Bezpieczeństwo

Bezpieczeństwo jest najważniejszym wymaganiem produktu.

Veritas Ask powstaje w UE do pracy profesjonalnej i instytucjonalnej. Odróżniamy wdrożone zabezpieczenia od funkcji wymagających formalnej walidacji.

OPRACOWANO W UNII EUROPEJSKIEJ

Europejskie z założenia. Bezpieczeństwo przed wygodą.

Veritas Ask jest rozwijany przez MAŃSKI AI s.r.o. w Unii Europejskiej. Bezpieczeństwo, poufność i kontrola użytkownika są podstawowymi wymaganiami produktu, a nie funkcjami opcjonalnymi.

Zaprojektowane dla instytucji ponoszących odpowiedzialność publiczną.

Rządy i organy publiczne
Szpitale i instytucje ochrony zdrowia
Prokuratury, sądy i zespoły prawne
Uniwersytety i organizacje regulowane

BEZPIECZEŃSTWO PRZEDE WSZYSTKIM

Wdrożone zabezpieczenia

Weryfikacja tożsamości i dostępu po stronie serwera
Prywatne przechowywanie dokumentów i kontrola usuwania
Dostęp do danych ograniczony do użytkownika i sprawy z metadanymi audytowymi
Identyfikowalne źródła, niepewność i dobór modeli

Wdrożenie instytucjonalne wymaga formalnej oceny technicznej, prawnej i zakupowej dla planowanych danych oraz przypadku użycia.

MAŃSKI AI s.r.o. • Unia Europejska

Szyfrowanie

TLS chroni dane podczas transmisji. Dostawca zarządza szyfrowaniem danych przechowywanych.

Tożsamość i dostęp

Chronione części sprawdzają tożsamość i członkostwo na serwerze. Dostęp zależy od roli właściciela, administratora, członka lub czytelnika.

Oddzielenie danych

Dane osobiste i organizacyjne są oddzielone. Dokumenty, projekty, rozmowy i raporty organizacji wymagają aktualnego członkostwa.

Kontrole plików

Kontrolujemy rozmiar i format plików. Pliki organizacji mają klasyfikację, deklarację danych osobowych i zgodę na przetwarzanie AI.

Zarządzanie sekretami

Dane dostępowe AI i płatności są odczytywane wyłącznie na serwerze z chronionej konfiguracji.

Lokalizacja danych

Przed wprowadzeniem danych wrażliwych należy umownie potwierdzić europejskie wdrożenie i lokalizację danych dla instytucji.

Ochrona danych wrażliwych

Dokumenty zadeklarowane jako wrażliwe są domyślnie blokowane. Kontrolowane przetwarzanie wymaga oceny bezpieczeństwa i zgody administratora. Klasyfikację deklaruje użytkownik; nie jest gwarantowana automatycznie.

Odpowiedzialność człowieka

Wyniki profesjonalne oczekują na zatwierdzenie lub odrzucenie przez człowieka. Wynik AI nie jest oficjalną decyzją.

Retencja i eksport

Właściciele mogą sprawdzić wpływ retencji, trwale usunąć przeterminowane treści i eksportować dane bez ujawniania kluczy magazynu.

Ścieżka audytu

Działania bezpieczeństwa są rejestrowane z wykonawcą, celem, czasem i kryptograficznymi skrótami dla integralności.

Warunki wdrożenia instytucjonalnego

Przed danymi wysoce wrażliwymi instytucja musi zakończyć ocenę bezpieczeństwa, ewentualną DPIA, zamówienia, umowy, retencję i weryfikację infrastruktury. SSO/SAML, SCIM, niezależne testy penetracyjne, certyfikaty i umowne gwarancje lokalizacji nie są deklarowane jako gotowe.