Chuyển đến nội dung
TRUNG TÂM TIN TƯỞNG

Tin cậy & Bảo mật

Trang này tóm tắt cách cloudstrata vận hành AI Foundry và các dịch vụ được quản lý có liên quan dành cho người mua, nhóm mua sắm và người đánh giá bảo mật CNTT được quản lý. Nó bao gồm nơi lưu trữ dữ liệu, trạng thái tuân thủ, bộ xử lý phụ, cam kết về tính khả dụng và cơ sở kiến ​​trúc mà chúng tôi chia sẻ trong quá trình thẩm định.

Lần cập nhật gần đây nhất: tháng 7 năm 2026. Chúng tôi xem xét trang này khi nền tảng, đơn vị xử lý phụ hoặc cam kết hợp đồng của chúng tôi thay đổi.

Tổng quan

cloudstrata GmbH là một công ty của Áo (Lichtenberg/Linz). Chúng tôi thiết kế và vận hành AI Foundry dưới dạng nền tảng Kubernetes được quản lý với khả năng cách ly đối tượng thuê, tích hợp danh tính, khả năng kiểm tra và các tùy chọn lưu trữ đầu tiên ở EU. Dữ liệu khách hàng không được sử dụng để đào tạo các mô hình nền tảng công cộng mà không có sự đồng ý rõ ràng.

Nơi lưu trữ dữ liệu

Theo mặc định, đối tượng thuê Production AI Foundry được triển khai ở các khu vực EU. Địa lý lưu trữ được thống nhất trong quá trình triển khai và được ghi lại trong đơn đặt hàng hoặc thỏa thuận xử lý dữ liệu.

  • Mặt phẳng điều khiển nền tảng và khối lượng công việc của khách hàng chạy trên AWS, Google Cloud hoặc Microsoft Azure ở các khu vực EU (ví dụ: eu-west-1, Europe-west*, westeurope) trừ khi khách hàng yêu cầu rõ ràng một khu vực khác.
  • PostgreSQL được quản lý và bộ lưu trữ đối tượng cho AI Foundry được cung cấp trong cùng khu vực với môi trường đối tượng thuê.
  • cloudstrata GmbH xử lý dữ liệu hợp đồng và hỗ trợ ở Áo/EU. Các bản sao lưu tuân theo các ràng buộc khu vực giống như môi trường chính.
  • Suy luận LLM có thể định tuyến đến các điểm cuối của nhà cung cấp ở EU nếu có (ví dụ: Azure OpenAI ở các khu vực EU). Khi khách hàng chọn một nhà cung cấp không có điểm cuối EU, lời nhắc và phản hồi có thể được xử lý trong khu vực được công bố của nhà cung cấp — điều này được ghi lại cho mỗi đối tượng thuê.

Cần một cấu hình định tuyến cố định chỉ dành cho EU hoặc triển khai tại chỗ/đám mây riêng? Liên hệ với chúng tôi - chúng tôi xác định phạm vi các yêu cầu về cư trú trong cuộc gọi và hợp đồng xác định phạm vi.

Tư thế tuân thủ

Chúng tôi điều chỉnh các hoạt động thiết kế và vận hành nền tảng phù hợp với kỳ vọng từ các dịch vụ tài chính, khu vực công và các tổ chức do GDPR quản lý. Chứng nhận chính thức phụ thuộc vào phạm vi và hợp đồng; đường cơ sở dưới đây áp dụng cho AI Foundry được quản lý.

  • Xử lý phù hợp với GDPR: thỏa thuận xử lý dữ liệu (DPA), danh sách bộ xử lý phụ (bên dưới) và hỗ trợ cho các yêu cầu của chủ thể dữ liệu qua office@cloudstrata.io.
  • Điều chỉnh Đạo luật AI của EU cho các tính năng được AI hỗ trợ - xem chính sách Trách nhiệm AI của chúng tôi về giám sát con người, tính minh bạch và xử lý rủi ro.
  • Cách ly đối tượng thuê, RBAC, quy trình kiểm tra và quy trình phê duyệt được tích hợp trong AI Foundry — không được bật sau khi triển khai.
  • Các biện pháp kiểm soát được kế thừa từ các nhà cung cấp đám mây cơ bản (ví dụ: ISO 27001, báo cáo SOC về cơ sở hạ tầng AWS, Azure và Google Cloud) nếu áp dụng cho ngăn xếp lưu trữ đã chọn.
  • Bảng câu hỏi bảo mật, bản tóm tắt kiến ​​trúc và các biện pháp kiểm soát hợp đồng tùy chỉnh có sẵn cho doanh nghiệp và khách hàng được quản lý.

Chúng tôi không yêu cầu các chứng nhận không áp dụng cho chính cloudstrata. Nếu quy trình mua sắm của bạn yêu cầu chứng thực cụ thể, hãy yêu cầu - chúng tôi sẽ ánh xạ những gì được bao gồm trong hoạt động của chúng tôi so với các đơn vị xử lý phụ của chúng tôi.

