksplozije, ko se navzgornji LLM poslabša ali odpove.

Z veseljem se sprehodimo skozi podatkovne tokove, varnostno kopiranje/obnovitev in obnovitev po katastrofi v klicu za pregled varnosti. Tehnična globina odraža arhitekturo, ki jo uporabljamo v proizvodnji.

Poizvedbe o varnosti in javnih naročilih

Za DPA, obvestila podprocesorjev, varnostne vprašalnike ali preglede arhitekture pošljite e-pošto na office@cloudstrata.io. Običajno odgovorimo v dveh delovnih dneh.

KONTAKT

Stopite v stik

Povejte nam o svojem primeru uporabe – odgovorili vam bomo s prilagojenim naslednjim korakom.

Odgovoriti želimo v enem delovnem dnevu.

Spremljajte Cloudstrato na LinkedInu in Instagramu, da boste na tekočem z našim delom in odprtji.

Odpre se v novem zavihku

Podatki uporabljeni samo za odgovor. Zasebnost podatkov

Trust Center | cloudstrata