Šifrování
TLS chrání přenos dat. Úložiště používá šifrování uložených dat spravované poskytovatelem.
Bezpečnost
Veritas Ask vzniká v Evropské unii pro odbornou a institucionální práci. Rozlišujeme zavedené kontroly a funkce vyžadující formální ověření nasazení.
Veritas Ask vyvíjí společnost MAŃSKI AI s.r.o. v Evropské unii. Bezpečnost, důvěrnost a kontrola uživatele jsou základními požadavky produktu, nikoli volitelnými funkcemi.
Navrženo pro instituce nesoucí veřejnou odpovědnost.
BEZPEČNOST NA PRVNÍM MÍSTĚ
Institucionální nasazení vyžaduje formální technické, právní a nákupní posouzení podle zamýšlených dat a způsobu použití.
TLS chrání přenos dat. Úložiště používá šifrování uložených dat spravované poskytovatelem.
Chráněné části ověřují identitu a členství na serveru. Přístup k datům se řídí rolí vlastníka, správce, člena nebo čtenáře.
Osobní a organizační záznamy jsou odděleny. Dokumenty, projekty, konverzace a reporty organizace vyžadují platné členství.
Nahrávání má limit velikosti a kontrolu formátu. Soubory organizace mají klasifikaci, prohlášení o osobních údajích a schválení pro zpracování AI.
Přístupové údaje AI a plateb čte pouze server z chráněné konfigurace.
Před vložením citlivých dat je nutné smluvně potvrdit evropské nasazení a požadavky na umístění dat pro konkrétní instituci.
Dokumenty označené jako citlivé jsou standardně blokovány. Řízené zpracování vyžaduje bezpečnostní posouzení organizace a souhlas správce. Klasifikaci uvádí uživatel; není automaticky zaručena.
Odborné výstupy čekají na schválení nebo zamítnutí člověkem. Výstup AI není oficiálním rozhodnutím.
Vlastníci mohou předem zkontrolovat dopad uchování, trvale smazat starý obsah a exportovat záznamy bez odhalení klíčů úložiště.
Bezpečnostní aktivity se zaznamenávají s aktérem, cílem, časem a kryptografickými otisky pro doložení integrity.
Podmínky institucionálního nasazení
Před zpracováním vysoce citlivých dat musí instituce dokončit bezpečnostní posouzení, případnou DPIA, zadávání, smluvní ověření, nastavení uchování a kontrolu umístění infrastruktury. SSO/SAML, SCIM, nezávislé penetrační testy, certifikace a smluvně zaručené umístění dat zde nejsou deklarovány jako dokončené.