Szyfrowanie
TLS chroni dane podczas transmisji. Dostawca zarządza szyfrowaniem danych przechowywanych.
Bezpieczeństwo
Veritas Ask powstaje w UE do pracy profesjonalnej i instytucjonalnej. Odróżniamy wdrożone zabezpieczenia od funkcji wymagających formalnej walidacji.
Veritas Ask jest rozwijany przez MAŃSKI AI s.r.o. w Unii Europejskiej. Bezpieczeństwo, poufność i kontrola użytkownika są podstawowymi wymaganiami produktu, a nie funkcjami opcjonalnymi.
Zaprojektowane dla instytucji ponoszących odpowiedzialność publiczną.
BEZPIECZEŃSTWO PRZEDE WSZYSTKIM
Wdrożenie instytucjonalne wymaga formalnej oceny technicznej, prawnej i zakupowej dla planowanych danych oraz przypadku użycia.
TLS chroni dane podczas transmisji. Dostawca zarządza szyfrowaniem danych przechowywanych.
Chronione części sprawdzają tożsamość i członkostwo na serwerze. Dostęp zależy od roli właściciela, administratora, członka lub czytelnika.
Dane osobiste i organizacyjne są oddzielone. Dokumenty, projekty, rozmowy i raporty organizacji wymagają aktualnego członkostwa.
Kontrolujemy rozmiar i format plików. Pliki organizacji mają klasyfikację, deklarację danych osobowych i zgodę na przetwarzanie AI.
Dane dostępowe AI i płatności są odczytywane wyłącznie na serwerze z chronionej konfiguracji.
Przed wprowadzeniem danych wrażliwych należy umownie potwierdzić europejskie wdrożenie i lokalizację danych dla instytucji.
Dokumenty zadeklarowane jako wrażliwe są domyślnie blokowane. Kontrolowane przetwarzanie wymaga oceny bezpieczeństwa i zgody administratora. Klasyfikację deklaruje użytkownik; nie jest gwarantowana automatycznie.
Wyniki profesjonalne oczekują na zatwierdzenie lub odrzucenie przez człowieka. Wynik AI nie jest oficjalną decyzją.
Właściciele mogą sprawdzić wpływ retencji, trwale usunąć przeterminowane treści i eksportować dane bez ujawniania kluczy magazynu.
Działania bezpieczeństwa są rejestrowane z wykonawcą, celem, czasem i kryptograficznymi skrótami dla integralności.
Warunki wdrożenia instytucjonalnego
Przed danymi wysoce wrażliwymi instytucja musi zakończyć ocenę bezpieczeństwa, ewentualną DPIA, zamówienia, umowy, retencję i weryfikację infrastruktury. SSO/SAML, SCIM, niezależne testy penetracyjne, certyfikaty i umowne gwarancje lokalizacji nie są deklarowane jako gotowe.