AETERION

    Trust center

    Trust center

    Lo stato attuale dei nostri controlli, certificazioni, sub-responsabili e impegni di servizio: pubblicato, non promesso su richiesta.

    Trust center

    Questa pagina dichiara dove si trova ÆTERION oggi. Elenca quali controlli di sicurezza sono attivi, quali certificazioni sono in corso, quali sub-responsabili trattano i dati e quali sono i nostri impegni di servizio. Quando uno stato cambia, cambia anche questa pagina, con la data della modifica.

    Stato delle certificazioni

    ISO/IEC 27001
    Insieme di controlli implementato; audit di certificazione in preparazione. Lo stato viene aggiornato con l'avanzare dell'audit.
    ISO/IEC 42001
    Sistema di gestione dell'AI implementato secondo lo standard; certificazione in preparazione.
    SOC 2 Type II
    Previsto al termine del percorso ISO. Ad oggi non è disponibile alcun report.
    Preparazione all'AI Act
    Le funzioni di classificazione, supervisione, registrazione e documentazione sono in uso in produzione.

    Dati e sub-responsabili

    • Hosting: regioni svizzere o UE, scelte per ciascun ambiente cliente.
    • Fornitori di modelli: chiamati tramite gateway con condizioni che escludono l'addestramento sui contenuti dei clienti.
    • L'elenco aggiornato dei sub-responsabili è fornito con il contratto e comunicato con preavviso prima di ogni modifica.
    • I dati dei clienti vengono cancellati alla cessazione secondo i termini di conservazione concordati.

    Impegni di servizio

    Disponibilità
    I livelli di servizio sono definiti per piano e indicati nel contratto, con reportistica sulla disponibilità misurata.
    Supporto
    Referenti di supporto nominati, con tempi di risposta per gravità.
    Notifica degli incidenti
    Gli incidenti di sicurezza che riguardano i dati dei clienti sono notificati senza ritardo ingiustificato, con relazione scritta successiva.
    Uscita
    Definizioni di processo, policy e tracce sono esportabili in formati aperti in qualsiasi momento.

    FAQ

    Possiamo ricevere la documentazione con un accordo di riservatezza?

    Sì. Documenti di architettura di sicurezza, sintesi dei test di intrusione e documenti di policy vengono condivisi con NDA reciproco.

    Come si segnala una vulnerabilità?

    Scrivete a hallo@aeterion.tech con i dettagli. Confermiamo la ricezione e teniamo informato chi segnala fino alla chiusura.

    Richiedete il pacchetto documentale completo

    Architettura di sicurezza, elenco dei sub-responsabili e documenti di policy, condivisi con accordo di riservatezza.