Перейти до вмісту
ЦЕНТР ДОВІРИ

Довіра та безпека

На цій сторінці коротко описано, як cloudstrata керує AI Foundry і пов’язаними керованими службами для регульованих покупців, груп із закупівель і експертів із безпеки ІТ. Він охоплює резидентність даних, стан відповідності, субпроцесори, зобов’язання щодо доступності та базову архітектуру, яку ми використовуємо під час належної перевірки.

Останнє оновлення: липень 2026 р. Ми переглядаємо цю сторінку, коли змінюється наша платформа, субпроцесори або договірні зобов’язання.

Огляд

cloudstrata GmbH – австрійська компанія (Ліхтенберг/Лінц). Ми розробляємо та керуємо AI Foundry як керованою платформою Kubernetes із ізоляцією клієнта, інтеграцією ідентифікаційних даних, можливістю перевірки та першими в ЄС варіантами хостингу. Дані клієнтів не використовуються для навчання моделей громадських фондів без чіткої згоди.

Резиденція даних

Орендарі виробництва AI Foundry за замовчуванням розгорнуті в регіонах ЄС. Географія хостингу узгоджується під час реєстрації та документується в замовленні або угоді про обробку даних.

  • Рівень керування платформою та робочі навантаження клієнта виконуються на AWS, Google Cloud або Microsoft Azure в регіонах ЄС (наприклад, eu-west-1, europe-west*, westeurope), якщо клієнт явно не запитує інший регіон.
  • Керований PostgreSQL і сховище об’єктів для AI Foundry надаються в тому самому регіоні, що й середовище клієнта.
  • cloudstrata GmbH обробляє договірні дані та дані підтримки в Австрії/ЄС. Резервні копії мають ті ж регіональні обмеження, що й основне середовище.
  • Висновок LLM може направляти до кінцевих точок постачальника в ЄС, якщо це доступно (наприклад, Azure OpenAI у регіонах ЄС). Коли клієнт вибирає постачальника без кінцевої точки ЄС, підказки та відповіді можуть оброблятися в розкритих регіонах постачальника — це документується для кожного клієнта.

Потрібен фіксований профіль маршрутизації лише для ЄС або локальне розгортання/розгортання приватної хмари? Зв’яжіться з нами — ми враховуємо вимоги щодо постійного проживання в розмові та контракті.

Податливість поза

Ми узгоджуємо методи розробки та роботи платформи з очікуваннями фінансових послуг, державного сектору та організацій, які регулюються GDPR. Офіційна сертифікація залежить від обсягу та контракту; базовий рівень, наведений нижче, стосується керованої AI Foundry.

  • Обробка відповідно до GDPR: угоди про обробку даних (DPA), список субпроцесорів (нижче) і підтримка запитів суб’єктів даних через office@cloudstrata.io.
  • Приведення у відповідність із Законом ЄС щодо штучного інтелекту для функцій, що підтримуються штучним інтелектом. Перегляньте нашу політику відповідальності щодо штучного інтелекту щодо нагляду з боку людини, прозорості та обробки ризиків.
  • Ізоляція клієнта, RBAC, журнали аудиту та робочі процеси затвердження, вбудовані в AI Foundry — не закріплені після розгортання.
  • Успадковані елементи керування від базових хмарних постачальників (наприклад, ISO 27001, звіти SOC про AWS, Azure та інфраструктуру Google Cloud), якщо вони застосовні до вибраного стека хостингу.
  • Анкети безпеки, брифінги щодо архітектури та індивідуальні засоби контролю за контрактами, доступні для корпоративних і регульованих клієнтів.

Ми не претендуємо на сертифікати, які не стосуються самого Cloudstrata. Якщо ваш процес закупівель потребує спеціальних сертифікатів, запитайте — ми порівняємо, що охоплено нашими операціями, з нашими субпроцесорами.

Субпроцесори

У таблиці перелічено інфраструктуру та постачальників послуг, які можуть обробляти дані клієнтів під час роботи AI Foundry. Фактичні субпроцесори залежать від вибраного регіону хмари, маршрутизації LLM та інтеграції, увімкненої для вашого клієнта.

