ความน่าเชื่อถือและความปลอดภัย
หน้านี้สรุปวิธีที่ cloudstrata ดำเนินการ AI Foundry และบริการที่ได้รับการจัดการที่เกี่ยวข้องสำหรับผู้ซื้อที่ได้รับการควบคุม ทีมจัดซื้อ และผู้ตรวจสอบความปลอดภัยด้านไอที โดยครอบคลุมถึงถิ่นที่อยู่ของข้อมูล สถานะการปฏิบัติตามข้อกำหนด ผู้ประมวลผลย่อย ข้อผูกพันด้านความพร้อมใช้งาน และพื้นฐานสถาปัตยกรรมที่เราแบ่งปันระหว่างการตรวจสอบสถานะ
อัปเดตล่าสุด: กรกฎาคม 2026 เราจะตรวจสอบหน้านี้เมื่อแพลตฟอร์ม ผู้ประมวลผลช่วง หรือข้อผูกพันตามสัญญาของเราเปลี่ยนแปลง
ภาพรวม
cloudstrata GmbH เป็นบริษัทสัญชาติออสเตรีย (Lichtenberg/Linz) เราออกแบบและดำเนินการ AI Foundry ในฐานะแพลตฟอร์ม Kubernetes ที่มีการจัดการ โดยมีการแยกผู้เช่า การบูรณาการข้อมูลประจำตัว การตรวจสอบ และตัวเลือกการโฮสต์แบบแรกของสหภาพยุโรป ข้อมูลลูกค้าจะไม่ถูกใช้ในการฝึกโมเดลพื้นฐานสาธารณะโดยไม่มีข้อตกลงที่ชัดเจน
ถิ่นที่อยู่ของข้อมูล
ผู้เช่า Production AI Foundry จะถูกปรับใช้ในภูมิภาคสหภาพยุโรปตามค่าเริ่มต้น ภูมิศาสตร์โฮสติ้งจะได้รับการตกลงระหว่างการเริ่มต้นใช้งานและบันทึกไว้ในคำสั่งซื้อหรือข้อตกลงการประมวลผลข้อมูล
- ส่วนควบคุมแพลตฟอร์มและปริมาณงานของลูกค้าทำงานบน AWS, Google Cloud หรือ Microsoft Azure ในภูมิภาคสหภาพยุโรป (เช่น eu-west-1, ยุโรปตะวันตก*, ยุโรปตะวันตก) เว้นแต่ลูกค้าจะร้องขอภูมิภาคอื่นอย่างชัดเจน
- PostgreSQL ที่มีการจัดการและพื้นที่จัดเก็บอ็อบเจ็กต์สำหรับ AI Foundry ได้รับการจัดเตรียมในภูมิภาคเดียวกันกับสภาพแวดล้อมของผู้เช่า
- cloudstrata GmbH ประมวลผลข้อมูลสัญญาและการสนับสนุนในออสเตรีย/สหภาพยุโรป การสำรองข้อมูลเป็นไปตามข้อจำกัดระดับภูมิภาคเดียวกันกับสภาพแวดล้อมหลัก
- การอนุมาน LLM อาจกำหนดเส้นทางไปยังตำแหน่งข้อมูลของผู้ให้บริการในสหภาพยุโรป หากมี (เช่น Azure OpenAI ในภูมิภาคสหภาพยุโรป) เมื่อลูกค้าเลือกผู้ให้บริการที่ไม่มีตำแหน่งข้อมูล EU ข้อความแจ้งและการตอบกลับอาจได้รับการประมวลผลในภูมิภาคที่เปิดเผยของผู้ให้บริการ โดยมีการจัดทำเอกสารไว้สำหรับผู้เช่าแต่ละราย
ต้องการโปรไฟล์การกำหนดเส้นทางแบบคงที่เฉพาะ EU หรือการปรับใช้ภายในองค์กร / คลาวด์ส่วนตัวหรือไม่ ติดต่อเรา — เรากำหนดขอบเขตข้อกำหนดด้านที่พักอาศัยไว้ในการโทรกำหนดขอบเขตและสัญญา
ท่าทางการปฏิบัติตาม
เราปรับแนวปฏิบัติในการออกแบบแพลตฟอร์มและการปฏิบัติงานให้สอดคล้องกับความคาดหวังจากบริการทางการเงิน ภาครัฐ และองค์กรที่ควบคุม GDPR การรับรองอย่างเป็นทางการขึ้นอยู่กับขอบเขตและสัญญา ข้อมูลพื้นฐานด้านล่างใช้กับ AI Foundry ที่มีการจัดการ
- การประมวลผลที่สอดคล้องกับ GDPR: ข้อตกลงการประมวลผลข้อมูล (DPA) รายชื่อผู้ประมวลผลย่อย (ด้านล่าง) และการสนับสนุนคำขอของเจ้าของข้อมูลผ่านทาง office@cloudstrata.io
