Saprai sempre dove vengono elaborati i tuoi contenuti.

Simple8 opera interamente in Germania ed è conforme al GDPR. Hai una disponibilità del 99,9%, nessun modello di IA esterno e i tuoi dati non vengono mai usati per l'addestramento.

Sicurezza e fiducia

Riassunto della fiducia

Completamente in Germania

Il servizio Simple8 e il modello AI funzionano interamente in un'infrastruttura gestita da Simple8 in Germania.

Nessuna API esterna di modello AI

Le richieste dei clienti rimangono all'interno del servizio Simple8 e non vengono inviate a OpenAI, Anthropic, Google, Microsoft o un altro fornitore di modelli esterni.

Solo dati necessari

Simple8 elabora solo i dati necessari per conto, richiesta, risultato, sicurezza, fatturazione o supporto. Il relativo periodo di conservazione è documentato.

Disponibilità di produzione

L'API di produzione include uno SLA con disponibilità mensile del 99,9%.

Come Simple8 elabora i tuoi contenuti.

Ubicazione dell'infrastruttura

Il servizio Simple8 e il suo motore di elaborazione vengono eseguiti nell'infrastruttura gestita da Simple8 in Germania.

Motore di elaborazione

Simple8 utilizza un motore deterministico di elaborazione del linguaggio creato, aggiornato e gestito come parte del servizio Simple8.

Operazione di inferenza

Le richieste dei clienti rimangono all'interno del servizio Simple8 e non vengono inviate a un fornitore di modelli esterno.

Politica della formazione

Il contenuto del cliente non viene utilizzato per addestrare o ottimizzare i modelli condivisi.

Come proteggiamo i tuoi dati.

DatiFinalitàPeriodo di conservazioneIl vostro controlloCancellazione
Dati dell'accountContratto e accessoDurata del contratto e termini di leggeGestione dell'accountDopo la fine del contratto, se non sussiste un obbligo di conservazione
Contenuti delle richiesteCreare il risultatoDurante l’elaborazione; le attività in background durano al massimo un’oraPiano di conservazione concordatoAl termine o alla scadenza, se non è stata concordata una cache
Risultati nella cacheFornire più rapidamente i contenuti non modificatiPeriodo di cache concordatoSvuotare la cache o esportare i contenutiIn caso di cancellazione, scadenza o fine del contratto
Registri di sicurezzaProteggere il servizio e analizzare gli incidentiPeriodo di sicurezza concordatoProcedura di assistenza e gestione degli incidentiAlla scadenza, tranne in caso di incidente documentato
Dati di utilizzoContingente e fatturazionePeriodo di fatturazione e termini di leggePanoramica dell'utilizzoDopo la scadenza del termine di legge
BackupRipristino dopo un guastoCiclo di backup concordatoPiano di conservazioneAutomaticamente con il ciclo di backup successivo

Accesso e crittografia

TLS per i dati in transito

Verificare come viene protetto l'accesso e come vengono concesse le autorizzazioni. L'autenticazione a più fattori, la suddivisione dei ruoli e la registrazione degli accessi verificabili dovrebbero essere adeguati all'uso previsto. Per i contenuti riservati, è importante chiarire se il personale di supporto ha accesso predefinito o se l'accesso deve essere concesso individualmente. La crittografia è utile, ma non definisce chi è autorizzato a decrittografare e modificare i contenuti durante il funzionamento.

Accesso interno basato sul ruolo

La crittografia integra l'impegno relativo all'ubicazione, ma non lo sostituisce. Le chiavi possono essere gestite in Germania, mentre il personale autorizzato vi accede tramite un team operativo in un altro paese. Viceversa, un fornitore di chiavi globale può proteggere una regione dati tedesca. Gli acquirenti devono quindi sapere dove vengono archiviate e gestite le chiavi e quali entità possono autorizzarne l'utilizzo.

Taglio di eventi di sicurezza

Molte API richiedono una chiave di accesso segreta. Questa indica al servizio quale sistema sta effettuando una richiesta e quali autorizzazioni sono valide. La chiave non deve comparire nel testo di una pagina, in uno screenshot o nel codice del browser distribuito pubblicamente. Se fosse visibile, persone estranee potrebbero copiarla e inviare richieste a nome dell'azienda.

Tutti i documenti importanti per la protezione dei dati, la sicurezza, la legge e lo shopping in un unico luogo.

Presentazione generale della sicurezza

La descrizione del prodotto, il contratto principale, l'accordo sul trattamento dei dati e la documentazione sulla sicurezza devono essere coerenti. Prestare particolare attenzione all'utilizzo consentito dei dati, alle posizioni, all'archiviazione, ai subappaltatori, alla disponibilità e all'assistenza. Una promessa di marketing ha scarso valore se il contratto la lascia soggetta a interpretazione o la limita severamente. I requisiti essenziali devono essere contenuti in una documentazione completa, non solo in una presentazione o in un'e-mail personale del team di vendita.