Bộ xử lý phụ

Bảng liệt kê các nhà cung cấp dịch vụ và cơ sở hạ tầng có thể xử lý dữ liệu khách hàng khi vận hành AI Foundry. Bộ xử lý phụ thực tế phụ thuộc vào vùng đám mây đã chọn, định tuyến LLM và các tiện ích tích hợp được bật cho đối tượng thuê của bạn.

nhà cung cấpMục đíchVị trí xử lý điển hình
Dịch vụ web của Amazon (AWS)Kubernetes được quản lý, tính toán, lưu trữ, kết nối mạng và khả năng quan sát cho khối lượng công việc của AI FoundryKhu vực EU được chọn cho đối tượng thuê (ví dụ eu-west-1)
Microsoft AzureQuản lý Kubernetes, PostgreSQL, lưu trữ, kết nối mạng; suy luận Azure OpenAI tùy chọnKhu vực EU được chọn cho đối tượng thuê (ví dụ: Tây Âu)
Đám mây của GoogleQuản lý Kubernetes, tính toán, lưu trữ, kết nối mạng; suy luận Song Tử tùy chọnKhu vực EU được chọn cho đối tượng thuê (ví dụ: Tây Âu*)
OpenAISuy luận và nhúng LLM khi được định cấu hình làm nhà cung cấp mô hìnhKhu vực của nhà cung cấp được OpenAI tiết lộ; Định tuyến EU nếu có
nhân loạiSuy luận LLM khi được định cấu hình làm nhà cung cấp mô hìnhKhu vực nhà cung cấp được tiết lộ bởi Anthropic
Nhà cung cấp dịch vụ gửi emailEmail giao dịch (thông báo tài khoản, cảnh báo hoạt động)EU / EEA

Chúng tôi thông báo cho khách hàng về những thay đổi của bộ xử lý phụ quan trọng theo thỏa thuận xử lý dữ liệu của chúng tôi. Để biết danh sách bộ xử lý phụ dành riêng cho đối tượng thuê, hãy liên hệ với office@cloudstrata.io.

Tính khả dụng & SLA

Managed AI Foundry được vận hành dưới dạng cơ sở hạ tầng sản xuất — không phải là môi trường demo với nỗ lực tối đa. Cam kết sẵn có phụ thuộc vào kế hoạch và hợp đồng.

  • Đối tượng thuê được quản lý tiêu chuẩn: mục tiêu độ khả dụng của nền tảng hàng tháng là 99,5% cho mặt phẳng điều khiển AI Foundry và các điểm cuối API, ngoại trừ các khoảng thời gian bảo trì đã thỏa thuận.
  • Thỏa thuận doanh nghiệp: SLA tùy chỉnh, thời gian bảo trì, thời gian phản hồi sự cố và liên lạc trạng thái - được ghi lại trong mẫu đơn đặt hàng hoặc phụ lục SLA.
  • Khả năng quan sát được tích hợp sẵn: kiểm tra tình trạng, cảnh báo và sổ ghi chép cho lớp nền tảng mà chúng tôi vận hành; SLO dành riêng cho khách hàng có thể được thỏa thuận cho các đại lý quan trọng.

Việc bảo trì được lên lịch ngoài giờ làm việc (CET/CEST) nếu có thể và được thông báo trước. Để biết thông tin liên lạc về sự cố hiện tại hoặc đoạn trích SLA, hãy liên hệ với office@cloudstrata.io.

Tổng quan về kiến ​​trúc bảo mật

Bản tóm tắt bên dưới dành cho những người đánh giá về CNTT và bảo mật đang đánh giá AI Foundry. Bản tóm tắt kiến ​​trúc chi tiết và sơ đồ mạng có sẵn theo yêu cầu theo NDA.

  • Triển khai gốc Kubernetes với tính năng cách ly đối tượng thuê ở cấp độ không gian tên hoặc cấp độ cụm, chính sách mạng và bí mật được quản lý thông qua nhà cung cấp đám mây hoặc tích hợp vault.
  • Mã hóa khi truyền tải (TLS 1.2+) cho tất cả giao tiếp bên ngoài và giữa các dịch vụ; mã hóa ở trạng thái nghỉ thông qua các dịch vụ cơ sở dữ liệu và lưu trữ đám mây cơ bản.
  • Danh tính: Tích hợp SSO/SAML và SCIM với IdP của bạn; Quy trình phê duyệt và kiểm soát truy cập dựa trên vai trò để triển khai tác nhân và kết nối dữ liệu.
  • Khả năng kiểm tra: nhật ký thực thi tác nhân và suy luận, lịch sử thay đổi cấu hình và các tùy chọn xuất để đánh giá tuân thủ.
  • Lớp định tuyến mô hình hóa với hạn ngạch, bộ ngắt mạch và dự phòng của nhà cung cấp — giới hạn bán kính vụ nổ khi LLM ngược dòng xuống cấp hoặc bị lỗi.

Chúng tôi rất sẵn lòng giới thiệu các luồng dữ liệu, sao lưu/khôi phục và khắc phục thảm họa trong cuộc gọi đánh giá bảo mật. Chiều sâu kỹ thuật phản ánh kiến ​​trúc chúng tôi vận hành trong sản xuất.

Yêu cầu về an ninh và mua sắm

Đối với DPA, thông báo của bộ xử lý phụ, bảng câu hỏi bảo mật hoặc đánh giá kiến ​​trúc, hãy gửi email tới office@cloudstrata.io. Chúng tôi thường trả lời trong vòng hai ngày làm việc.

LIÊN HỆ

Hãy liên lạc

Hãy cho chúng tôi biết về trường hợp sử dụng của bạn — chúng tôi sẽ phản hồi bằng bước tiếp theo phù hợp.

Chúng tôi mong muốn trả lời trong vòng một ngày làm việc.

Theo dõi Cloudstrata trên LinkedIn và Instagram để cập nhật thông tin về công việc và cơ hội tuyển dụng của chúng tôi.

Mở trong tab mới

Thông tin chi tiết chỉ được sử dụng để trả lời. Quyền riêng tư dữ liệu

Tin cậy & Bảo mật | cloudstrata