Bezpečnosť

Bezpečnosť je prvou požiadavkou produktu.

Veritas Ask vzniká v Európskej únii pre odbornú a inštitucionálnu prácu. Rozlišujeme zavedené kontroly a funkcie vyžadujúce formálne overenie nasadenia.

VYVINUTÉ V EURÓPSKEJ ÚNII

Európske od základu. Bezpečnosť pred pohodlím.

Veritas Ask vyvíja spoločnosť MAŃSKI AI s.r.o. v Európskej únii. Bezpečnosť, dôvernosť a kontrola používateľa sú základnými požiadavkami produktu, nie voliteľnými funkciami.

Navrhnuté pre inštitúcie nesúce verejnú zodpovednosť.

Vlády a orgány verejnej moci
Nemocnice a zdravotnícke inštitúcie
Prokuratúry, súdy a právne tímy
Univerzity a regulované organizácie

BEZPEČNOSŤ NA PRVOM MIESTE

Implementované opatrenia

Overovanie identity a prístupu na serveri
Súkromné ukladanie dokumentov a kontrola ich odstránenia
Prístup k údajom obmedzený podľa používateľa a právnej veci s auditnými metadátami
Dohľadateľné zdroje, neistota a riadenie modelov

Inštitucionálne nasadenie vyžaduje formálne technické, právne a obstarávacie posúdenie podľa zamýšľaných údajov a spôsobu použitia.

MAŃSKI AI s.r.o. • Európska únia

Šifrovanie

TLS chráni prenos údajov. Úložisko používa šifrovanie uložených údajov spravované poskytovateľom.

Identita a prístup

Chránené časti overujú identitu a členstvo na serveri. Prístup k údajom sa riadi rolou vlastníka, správcu, člena alebo čitateľa.

Oddelenie údajov

Osobné a organizačné záznamy sú oddelené. Dokumenty, projekty, konverzácie a správy organizácie vyžadujú platné členstvo.

Kontroly súborov

Nahrávanie má limit veľkosti a kontrolu formátu. Súbory organizácie majú klasifikáciu, vyhlásenie o osobných údajoch a schválenie spracovania AI.

Správa prístupových tajomstiev

Prístupové údaje AI a platieb číta iba server z chránenej konfigurácie.

Umiestnenie údajov

Pred vložením citlivých údajov treba zmluvne potvrdiť európske nasadenie a požiadavky na umiestnenie údajov pre konkrétnu inštitúciu.

Ochrana citlivých údajov

Dokumenty označené ako citlivé sú predvolene blokované. Riadené spracovanie vyžaduje bezpečnostné posúdenie organizácie a súhlas správcu. Klasifikáciu uvádza používateľ; nie je automaticky zaručená.

Ľudská zodpovednosť

Odborné výstupy čakajú na schválenie alebo zamietnutie človekom. Výstup AI nie je oficiálnym rozhodnutím.

Uchovávanie a export

Vlastníci môžu vopred skontrolovať dopad uchovávania, trvalo vymazať starý obsah a exportovať záznamy bez odhalenia kľúčov úložiska.

Auditná stopa

Bezpečnostné aktivity sa zaznamenávajú s aktérom, cieľom, časom a kryptografickými odtlačkami na doloženie integrity.

Podmienky inštitucionálneho nasadenia

Pred spracovaním vysoko citlivých údajov musí inštitúcia dokončiť bezpečnostné posúdenie, prípadnú DPIA, obstarávanie, zmluvné overenie, uchovávanie a kontrolu umiestnenia infraštruktúry. SSO/SAML, SCIM, nezávislé penetračné testy, certifikácie a zmluvné umiestnenie údajov nie sú deklarované ako dokončené.