Sicurezza

La sicurezza è il primo requisito del prodotto.

Veritas Ask è sviluppato nell’UE per professionisti e istituzioni. Distinguiamo controlli implementati e capacità da validare formalmente.

SVILUPPATO NELL’UNIONE EUROPEA

Europeo per concezione. La sicurezza prima della comodità.

Veritas Ask è sviluppato da MAŃSKI AI s.r.o. nell’Unione europea. Sicurezza, riservatezza e controllo dell’utente sono requisiti fondamentali del prodotto, non funzioni opzionali.

Progettato per istituzioni con responsabilità pubblica.

Governi e autorità pubbliche
Ospedali e istituzioni sanitarie
Procure, tribunali e team legali
Università e organizzazioni regolamentate

SICUREZZA AL PRIMO POSTO

Controlli implementati

Controlli di identità e accesso lato server
Archiviazione privata dei documenti e controllo della cancellazione
Accesso ai dati limitato per utente e pratica con metadati di audit
Fonti tracciabili, incertezza e instradamento dei modelli

L’implementazione istituzionale richiede una validazione tecnica, legale e di approvvigionamento formale per i dati e il caso d’uso previsti.

MAŃSKI AI s.r.o. • Unione europea

Crittografia

TLS protegge i dati in transito. Lo storage usa crittografia a riposo gestita dal fornitore.

Identità e accesso

Le aree protette verificano identità e appartenenza sul server. L’accesso segue ruoli di proprietario, amministratore, membro o lettore.

Separazione dei dati

I dati personali e organizzativi sono separati. Documenti, progetti, conversazioni e relazioni richiedono appartenenza attuale.

Controlli dei file

Dimensione e formato sono controllati. I file organizzativi hanno classificazione, dichiarazione dati personali e approvazione IA.

Gestione dei segreti

Le credenziali IA e di pagamento vengono lette solo sul server da configurazione protetta.

Localizzazione dei dati

Prima dei dati sensibili occorre confermare contrattualmente distribuzione europea e residenza dei dati per ogni configurazione.

Protezione dati sensibili

I documenti dichiarati sensibili sono bloccati per default. Il trattamento richiede verifica di sicurezza e approvazione amministrativa. La classificazione è dichiarata dagli utenti, non garantita automaticamente.

Autorità umana

I risultati attendono approvazione o rifiuto umano. Un risultato IA non è una decisione ufficiale.

Conservazione ed esportazione

I proprietari possono verificare la conservazione, eliminare definitivamente contenuti scaduti ed esportare senza esporre chiavi di storage.

Traccia di audit

Le attività di sicurezza sono registrate con attore, obiettivo, ora e hash crittografici per l’integrità.

Condizioni di distribuzione istituzionale

Prima dei dati altamente sensibili, l’istituzione deve validare sicurezza, eventuale DPIA, appalti, contratti, conservazione e infrastruttura. SSO/SAML, SCIM, test indipendenti, certificazioni e garanzie contrattuali di residenza non sono dichiarati completati.