Sicurezza
La sicurezza della piattaforma ÆTERION BRAIAN
Privilegio minimo come impostazione predefinita, percorsi dati cifrati, ambienti isolati e registro completo di chi ha fatto cosa e su quale sistema.
La sicurezza della piattaforma ÆTERION BRAIAN
ÆTERION BRAIAN applica controlli di sicurezza aziendali all'esecuzione AI. Gli accessi sono concessi per ruolo e per connettore, mai in modo globale. Le credenziali restano nel piano di controllo e non compaiono mai nei prompt. I dati sono cifrati in transito e a riposo e ogni azione degli agenti è registrata.
Controlli della piattaforma
- Accesso unico tramite il vostro provider di identità, con ruoli e autenticazione a più fattori obbligatoria.
- Permessi dei connettori a privilegio minimo, definiti per processo e per ambiente.
- Credenziali cifrate nel piano di controllo, ruotabili senza toccare le definizioni di processo.
- Cifratura in transito (TLS 1.3) e a riposo (AES-256).
- Ambienti di sviluppo, collaudo e produzione separati, con credenziali distinte.
- Registro in sola aggiunta di modifiche di configurazione, approvazioni e azioni degli agenti.
Rischi specifici dell'AI che teniamo sotto controllo
- Prompt injection
- I contenuti non attendibili sono isolati dal contesto delle istruzioni e l'accesso agli strumenti è autorizzato dalla policy, non dall'output del modello.
- Fuga di dati
- Le regole di oscuramento agiscono prima che una richiesta esca dall'ambiente e l'instradamento dei modelli può essere limitato per giurisdizione.
- Agenti con troppi permessi
- Un agente eredita solo i permessi del passo che esegue, per la durata di quel passo.
- Deriva silenziosa
- Versioni di modello, prompt e policy sono fissate e registrate: ogni cambiamento di comportamento è attribuibile.
Pratiche operative
- Gestione delle modifiche: configurazioni e rilasci passano da una revisione e sono reversibili.
- Gestione delle vulnerabilità con scansione delle dipendenze e finestre di aggiornamento definite.
- Backup con procedure di ripristino testate e piano di continuità operativa documentato.
- Test di intrusione indipendenti, con le rilevazioni seguite fino alla chiusura.
- Risposta agli incidenti con percorsi di notifica definiti verso i clienti.
FAQ
Dove è ospitata la piattaforma?
In Svizzera o nell'Unione Europea, oppure nel vostro cloud. La collocazione si sceglie in fase contrattuale e non cambia senza preavviso.
Addestrate modelli sui nostri dati?
No. I vostri dati non vengono usati per addestrare modelli. I fornitori di modelli operano con condizioni contrattuali che escludono l'addestramento sui contenuti inviati.
Possiamo fare una verifica di sicurezza prima di firmare?
Sì. Rispondiamo a questionari di sicurezza, revisioni di architettura e, dove richiesto, a un test di intrusione condotto da voi su un ambiente dedicato.
Inviateci la vostra verifica di sicurezza
Rispondiamo ai questionari e accompagniamo il vostro team di sicurezza su architettura e controlli.
