Bezpečnost

Bezpečnost je prvním požadavkem produktu.

Veritas Ask vzniká v Evropské unii pro odbornou a institucionální práci. Rozlišujeme zavedené kontroly a funkce vyžadující formální ověření nasazení.

VYVINUTO V EVROPSKÉ UNII

Evropské od základu. Bezpečnost před pohodlím.

Veritas Ask vyvíjí společnost MAŃSKI AI s.r.o. v Evropské unii. Bezpečnost, důvěrnost a kontrola uživatele jsou základními požadavky produktu, nikoli volitelnými funkcemi.

Navrženo pro instituce nesoucí veřejnou odpovědnost.

Vlády a orgány veřejné moci
Nemocnice a zdravotnické instituce
Státní zastupitelství, soudy a právní týmy
Univerzity a regulované organizace

BEZPEČNOST NA PRVNÍM MÍSTĚ

Implementovaná opatření

Ověření identity a přístupu na serveru
Soukromé ukládání dokumentů a kontrola jejich odstranění
Přístup k datům omezený podle uživatele a právní věci s auditními metadaty
Dohledatelné zdroje, nejistota a řízení modelů

Institucionální nasazení vyžaduje formální technické, právní a nákupní posouzení podle zamýšlených dat a způsobu použití.

MAŃSKI AI s.r.o. • Evropská unie

Šifrování

TLS chrání přenos dat. Úložiště používá šifrování uložených dat spravované poskytovatelem.

Identita a přístup

Chráněné části ověřují identitu a členství na serveru. Přístup k datům se řídí rolí vlastníka, správce, člena nebo čtenáře.

Oddělení dat

Osobní a organizační záznamy jsou odděleny. Dokumenty, projekty, konverzace a reporty organizace vyžadují platné členství.

Kontroly souborů

Nahrávání má limit velikosti a kontrolu formátu. Soubory organizace mají klasifikaci, prohlášení o osobních údajích a schválení pro zpracování AI.

Správa přístupových tajemství

Přístupové údaje AI a plateb čte pouze server z chráněné konfigurace.

Umístění dat

Před vložením citlivých dat je nutné smluvně potvrdit evropské nasazení a požadavky na umístění dat pro konkrétní instituci.

Ochrana citlivých dat

Dokumenty označené jako citlivé jsou standardně blokovány. Řízené zpracování vyžaduje bezpečnostní posouzení organizace a souhlas správce. Klasifikaci uvádí uživatel; není automaticky zaručena.

Lidská odpovědnost

Odborné výstupy čekají na schválení nebo zamítnutí člověkem. Výstup AI není oficiálním rozhodnutím.

Uchování a export

Vlastníci mohou předem zkontrolovat dopad uchování, trvale smazat starý obsah a exportovat záznamy bez odhalení klíčů úložiště.

Auditní stopa

Bezpečnostní aktivity se zaznamenávají s aktérem, cílem, časem a kryptografickými otisky pro doložení integrity.

Podmínky institucionálního nasazení

Před zpracováním vysoce citlivých dat musí instituce dokončit bezpečnostní posouzení, případnou DPIA, zadávání, smluvní ověření, nastavení uchování a kontrolu umístění infrastruktury. SSO/SAML, SCIM, nezávislé penetrační testy, certifikace a smluvně zaručené umístění dat zde nejsou deklarovány jako dokončené.