ПровайдерпризначенняТипове місце обробки
Веб-служби Amazon (AWS)Керований Kubernetes, обчислення, зберігання, мережа та можливість спостереження для робочих навантажень AI FoundryРегіон ЄС, обраний для орендаря (наприклад, eu-west-1)
Microsoft AzureКерований Kubernetes, PostgreSQL, сховище, мережа; додатковий висновок Azure OpenAIРегіон ЄС, обраний для орендаря (наприклад, Західна Європа)
Google CloudКерований Kubernetes, обчислення, зберігання, мережа; факультативний висновок БлизнюківРегіон ЄС, обраний для орендаря (наприклад, європа-захід*)
OpenAIВисновок LLM і вбудовування, якщо налаштовано як постачальник моделіРегіони постачальників, розкриті OpenAI; Маршрут ЄС, якщо доступний
АнтропнийВисновок LLM, якщо налаштовано як постачальник моделіРегіони постачальників розкриті Anthropic
Провайдер доставки електронної поштиТрансакційна електронна пошта (сповіщення про обліковий запис, сповіщення про оперативні дії)ЄС / ЄЕЗ

Ми повідомляємо клієнтів про зміни суб’єкта обробки даних відповідно до наших угод про обробку даних. Щоб отримати список субпроцесорів для конкретного клієнта, зв’яжіться з office@cloudstrata.io.

Доступність і SLA

Керована AI Foundry працює як виробнича інфраструктура, а не як найкраще демонстраційне середовище. Обов’язки щодо доступності залежать від плану та контракту.

  • Стандартні керовані клієнти: місячна цільова цільова доступність платформи становить 99,5% для рівня керування AI Foundry і кінцевих точок API, за винятком погоджених періодів обслуговування.
  • Корпоративні угоди: індивідуальні SLA, періоди обслуговування, час реагування на інциденти та повідомлення про статус — задокументовано у формі замовлення або додатку до SLA.
  • Вбудована спостережливість: перевірки працездатності, попередження та журнали для рівня платформи, яким ми керуємо; Для критично важливих агентів можна узгодити індивідуальні SLO.

Технічне обслуговування планується в неробочий час (CET/CEST), якщо це можливо, і повідомляється заздалегідь. Щоб отримати повідомлення про поточний інцидент або витяги з угоди про рівень обслуговування, зв’яжіться з office@cloudstrata.io.

Огляд архітектури безпеки

Наведене нижче резюме призначене для рецензентів із ІТ та безпеки, які оцінюють AI Foundry. Детальний опис архітектури та мережева схема доступні за запитом у розділі NDA.

  • Власне розгортання Kubernetes із ізоляцією клієнта на рівні простору імен або кластера, мережевими політиками та секретами, керованими через хмарний постачальник або інтеграцію сховища.
  • Шифрування під час передачі (TLS 1.2+) для всіх зовнішніх і міжсервісних комунікацій; шифрування в стані спокою через базове хмарне сховище та служби бази даних.
  • Ідентифікація: інтеграція SSO/SAML і SCIM із вашим IdP; керування доступом на основі ролей і робочі процеси затвердження для розгортання агента та з’єднань даних.
  • Можливість перевірки: журнали висновків і виконання агентів, історія змін конфігурації та параметри експорту для перевірки відповідності.
  • Змодельуйте рівень маршрутизації з квотами, автоматичними вимикачами та резервними варіантами провайдера — обмеження радіусу вибуху, коли вихідний LLM погіршується або виходить з ладу.

Ми із задоволенням ознайомимося з потоками даних, резервним копіюванням/відновленням і аварійним відновленням у телефонній розмові з перевіркою безпеки. Технічна глибина відображає архітектуру, яку ми використовуємо у виробництві.

Запити щодо безпеки та закупівель

Щоб отримати DPA, сповіщення субпроцесора, анкети щодо безпеки чи огляди архітектури, надішліть електронну пошту на office@cloudstrata.io. Зазвичай ми відповідаємо протягом двох робочих днів.

Досліджуйте більше

КОНТАКТ

Зв'яжіться

Розкажіть нам про свій варіант використання — ми відповімо індивідуальним наступним кроком.

Ми прагнемо відповісти протягом одного робочого дня.

Слідкуйте за Cloudstrata в LinkedIn та Instagram, щоб бути в курсі нашої роботи та відкриття.

Відкривається в новій вкладці

Реквізити використані лише для відповіді. Конфіденційність даних

Довіра та безпека | cloudstrata