- การปฏิบัติตามกฎหมาย AI ของสหภาพยุโรปสำหรับคุณสมบัติที่ได้รับความช่วยเหลือจาก AI — ดูนโยบายความรับผิดชอบของ AI สำหรับการกำกับดูแลของมนุษย์ ความโปร่งใส และการจัดการความเสี่ยง
- การแยกผู้เช่า, RBAC, เส้นทางการตรวจสอบ และเวิร์กโฟลว์การอนุมัติที่สร้างขึ้นใน AI Foundry — ไม่รวมอยู่หลังการเปิดตัว
- การควบคุมที่สืบทอดมาจากผู้ให้บริการคลาวด์พื้นฐาน (เช่น ISO 27001, รายงาน SOC บนโครงสร้างพื้นฐาน AWS, Azure และ Google Cloud) ในกรณีที่ใช้ได้กับสแต็กโฮสติ้งที่เลือก
- แบบสอบถามด้านความปลอดภัย การบรรยายสรุปเกี่ยวกับสถาปัตยกรรม และการควบคุมตามสัญญาแบบกำหนดเองที่มีให้สำหรับลูกค้าองค์กรและลูกค้าที่ได้รับการควบคุม
เราไม่อ้างสิทธิ์การรับรองที่ไม่ใช้กับ cloudstrata เอง หากกระบวนการจัดซื้อจัดจ้างของคุณต้องการการรับรองที่เฉพาะเจาะจง โปรดสอบถาม เราจะจัดทำแผนที่สิ่งที่ครอบคลุมในการดำเนินงานของเราเทียบกับผู้ประมวลผลช่วงของเรา
โปรเซสเซอร์ย่อย
ตารางนี้แสดงรายการโครงสร้างพื้นฐานและผู้ให้บริการที่อาจประมวลผลข้อมูลลูกค้าเมื่อใช้งาน AI Foundry ผู้ประมวลผลย่อยที่แท้จริงขึ้นอยู่กับภูมิภาคคลาวด์ที่เลือก การกำหนดเส้นทาง LLM และการผสานรวมที่เปิดใช้งานสำหรับผู้เช่าของคุณ
| ผู้ให้บริการ | วัตถุประสงค์ | ตำแหน่งการประมวลผลทั่วไป |
|---|---|---|
| อเมซอนเว็บเซอร์วิส (AWS) | จัดการ Kubernetes, การประมวลผล, พื้นที่จัดเก็บ, เครือข่าย และความสามารถในการสังเกตสำหรับปริมาณงาน AI Foundry | ภูมิภาค EU ที่เลือกสำหรับผู้เช่า (เช่น eu-west-1) |
| ไมโครซอฟต์ อาซัวร์ | Kubernetes ที่มีการจัดการ, PostgreSQL, พื้นที่เก็บข้อมูล, ระบบเครือข่าย; การอนุมาน Azure OpenAI ที่เป็นตัวเลือก | ภูมิภาคสหภาพยุโรปที่เลือกสำหรับผู้เช่า (เช่น ยุโรปตะวันตก) |
| กูเกิลคลาวด์ | Kubernetes ที่มีการจัดการ, การประมวลผล, พื้นที่จัดเก็บ, เครือข่าย; ตัวเลือกการอนุมานราศีเมถุน | ภูมิภาคสหภาพยุโรปที่เลือกสำหรับผู้เช่า (เช่น ยุโรปตะวันตก*) |
| OpenAI | การอนุมาน LLM และการฝังเมื่อกำหนดค่าเป็นผู้ให้บริการโมเดล | ภูมิภาคของผู้ให้บริการเปิดเผยโดย OpenAI; เส้นทางสหภาพยุโรปหากมี |
| มานุษยวิทยา | การอนุมาน LLM เมื่อกำหนดค่าเป็นผู้ให้บริการโมเดล | ภูมิภาคของผู้ให้บริการเปิดเผยโดย Anthropic |
| ผู้ให้บริการส่งอีเมล | อีเมลธุรกรรม (การแจ้งเตือนบัญชี การแจ้งเตือนการปฏิบัติงาน) | สหภาพยุโรป/เขตเศรษฐกิจยุโรป |
เราแจ้งให้ลูกค้าทราบถึงการเปลี่ยนแปลงผู้ประมวลผลช่วงที่สำคัญตามข้อตกลงการประมวลผลข้อมูลของเรา สำหรับรายชื่อผู้ประมวลผลช่วงเฉพาะผู้เช่า โปรดติดต่อ office@cloudstrata.io
ความพร้อมใช้งานและ SLA
Managed AI Foundry ดำเนินการเป็นโครงสร้างพื้นฐานด้านการผลิต ไม่ใช่สภาพแวดล้อมสาธิตที่ใช้ความพยายามอย่างดีที่สุด ข้อผูกพันด้านความพร้อมใช้งานขึ้นอยู่กับแผนและสัญญา
