Безопасность и комплаенс
Ваши данные — по вашим правилам
Каждый проект начинается с границы данных: что остаётся внутри вашего периметра, что попадает в модель и на каких условиях.
Где живут данные
По умолчанию решение работает на вашей инфраструктуре — в вашем облачном аккаунте или на ваших серверах. Мы работаем внутри вашей модели доступа: сервисные аккаунты с минимальными правами, ваш VPN/SSO, журналы аудита на вашей стороне. Если что-то хостим мы — расположение и юрисдикция фиксируются в договоре.
Что попадает в ИИ-модели
До пилота явно согласуем, какие поля могут отправляться какому провайдеру моделей, и минимизируем это: анонимизация, маскирование персональных данных и секретов, retrieval по вашим документам вместо их пересылки целиком. По умолчанию выбираем провайдеров с zero-retention условиями API; где требуется — разворачиваем модели внутри вашего периметра.
Хранение и удаление
Данные проекта храним только на время работ. По завершении рабочие копии удаляются по графику из договора, удаление подтверждаем письменно. Журналы, которые должны сохраниться для аудита, согласуются отдельно.
Какие договоры подписываем
NDA до discovery. Договор на обработку данных (DPA) с ролями, целями и суб-процессорами. Требования вашей команды комплаенса разбираем на discovery — до того, как данные начнут двигаться.
Доступы и люди
Доступ к окружениям клиента — персональный, ограниченный по времени и отзываемый по завершении проекта. Продакшн-креды никогда не хранятся в коде или тикетах. Каждый инженер проекта — под тем же NDA, что и компания.
Услуги по безопасности
Безопасностью мы занимаемся и для клиентов: пентест и оценка уязвимостей, безопасность ИИ и LLM (red teaming), безопасная разработка и подготовка к комплаенсу. См. «Кибербезопасность и безопасность ИИ».