Güven ve Güvenlik
Bu sayfada cloudstrata'nın, düzenlemeye tabi alıcılar, satın alma ekipleri ve BT güvenlik incelemecileri için AI Foundry'yi ve ilgili yönetilen hizmetleri nasıl işlettiği özetlenmektedir. Veri yerleşimini, uyumluluk duruşunu, alt işlemcileri, kullanılabilirlik taahhütlerini ve durum tespiti sırasında paylaştığımız mimari temel çizgisini kapsar.
Son güncelleme: Temmuz 2026. Platformumuz, alt işleyicilerimiz veya sözleşmeye dayalı taahhütlerimiz değiştiğinde bu sayfayı inceleriz.
Genel Bakış
cloudstrata GmbH bir Avusturya şirketidir (Lichtenberg/Linz). AI Foundry'yi kiracı izolasyonu, kimlik entegrasyonu, denetlenebilirlik ve AB'de ilk barındırma seçenekleriyle yönetilen bir Kubernetes platformu olarak tasarlıyor ve işletiyoruz. Müşteri verileri, açık bir anlaşma olmaksızın kamu kuruluşu modellerini eğitmek için kullanılmaz.
Veri yerleşimi
Production AI Foundry kiracıları varsayılan olarak AB bölgelerinde dağıtılır. Barındırma coğrafyası, katılım sırasında kararlaştırılır ve siparişte veya veri işleme sözleşmesinde belgelenir.
- Platform kontrol düzlemi ve müşteri iş yükleri, müşteri açıkça başka bir bölge talep etmediği sürece AB bölgelerinde (örneğin eu-west-1, europe-west*, westeurope) AWS, Google Cloud veya Microsoft Azure üzerinde çalışır.
- AI Foundry için yönetilen PostgreSQL ve nesne depolama, kiracı ortamıyla aynı bölgede sağlanır.
- cloudstrata GmbH, Avusturya/AB'de sözleşme ve destek verilerini işler. Yedeklemeler, birincil ortamla aynı bölgesel kısıtlamalara tabidir.
- LLM çıkarımı, mevcut olduğu durumlarda AB'deki sağlayıcı uç noktalarına yönlendirebilir (örneğin, AB bölgelerinde Azure OpenAI). Bir müşteri, AB uç noktası olmayan bir sağlayıcıyı seçtiğinde, istemler ve yanıtlar sağlayıcının açıklanan bölgelerinde işlenebilir; bu, kiracı başına belgelenir.
Yalnızca AB'ye özel sabit bir yönlendirme profiline veya şirket içi/özel bulut dağıtımına mı ihtiyacınız var? Bize ulaşın — kapsam belirleme çağrısında ve sözleşmede ikamet gerekliliklerini ele alıyoruz.
Uyumluluk duruşu
Platform tasarımı ve işletim uygulamalarını finansal hizmetler, kamu sektörü ve GDPR tarafından düzenlenen kuruluşlardan gelen beklentilerle uyumlu hale getiriyoruz. Resmi sertifikalar kapsam ve sözleşmeye bağlıdır; aşağıdaki temel, yönetilen AI Foundry için geçerlidir.
- GDPR uyumlu işleme: veri işleme anlaşmaları (DPA'lar), alt işleyici listesi (aşağıda) ve office@cloudstrata.io aracılığıyla veri sahibi talepleri için destek.
- Yapay zeka destekli özellikler için AB Yapay Zeka Yasası uyumu — insan gözetimi, şeffaflık ve risk yönetimine ilişkin Yapay Zeka Sorumluluğu politikamıza bakın.
- Kiracı izolasyonu, RBAC, denetim kayıtları ve onay iş akışları AI Foundry'de yerleşik olarak kullanıma sunulduktan sonra etkinleştirilmez.
- Seçilen barındırma yığını için geçerli olduğu durumlarda, temel bulut sağlayıcılarından devralınan kontroller (örneğin ISO 27001, AWS, Azure ve Google Cloud altyapısına ilişkin SOC raporları).
- Kurumsal ve düzenlemeye tabi müşteriler için güvenlik anketleri, mimari brifingleri ve özel sözleşmeye dayalı kontroller mevcuttur.
Cloudstrata'nın kendisi için geçerli olmayan sertifikalar talep etmiyoruz. Tedarik süreciniz belirli tasdikler gerektiriyorsa sorun; operasyonlarımız kapsamında nelerin kapsandığını alt işleyicilerimizle karşılaştıracağız.