- ผู้เช่าที่ได้รับการจัดการมาตรฐาน: เป้าหมายความพร้อมใช้งานของแพลตฟอร์มรายเดือนที่ 99.5% สำหรับส่วนควบคุม AI Foundry และตำแหน่งข้อมูล API ไม่รวมกรอบเวลาการบำรุงรักษาที่ตกลงกันไว้
- ข้อตกลงระดับองค์กร: SLA ที่กำหนดเอง ระยะเวลาการบำรุงรักษา เวลาตอบสนองเหตุการณ์ และการสื่อสารสถานะ — บันทึกไว้ในแบบฟอร์มคำสั่งซื้อหรือภาคผนวก SLA
- ความสามารถในการสังเกตในตัว: การตรวจสุขภาพ การแจ้งเตือน และการดำเนินการสำหรับเลเยอร์แพลตฟอร์มที่เราดำเนินการ สามารถตกลง SLO เฉพาะลูกค้าสำหรับตัวแทนที่สำคัญได้
การบำรุงรักษามีกำหนดนอกเวลาทำการ (CET/CEST) หากเป็นไปได้ และจะแจ้งให้ทราบล่วงหน้า สำหรับการสื่อสารเกี่ยวกับเหตุการณ์ปัจจุบันหรือข้อความที่ตัดตอนมาจาก SLA โปรดติดต่อ office@cloudstrata.io
ภาพรวมสถาปัตยกรรมความปลอดภัย
ข้อมูลสรุปด้านล่างนี้มีไว้สำหรับผู้ตรวจสอบด้านไอทีและความปลอดภัยที่ประเมิน AI Foundry สามารถขอสรุปสถาปัตยกรรมโดยละเอียดและไดอะแกรมเครือข่ายได้ตามคำขอภายใต้ NDA
- การปรับใช้ Kubernetes แบบเนทีฟพร้อมการแยกผู้เช่าระดับเนมสเปซหรือคลัสเตอร์ นโยบายเครือข่าย และข้อมูลลับที่จัดการผ่านผู้ให้บริการคลาวด์หรือการผสานรวมห้องนิรภัย
- การเข้ารหัสระหว่างทาง (TLS 1.2+) สำหรับการสื่อสารภายนอกและระหว่างบริการทั้งหมด การเข้ารหัสที่เหลือผ่านที่เก็บข้อมูลบนคลาวด์และบริการฐานข้อมูล
- ข้อมูลประจำตัว: การรวม SSO/SAML และ SCIM กับ IdP ของคุณ การควบคุมการเข้าถึงและเวิร์กโฟลว์การอนุมัติตามบทบาทสำหรับการปรับใช้ตัวแทนและการเชื่อมต่อข้อมูล
- ความสามารถในการตรวจสอบ: บันทึกการดำเนินการการอนุมานและการดำเนินการของตัวแทน ประวัติการเปลี่ยนแปลงการกำหนดค่า และตัวเลือกการส่งออกสำหรับการตรวจสอบการปฏิบัติตามข้อกำหนด
- สร้างโมเดลการกำหนดเส้นทางเลเยอร์ด้วยโควต้า เซอร์กิตเบรกเกอร์ และทางเลือกสำรองของผู้ให้บริการ — จำกัดรัศมีการระเบิดเมื่อ LLM อัปสตรีมลดระดับหรือล้มเหลว
เรายินดีที่จะอธิบายการไหลของข้อมูล การสำรอง/กู้คืน และการกู้คืนระบบในการโทรเพื่อตรวจสอบความปลอดภัย ความลึกทางเทคนิคสะท้อนถึงสถาปัตยกรรมที่เราดำเนินการในการผลิต
สอบถามเรื่องความปลอดภัยและการจัดซื้อจัดจ้าง
สำหรับ DPA, การแจ้งเตือนผู้ประมวลผลย่อย, แบบสอบถามด้านความปลอดภัย หรือการตรวจสอบสถาปัตยกรรม โปรดส่งอีเมลไปที่ office@cloudstrata.io โดยปกติเราจะตอบกลับภายในสองวันทำการ
สำรวจเพิ่มเติม
ติดต่อ
สนใจติดต่อ
บอกเราเกี่ยวกับกรณีการใช้งานของคุณ — เราจะตอบกลับพร้อมขั้นตอนถัดไปที่ปรับแต่งให้เหมาะสม
เรามุ่งมั่นที่จะตอบกลับภายในหนึ่งวันทำการ
ติดตาม Cloudstrata บน LinkedIn และ Instagram เพื่อติดตามผลงานและตำแหน่งงานว่างของเรา
เปิดในแท็บใหม่