ข้ามไปที่เนื้อหา
ศูนย์ความไว้วางใจ

ความน่าเชื่อถือและความปลอดภัย

หน้านี้สรุปวิธีที่ cloudstrata ดำเนินการ AI Foundry และบริการที่ได้รับการจัดการที่เกี่ยวข้องสำหรับผู้ซื้อที่ได้รับการควบคุม ทีมจัดซื้อ และผู้ตรวจสอบความปลอดภัยด้านไอที โดยครอบคลุมถึงถิ่นที่อยู่ของข้อมูล สถานะการปฏิบัติตามข้อกำหนด ผู้ประมวลผลย่อย ข้อผูกพันด้านความพร้อมใช้งาน และพื้นฐานสถาปัตยกรรมที่เราแบ่งปันระหว่างการตรวจสอบสถานะ

อัปเดตล่าสุด: กรกฎาคม 2026 เราจะตรวจสอบหน้านี้เมื่อแพลตฟอร์ม ผู้ประมวลผลช่วง หรือข้อผูกพันตามสัญญาของเราเปลี่ยนแปลง

ภาพรวม

cloudstrata GmbH เป็นบริษัทสัญชาติออสเตรีย (Lichtenberg/Linz) เราออกแบบและดำเนินการ AI Foundry ในฐานะแพลตฟอร์ม Kubernetes ที่มีการจัดการ โดยมีการแยกผู้เช่า การบูรณาการข้อมูลประจำตัว การตรวจสอบ และตัวเลือกการโฮสต์แบบแรกของสหภาพยุโรป ข้อมูลลูกค้าจะไม่ถูกใช้ในการฝึกโมเดลพื้นฐานสาธารณะโดยไม่มีข้อตกลงที่ชัดเจน

ถิ่นที่อยู่ของข้อมูล

ผู้เช่า Production AI Foundry จะถูกปรับใช้ในภูมิภาคสหภาพยุโรปตามค่าเริ่มต้น ภูมิศาสตร์โฮสติ้งจะได้รับการตกลงระหว่างการเริ่มต้นใช้งานและบันทึกไว้ในคำสั่งซื้อหรือข้อตกลงการประมวลผลข้อมูล

  • ส่วนควบคุมแพลตฟอร์มและปริมาณงานของลูกค้าทำงานบน AWS, Google Cloud หรือ Microsoft Azure ในภูมิภาคสหภาพยุโรป (เช่น eu-west-1, ยุโรปตะวันตก*, ยุโรปตะวันตก) เว้นแต่ลูกค้าจะร้องขอภูมิภาคอื่นอย่างชัดเจน
  • PostgreSQL ที่มีการจัดการและพื้นที่จัดเก็บอ็อบเจ็กต์สำหรับ AI Foundry ได้รับการจัดเตรียมในภูมิภาคเดียวกันกับสภาพแวดล้อมของผู้เช่า
  • cloudstrata GmbH ประมวลผลข้อมูลสัญญาและการสนับสนุนในออสเตรีย/สหภาพยุโรป การสำรองข้อมูลเป็นไปตามข้อจำกัดระดับภูมิภาคเดียวกันกับสภาพแวดล้อมหลัก
  • การอนุมาน LLM อาจกำหนดเส้นทางไปยังตำแหน่งข้อมูลของผู้ให้บริการในสหภาพยุโรป หากมี (เช่น Azure OpenAI ในภูมิภาคสหภาพยุโรป) เมื่อลูกค้าเลือกผู้ให้บริการที่ไม่มีตำแหน่งข้อมูล EU ข้อความแจ้งและการตอบกลับอาจได้รับการประมวลผลในภูมิภาคที่เปิดเผยของผู้ให้บริการ โดยมีการจัดทำเอกสารไว้สำหรับผู้เช่าแต่ละราย

ต้องการโปรไฟล์การกำหนดเส้นทางแบบคงที่เฉพาะ EU หรือการปรับใช้ภายในองค์กร / คลาวด์ส่วนตัวหรือไม่ ติดต่อเรา — เรากำหนดขอบเขตข้อกำหนดด้านที่พักอาศัยไว้ในการโทรกำหนดขอบเขตและสัญญา

ท่าทางการปฏิบัติตาม

เราปรับแนวปฏิบัติในการออกแบบแพลตฟอร์มและการปฏิบัติงานให้สอดคล้องกับความคาดหวังจากบริการทางการเงิน ภาครัฐ และองค์กรที่ควบคุม GDPR การรับรองอย่างเป็นทางการขึ้นอยู่กับขอบเขตและสัญญา ข้อมูลพื้นฐานด้านล่างใช้กับ AI Foundry ที่มีการจัดการ