Alt işlemciler
Tabloda, AI Foundry'yi çalıştırırken müşteri verilerini işleyebilecek altyapı ve hizmet sağlayıcılar listelenmektedir. Gerçek alt işlemciler seçilen bulut bölgesine, LLM yönlendirmesine ve kiracınız için etkinleştirilen entegrasyonlara bağlıdır.
| sağlayıcı | Amaç | Tipik işleme konumu |
|---|---|---|
| Amazon Web Hizmetleri (AWS) | AI Foundry iş yükleri için yönetilen Kubernetes, bilgi işlem, depolama, ağ iletişimi ve gözlemlenebilirlik | Kiracı için seçilen AB bölgesi (örneğin eu-west-1) |
| Microsoft Azure | Yönetilen Kubernetes, PostgreSQL, depolama, ağ iletişimi; isteğe bağlı Azure OpenAI çıkarımı | Kiracı için seçilen AB bölgesi (örneğin Batı Avrupa) |
| Google Bulut | Yönetilen Kubernetes, bilgi işlem, depolama, ağ iletişimi; isteğe bağlı İkizler çıkarımı | Kiracı için seçilen AB bölgesi (örneğin Avrupa-batı*) |
| OpenAI | Model sağlayıcı olarak yapılandırıldığında Yüksek Lisans çıkarımı ve yerleştirmeler | OpenAI tarafından açıklanan sağlayıcı bölgeleri; Mevcut olduğunda AB yönlendirmesi |
| Antropik | Model sağlayıcı olarak yapılandırıldığında LLM çıkarımı | Anthropic tarafından açıklanan sağlayıcı bölgeler |
| E-posta dağıtım sağlayıcısı | İşlemsel e-posta (hesap bildirimleri, operasyonel uyarılar) | AB / AEA |
Veri işleme anlaşmalarımız doğrultusunda önemli alt işlemci değişikliklerini müşterilerimize bildiriyoruz. Kiracıya özel alt işlemci listesi için office@cloudstrata.io ile iletişime geçin.
Kullanılabilirlik ve SLA
Managed AI Foundry, en iyi çabanın gösterildiği bir demo ortamı değil, üretim altyapısı olarak işletilir. Kullanılabilirlik taahhütleri plan ve sözleşmeye bağlıdır.
- Standart yönetilen kiracılar: Kararlaştırılan bakım aralıkları hariç, AI Foundry kontrol düzlemi ve API uç noktaları için %99,5'lik aylık platform kullanılabilirliği hedefi.
- Kurumsal anlaşmalar: özelleştirilmiş SLA, bakım aralıkları, olay müdahale süreleri ve durum iletişimi — sipariş formunda veya SLA ekinde belgelenmiştir.
- Yerleşik gözlemlenebilirlik: işlettiğimiz platform katmanı için durum denetimleri, uyarılar ve runbook'lar; Kritik temsilciler için müşteriye özel SLO'lar üzerinde anlaşmaya varılabilir.
Bakım, mümkün olduğu durumlarda mesai saatleri (CET/CEST) dışında planlanır ve önceden bildirilir. Güncel olay iletişimi veya SLA alıntıları için office@cloudstrata.io ile iletişime geçin.
Güvenlik mimarisine genel bakış
Aşağıdaki özet, AI Foundry'yi değerlendiren BT ve güvenlik incelemecilerine yöneliktir. Ayrıntılı bir mimari özeti ve ağ şeması, istek üzerine Gizlilik Sözleşmesi kapsamında mevcuttur.
- Ad alanı veya küme düzeyinde kiracı izolasyonu, ağ politikaları ve bulut sağlayıcısı veya kasa entegrasyonu aracılığıyla yönetilen gizli dizilerle Kubernetes yerel dağıtımı.
- Tüm harici ve hizmetler arası iletişim için aktarım sırasında şifreleme (TLS 1.2+); Temel bulut depolama ve veritabanı hizmetleri aracılığıyla kullanımda olmayan şifreleme.
- Kimlik: IdP'nizle SSO/SAML ve SCIM entegrasyonu; Aracı dağıtımı ve veri bağlantıları için rol tabanlı erişim kontrolü ve onay iş akışları.
- Denetlenebilirlik: çıkarım ve aracı yürütme günlükleri, yapılandırma değişiklik geçmişi ve uyumluluk incelemeleri için dışa aktarma seçenekleri.
- Kotalar, devre kesiciler ve sağlayıcı yedekleri içeren yönlendirme katmanını modelleyin; yukarı akışlı bir LLM bozulduğunda veya arızalandığında patlama yarıçapını sınırlandırın.
Bir güvenlik inceleme çağrısında veri akışları, yedekleme/geri yükleme ve olağanüstü durum kurtarma işlemlerini adım adım gerçekleştirmekten mutluluk duyarız. Teknik derinlik, üretimde kullandığımız mimariyi yansıtır.
Güvenlik ve satın alma soruları
DPA'lar, alt işlemci bildirimleri, güvenlik anketleri veya mimari incelemeleri için office@cloudstrata.io adresine e-posta gönderin. Genellikle iki iş günü içinde yanıt veririz.
Daha fazlasını keşfedin
TEMAS ETMEK
İletişime geçin
Bize kullanım durumunuzu anlatın; size özel bir sonraki adımla yanıt vereceğiz.
Bir iş günü içinde yanıt vermeyi hedefliyoruz.
Çalışmalarımız ve açılışlarımızdan haberdar olmak için Cloudstrata'yı LinkedIn ve Instagram'da takip edin.
Yeni bir sekmede açılır