Biztonság & megfelelés
Egymásra rétegzett védelem, bizonyítható működés
Nem elég védeni: utólag bizonyítani is tudni kell, mi történt és mi nem. Az alábbi kontrollok egymástól függetlenül működnek.
Tartalomszűrés a kiküldés előtt
A szabályok a nyers szövegen futnak, négy fokozatú beavatkozással. A súlyosabb hatás mindig felülírja a kisebbet.
Blokkolás
A kérés nem megy ki. Ilyen a teljes bankkártyaszám vagy egy privát kulcs.
Figyelmeztetés
A felhasználó látja a jelzést, és tudatosan megerősítheti a küldést.
Kitakarás
A találat jelölőre cserélődik: a kérés kimehet, de a valódi érték nem.
Naplózás
Minden találat rögzül, nem csak az első; ebből készül a szabály-hangolás.
Hatókör: teljes szervezet, szerepkör, csoport vagy egyetlen felhasználó. Az admin élesítés előtt mintaszövegen kipróbálhatja a szabályt. A szűrés a teljes kimenő tartalomra fut: az üzenetre, az előzményre, a dokumentum-kontextusra és a fájlból kivont szövegre egyaránt.
Mit ismer fel a rendszer
Egymást erősítő felismerő rétegek dolgoznak a szövegen. A szerkezet szerintiek mindig futnak.
Szerkezet szerint · mindig aktív
Nevek szerint
Céges szótár
Munkatársak, partnerek, projekt- és termékkódnevek, ragozott alakokkal is. Az adminok tartják karban, listából is betölthető.
Névfelismerő nyelvi modell BEKAPCSOLHATÓ
A szótárban nem szereplő személy-, szervezet- és helynevekre. A szerkezet szerinti rétegek e nélkül is teljes védelmet adnak.
Titkosítás
Titkosítási rétegek
Boríték-titkosítás: az adatot adatkulcs védi, az adatkulcsot mesterkulcs csomagolja be. A nyers adatkulcs sosem kerül lemezre.
A beszélgetéseket ezen felül a felhasználóhoz kötött, származtatott kulcs védi. Más felhasználó kulcsával nincs olvasható tartalom: ez nem csak jogosultsági szabály, a rossz kulcs matematikailag sem ad eredményt.
Hozzáférés-kezelés
Szerepkörök és jogosultság
Ami nincs kifejezetten engedve, az tiltott. A legkisebb jogosultság elve minden szinten érvényesül.
Nyers beszélgetés-tartalomba való betekintés alapból csak a saját felhasználójának jár; minden más eset külön szerepkörhöz, indokláshoz és naplózáshoz kötött.
Bizonyíthatóság
Hash-láncolt esemény-napló
A napló nem egyszerű logfájl, hanem utólagos manipulációra érzékeny, láncolt bizonyíték.
Minden AI-kérés bejegyzést kap
Ki, mikor, milyen szűrési eredménnyel, milyen költséggel és melyik végponton.
Csak beszúrás lehetséges
Az alkalmazásnak nincs módosító joga, a törlést adatbázis-szintű szabály tiltja.
Minden bejegyzés lefedi az előzőt
Egyetlen utólagos átírás is megtöri a láncot, ami azonnal kimutathatóvá válik.
Külső tanúBEKAPCSOLHATÓ
Napi lánc-lezárás a példányon kívülre, aláírt kivonattal. Így a napló átírása a példány teljes átvétele esetén is kimutatható.
Megfelelés
Mit ad a rendszer a megfeleléshez
Nyisson ki egy sort a részletekért.
A platform nem helyettesíti a szervezet saját megfelelőségi programját, és nem jelent tanúsítást: a technikai és szervezési kontrollok bizonyítható alapját adja hozzá.
Nyílt lapokkal
Amit a technika nem old meg, és amivel kezeljük
Egy kontrollrendszer akkor hiteles, ha a határait is megmutatja.