Logo leezy.ai

Agenci AI z jasnymi granicami danych

Dowiedz się, gdzie są przechowywane dane aplikacji, kiedy dostawca modelu przetwarza zapytanie i jakie mechanizmy kontroli są dostępne. Przy bardziej rygorystycznych wymaganiach leezy obsługuje także środowiska dedykowane, chmurę klienta i wdrożenia on-premise.

Schemat chronionego przepływu danych między systemami firmy a agentem AI leezy
UE
Główne miejsce przechowywania danych aplikacji
Bez trenowania
Treści klientów nie trenują modeli publicznych
Szyfrowanie
Podczas przesyłania i przechowywania
Prywatnie
Opcje dedykowane i zarządzane przez klienta

Przepływ danych

Wiesz, dokąd trafiają dane, zanim uruchomisz agenta

Agent leezy pobiera zatwierdzony kontekst, przygotowuje właściwy prompt, wysyła go do skonfigurowanego modelu i przekazuje odpowiedź użytkownikowi.

  1. 01

    Zatwierdzone źródła

    Agent pobiera tylko wiedzę i kontekst z połączonych systemów potrzebne do obsługi danego zapytania.

  2. 02

    Dane aplikacji

    Wiedza, konfiguracja i historia rozmów są przechowywane w głównym środowisku aplikacji w UE.

  3. 03

    Inferencja modelu

    Odpowiedni prompt trafia do skonfigurowanego dostawcy modelu albo do prywatnego punktu końcowego klienta.

  4. 04

    Odpowiedź oparta na źródłach

    Odpowiedź wraca przez leezy, a zapis rozmowy i dane operacyjne podlegają zasadom wybranego wdrożenia.

Główne dane aplikacji są przechowywane w UE. Zależnie od wybranego modelu i wariantu wdrożenia inferencja może być realizowana przez dostawcę spoza EOG lub Zjednoczonego Królestwa z zastosowaniem odpowiednich zabezpieczeń transferu.

Warianty wdrożenia

Model operacyjny dopasowany do profilu ryzyka

Zacznij od zarządzanej infrastruktury albo zaplanuj bardziej odizolowane środowisko z naszym zespołem enterprise.

Chmura zarządzana

Korzystaj z zarządzanej usługi leezy, której główne dane aplikacji są przechowywane w UE. Skonfigurowani dostawcy modeli pozostają osobnym elementem łańcucha przetwarzania.

Środowisko dedykowane

Uzgodnij odizolowane środowisko single-tenant z dedykowaną mocą, pamięcią masową, domeną i własnymi zasadami retencji.

Twoja chmura lub on-premise

Wdróż leezy na koncie AWS, Azure lub GCP albo na własnych serwerach. Routing modeli i integracje zaprojektujemy zgodnie z Twoimi mechanizmami kontroli.

Mechanizmy bezpieczeństwa

Praktyczne zabezpieczenia w codziennej pracy

Mechanizmy techniczne wspierają proces bezpieczeństwa, a odpowiedzialność za konfigurację i działania organizacyjne pozostaje jasno określona.

Szyfrowanie

Dane są szyfrowane podczas przesyłania protokołem TLS oraz w spoczynku przez infrastrukturę używaną w wybranym wdrożeniu.

Dostęp oparty na rolach

Określ, kto w organizacji może zarządzać agentami, wiedzą, rozmowami i ustawieniami przestrzeni roboczej.

Rejestrowanie zmian

Śledź istotne działania i zmiany konfiguracji, aby zespół mógł sprawdzić, kto, co i kiedy zmienił.

Kontrola retencji

Ustal wymagania dotyczące przechowywania i usuwania zgodnie z planem oraz uzgodnioną konfiguracją wdrożenia.

Odpowiedzialność i zabezpieczenia

Jasna rola każdej strony

Ochrona danych zależy od pełnego kontekstu przetwarzania. Poniżej opisujemy standardowe role i zabezpieczenia wskazane w polityce prywatności leezy.

Klient jako administrator
Twoja organizacja określa cel i sposób przetwarzania danych osobowych przez agenta oraz odpowiednio konfiguruje zastosowanie.
hypescale jako podmiot przetwarzający
hypescale GmbH obsługuje leezy i przetwarza dane klientów zgodnie z uzgodnionymi warunkami powierzenia przetwarzania.
Udokumentowani podwykonawcy
Dostawcy infrastruktury i modeli są dokumentowani, aby zespoły prawne i bezpieczeństwa mogły ocenić cały łańcuch przetwarzania.
Zabezpieczenia transferu
Gdy dostawca przetwarza dane poza EOG lub Zjednoczonym Królestwem, w wymaganych przypadkach stosowane są zabezpieczenia umowne, takie jak standardowe klauzule umowne UE.

Pytania, które zespoły bezpieczeństwa zadają najczęściej

Czy leezy jest zgodne z RODO?

Zgodność z RODO zależy od celu, konfiguracji, podstawy prawnej i środków organizacyjnych. leezy oferuje główne przechowywanie w UE, udokumentowane warunki przetwarzania, mechanizmy bezpieczeństwa i warianty wdrożenia, które pomagają klientowi przygotować odpowiednie środowisko. Klient pozostaje administratorem danych.

Gdzie są przechowywane dane klientów?

Główne dane aplikacji są przechowywane w UE. Inferencja modelu jest osobnym etapem przetwarzania, a jej lokalizacja zależy od wybranego dostawcy i wariantu wdrożenia.

Czy nasze treści służą do trenowania publicznych modeli AI?

Nie. Prompty, odpowiedzi i przesłane treści klientów nie są wykorzystywane do trenowania publicznych modeli innych firm. Zależnie od skonfigurowanej usługi dostawca modelu może przechowywać prompty i odpowiedzi do 30 dni w celu monitorowania nadużyć.

Czy dane mogą być przetwarzane poza Europą?

Tak, w inferencji modelu może uczestniczyć dostawca spoza EOG lub Zjednoczonego Królestwa. W wymaganych przypadkach stosuje się zabezpieczenia, takie jak standardowe klauzule umowne UE. Prywatny routing modelu może ograniczyć lub wyeliminować tę zależność.

Jak szyfrowane są dane?

Dane są szyfrowane podczas przesyłania protokołem TLS oraz w spoczynku przez infrastrukturę chmurową używaną w wybranym wdrożeniu. Dokładny zakres mechanizmów różni się między środowiskiem zarządzanym, dedykowanym i obsługiwanym przez klienta.

Czy leezy może działać w naszym środowisku?

Tak. Wdrożenie enterprise może zostać zaplanowane dla konta AWS, Azure lub GCP klienta albo dla infrastruktury on-premise. Routing modeli, integracje, utrzymanie i wsparcie ustalamy wspólnie z zespołem klienta.

Czy możemy ustalić zasady retencji i usuwania?

Wymagania dotyczące retencji można dopasować do wybranego planu i wdrożenia. Środowiska dedykowane i zarządzane przez klienta obsługują bardziej szczegółowe zasady operacyjne uzgadniane podczas projektowania rozwiązania.

Czy dostępna jest umowa powierzenia przetwarzania?

Tak. hypescale GmbH udostępnia klientom warunki powierzenia przetwarzania i dokumentuje istotnych dostawców usług uczestniczących w łańcuchu przetwarzania.

Zmień wymagania w gotową do wdrożenia architekturę

Przygotuj kwestionariusz bezpieczeństwa, wymagania dotyczące lokalizacji danych i procesy do automatyzacji. Wspólnie określimy właściwy wariant wdrożenia i modelu.