  • การประมวลผลที่สอดคล้องกับ GDPR: ข้อตกลงการประมวลผลข้อมูล (DPA) รายชื่อผู้ประมวลผลย่อย (ด้านล่าง) และการสนับสนุนคำขอของเจ้าของข้อมูลผ่านทาง office@cloudstrata.io
  • การปฏิบัติตามกฎหมาย AI ของสหภาพยุโรปสำหรับคุณสมบัติที่ได้รับความช่วยเหลือจาก AI — ดูนโยบายความรับผิดชอบของ AI สำหรับการกำกับดูแลของมนุษย์ ความโปร่งใส และการจัดการความเสี่ยง
  • การแยกผู้เช่า, RBAC, เส้นทางการตรวจสอบ และเวิร์กโฟลว์การอนุมัติที่สร้างขึ้นใน AI Foundry — ไม่รวมอยู่หลังการเปิดตัว
  • การควบคุมที่สืบทอดมาจากผู้ให้บริการคลาวด์พื้นฐาน (เช่น ISO 27001, รายงาน SOC บนโครงสร้างพื้นฐาน AWS, Azure และ Google Cloud) ในกรณีที่ใช้ได้กับสแต็กโฮสติ้งที่เลือก
  • แบบสอบถามด้านความปลอดภัย การบรรยายสรุปเกี่ยวกับสถาปัตยกรรม และการควบคุมตามสัญญาแบบกำหนดเองที่มีให้สำหรับลูกค้าองค์กรและลูกค้าที่ได้รับการควบคุม

เราไม่อ้างสิทธิ์การรับรองที่ไม่ใช้กับ cloudstrata เอง หากกระบวนการจัดซื้อจัดจ้างของคุณต้องการการรับรองที่เฉพาะเจาะจง โปรดสอบถาม เราจะจัดทำแผนที่สิ่งที่ครอบคลุมในการดำเนินงานของเราเทียบกับผู้ประมวลผลช่วงของเรา

โปรเซสเซอร์ย่อย

ตารางนี้แสดงรายการโครงสร้างพื้นฐานและผู้ให้บริการที่อาจประมวลผลข้อมูลลูกค้าเมื่อใช้งาน AI Foundry ผู้ประมวลผลย่อยที่แท้จริงขึ้นอยู่กับภูมิภาคคลาวด์ที่เลือก การกำหนดเส้นทาง LLM และการผสานรวมที่เปิดใช้งานสำหรับผู้เช่าของคุณ

ผู้ให้บริการวัตถุประสงค์ตำแหน่งการประมวลผลทั่วไป
อเมซอนเว็บเซอร์วิส (AWS)จัดการ Kubernetes, การประมวลผล, พื้นที่จัดเก็บ, เครือข่าย และความสามารถในการสังเกตสำหรับปริมาณงาน AI Foundryภูมิภาค EU ที่เลือกสำหรับผู้เช่า (เช่น eu-west-1)
ไมโครซอฟต์ อาซัวร์Kubernetes ที่มีการจัดการ, PostgreSQL, พื้นที่เก็บข้อมูล, ระบบเครือข่าย; การอนุมาน Azure OpenAI ที่เป็นตัวเลือกภูมิภาคสหภาพยุโรปที่เลือกสำหรับผู้เช่า (เช่น ยุโรปตะวันตก)
กูเกิลคลาวด์Kubernetes ที่มีการจัดการ, การประมวลผล, พื้นที่จัดเก็บ, เครือข่าย; ตัวเลือกการอนุมานราศีเมถุนภูมิภาคสหภาพยุโรปที่เลือกสำหรับผู้เช่า (เช่น ยุโรปตะวันตก*)
OpenAIการอนุมาน LLM และการฝังเมื่อกำหนดค่าเป็นผู้ให้บริการโมเดลภูมิภาคของผู้ให้บริการเปิดเผยโดย OpenAI; เส้นทางสหภาพยุโรปหากมี
มานุษยวิทยาการอนุมาน LLM เมื่อกำหนดค่าเป็นผู้ให้บริการโมเดลภูมิภาคของผู้ให้บริการเปิดเผยโดย Anthropic
ผู้ให้บริการส่งอีเมลอีเมลธุรกรรม (การแจ้งเตือนบัญชี การแจ้งเตือนการปฏิบัติงาน)สหภาพยุโรป/เขตเศรษฐกิจยุโรป

เราแจ้งให้ลูกค้าทราบถึงการเปลี่ยนแปลงผู้ประมวลผลช่วงที่สำคัญตามข้อตกลงการประมวลผลข้อมูลของเรา สำหรับรายชื่อผู้ประมวลผลช่วงเฉพาะผู้เช่า โปรดติดต่อ office@cloudstrata.io

ความพร้อมใช้งานและ SLA

Managed AI Foundry ดำเนินการเป็นโครงสร้างพื้นฐานด้านการผลิต ไม่ใช่สภาพแวดล้อมสาธิตที่ใช้ความพยายามอย่างดีที่สุด ข้อผูกพันด้านความพร้อมใช้งานขึ้นอยู่กับแผนและสัญญา

