Šifrovanie
TLS chráni prenos údajov. Úložisko používa šifrovanie uložených údajov spravované poskytovateľom.
Bezpečnosť
Veritas Ask vzniká v Európskej únii pre odbornú a inštitucionálnu prácu. Rozlišujeme zavedené kontroly a funkcie vyžadujúce formálne overenie nasadenia.
Veritas Ask vyvíja spoločnosť MAŃSKI AI s.r.o. v Európskej únii. Bezpečnosť, dôvernosť a kontrola používateľa sú základnými požiadavkami produktu, nie voliteľnými funkciami.
Navrhnuté pre inštitúcie nesúce verejnú zodpovednosť.
BEZPEČNOSŤ NA PRVOM MIESTE
Inštitucionálne nasadenie vyžaduje formálne technické, právne a obstarávacie posúdenie podľa zamýšľaných údajov a spôsobu použitia.
TLS chráni prenos údajov. Úložisko používa šifrovanie uložených údajov spravované poskytovateľom.
Chránené časti overujú identitu a členstvo na serveri. Prístup k údajom sa riadi rolou vlastníka, správcu, člena alebo čitateľa.
Osobné a organizačné záznamy sú oddelené. Dokumenty, projekty, konverzácie a správy organizácie vyžadujú platné členstvo.
Nahrávanie má limit veľkosti a kontrolu formátu. Súbory organizácie majú klasifikáciu, vyhlásenie o osobných údajoch a schválenie spracovania AI.
Prístupové údaje AI a platieb číta iba server z chránenej konfigurácie.
Pred vložením citlivých údajov treba zmluvne potvrdiť európske nasadenie a požiadavky na umiestnenie údajov pre konkrétnu inštitúciu.
Dokumenty označené ako citlivé sú predvolene blokované. Riadené spracovanie vyžaduje bezpečnostné posúdenie organizácie a súhlas správcu. Klasifikáciu uvádza používateľ; nie je automaticky zaručená.
Odborné výstupy čakajú na schválenie alebo zamietnutie človekom. Výstup AI nie je oficiálnym rozhodnutím.
Vlastníci môžu vopred skontrolovať dopad uchovávania, trvalo vymazať starý obsah a exportovať záznamy bez odhalenia kľúčov úložiska.
Bezpečnostné aktivity sa zaznamenávajú s aktérom, cieľom, časom a kryptografickými odtlačkami na doloženie integrity.
Podmienky inštitucionálneho nasadenia
Pred spracovaním vysoko citlivých údajov musí inštitúcia dokončiť bezpečnostné posúdenie, prípadnú DPIA, obstarávanie, zmluvné overenie, uchovávanie a kontrolu umiestnenia infraštruktúry. SSO/SAML, SCIM, nezávislé penetračné testy, certifikácie a zmluvné umiestnenie údajov nie sú deklarované ako dokončené.