  • ผู้เช่าที่ได้รับการจัดการมาตรฐาน: เป้าหมายความพร้อมใช้งานของแพลตฟอร์มรายเดือนที่ 99.5% สำหรับส่วนควบคุม AI Foundry และตำแหน่งข้อมูล API ไม่รวมกรอบเวลาการบำรุงรักษาที่ตกลงกันไว้
  • ข้อตกลงระดับองค์กร: SLA ที่กำหนดเอง ระยะเวลาการบำรุงรักษา เวลาตอบสนองเหตุการณ์ และการสื่อสารสถานะ — บันทึกไว้ในแบบฟอร์มคำสั่งซื้อหรือภาคผนวก SLA
  • ความสามารถในการสังเกตในตัว: การตรวจสุขภาพ การแจ้งเตือน และการดำเนินการสำหรับเลเยอร์แพลตฟอร์มที่เราดำเนินการ สามารถตกลง SLO เฉพาะลูกค้าสำหรับตัวแทนที่สำคัญได้

การบำรุงรักษามีกำหนดนอกเวลาทำการ (CET/CEST) หากเป็นไปได้ และจะแจ้งให้ทราบล่วงหน้า สำหรับการสื่อสารเกี่ยวกับเหตุการณ์ปัจจุบันหรือข้อความที่ตัดตอนมาจาก SLA โปรดติดต่อ office@cloudstrata.io

ภาพรวมสถาปัตยกรรมความปลอดภัย

ข้อมูลสรุปด้านล่างนี้มีไว้สำหรับผู้ตรวจสอบด้านไอทีและความปลอดภัยที่ประเมิน AI Foundry สามารถขอสรุปสถาปัตยกรรมโดยละเอียดและไดอะแกรมเครือข่ายได้ตามคำขอภายใต้ NDA

  • การปรับใช้ Kubernetes แบบเนทีฟพร้อมการแยกผู้เช่าระดับเนมสเปซหรือคลัสเตอร์ นโยบายเครือข่าย และข้อมูลลับที่จัดการผ่านผู้ให้บริการคลาวด์หรือการผสานรวมห้องนิรภัย
  • การเข้ารหัสระหว่างทาง (TLS 1.2+) สำหรับการสื่อสารภายนอกและระหว่างบริการทั้งหมด การเข้ารหัสที่เหลือผ่านที่เก็บข้อมูลบนคลาวด์และบริการฐานข้อมูล
  • ข้อมูลประจำตัว: การรวม SSO/SAML และ SCIM กับ IdP ของคุณ การควบคุมการเข้าถึงและเวิร์กโฟลว์การอนุมัติตามบทบาทสำหรับการปรับใช้ตัวแทนและการเชื่อมต่อข้อมูล
  • ความสามารถในการตรวจสอบ: บันทึกการดำเนินการการอนุมานและการดำเนินการของตัวแทน ประวัติการเปลี่ยนแปลงการกำหนดค่า และตัวเลือกการส่งออกสำหรับการตรวจสอบการปฏิบัติตามข้อกำหนด
  • สร้างโมเดลการกำหนดเส้นทางเลเยอร์ด้วยโควต้า เซอร์กิตเบรกเกอร์ และทางเลือกสำรองของผู้ให้บริการ — จำกัดรัศมีการระเบิดเมื่อ LLM อัปสตรีมลดระดับหรือล้มเหลว

เรายินดีที่จะอธิบายการไหลของข้อมูล การสำรอง/กู้คืน และการกู้คืนระบบในการโทรเพื่อตรวจสอบความปลอดภัย ความลึกทางเทคนิคสะท้อนถึงสถาปัตยกรรมที่เราดำเนินการในการผลิต

สอบถามเรื่องความปลอดภัยและการจัดซื้อจัดจ้าง

สำหรับ DPA, การแจ้งเตือนผู้ประมวลผลย่อย, แบบสอบถามด้านความปลอดภัย หรือการตรวจสอบสถาปัตยกรรม โปรดส่งอีเมลไปที่ office@cloudstrata.io โดยปกติเราจะตอบกลับภายในสองวันทำการ

ติดต่อ

สนใจติดต่อ

บอกเราเกี่ยวกับกรณีการใช้งานของคุณ — เราจะตอบกลับพร้อมขั้นตอนถัดไปที่ปรับแต่งให้เหมาะสม

เรามุ่งมั่นที่จะตอบกลับภายในหนึ่งวันทำการ

ติดตาม Cloudstrata บน LinkedIn และ Instagram เพื่อติดตามผลงานและตำแหน่งงานว่างของเรา

เปิดในแท็บใหม่

รายละเอียดใช้ตอบเท่านั้น ความเป็นส่วนตัวของข้อมูล

ความน่าเชื่อถือและความปลอดภัย | cloudstrata