Diagramma di flusso di dati

Prima di confrontare i fornitori, è necessario definire chiaramente l'attività pianificata. Il servizio dovrebbe fornire bozze di traduzione iniziali, convertire i testi in un linguaggio semplice o segnalare agli editor i passaggi di difficile comprensione? Altrettanto importanti sono le tipologie di contenuto, le lingue, i volumi mensili e le potenziali conseguenze degli errori. Un servizio per testi generici sui prodotti deve soddisfare requisiti diversi rispetto a uno strumento per la consulenza medica o per informazioni sulle prestazioni legalmente vincolanti.

Modello AVV/DPA

Un accordo sul trattamento dei dati, spesso chiamato DPA (Data Protection Agreement), integra il contratto di servizio. Diventa rilevante quando un fornitore tratta dati personali per conto del proprio cliente. Questo può accadere con servizi di hosting, assistenza, distribuzione di newsletter o applicazioni cloud. Il fattore determinante è l'effettivo utilizzo dei dati, non il titolo del documento.

Misure tecniche e organizzative

Le persone che trattano dati per conto del fornitore devono essere vincolate da accordi di riservatezza o soggette a un corrispondente obbligo legale. È inoltre importante che gli acquirenti comprendano come viene limitato l'accesso nell'uso quotidiano. L'assistenza richiede l'accesso standard ai contenuti o l'accesso è consentito solo in casi specifici? Ruoli, autorizzazioni e registrazione degli accessi devono essere coerenti con il servizio promesso.

Elenco dei sotto-trattori

Molti fornitori non erogano i propri servizi in autonomia. Si avvalgono di data center, servizi di posta elettronica o società di supporto che possono agire come ulteriori responsabili del trattamento dei dati. L'accordo sul trattamento dei dati (DPA) dovrebbe chiarire se si applica un'autorizzazione specifica o generale. In caso di autorizzazione generale, i clienti devono essere informati di qualsiasi modifica prevista e avere la possibilità concreta di opporsi.

Politica di conservazione e cancellazione

La promessa «I dati vengono cancellati immediatamente» sembra rassicurante, ma senza spiegazioni è ambigua. Riguarda il record attivo, tutte le cache, gli indici di ricerca, i registri e i backup? Una risposta credibile indica i livelli e i rispettivi periodi. Spiega inoltre se la cancellazione avviene automaticamente o deve essere avviata da un team di assistenza.

Modello e politica di formazione

Chiarire esplicitamente se input, output e correzioni vengono utilizzati per l'addestramento o il miglioramento dei modelli. Termini come "miglioramento del servizio" possono comprendere utilizzi molto diversi. Non è fondamentale solo stabilire se un modello di base viene ulteriormente addestrato. Anche la valutazione umana, la creazione di dati di test o l'inclusione permanente in raccolte di esempi modificano lo scopo del contenuto inviato.

SLA

Una garanzia del 99,9 per cento sembra univoca, ma lascia aperte domande essenziali. Il calcolo avviene per mese o per anno? Conta soltanto la pagina di accesso oppure deve funzionare anche l'elaborazione del testo? API, interfaccia web e collegamento al CMS sono compresi insieme? Senza un punto di misurazione definito, fornitore e cliente possono valutare diversamente la stessa indisponibilità.

Procedura di incidente

Una segnalazione come Stiamo esaminando un problema raramente basta. L'organizzazione deve sapere quali funzioni, periodi e dati potrebbero essere interessati. Per una redazione è importante sapere se le versioni già create possano continuare a essere utilizzate o debbano essere bloccate temporaneamente. Protezione dei dati e IT possono necessitare di altri dettagli su accessi e misure di protezione.

Dichiarazione di accessibilità

Un sito web è accessibile quando persone con capacità ed esigenze di utilizzo diverse riescono a usarlo in modo affidabile. Tra loro ci sono persone cieche o ipovedenti, persone sorde, persone con disabilità motorie o cognitive e molte persone anziane. Anche una mano fratturata, un ambiente rumoroso o una connessione Internet lenta possono rendere temporaneamente più difficile l'utilizzo. L'accessibilità non si rivolge quindi a un piccolo gruppo specifico, ma migliora l'accesso per persone molto diverse tra loro.

FAQ

Il contenuto viene inviato a un fornitore di IA esterno?+

NO.

Simple8 elabora interamente il contenuto del cliente in Germania.

Il pacchetto di sicurezza elenca l'infrastruttura e tutti i fornitori di servizi non modello rilevanti.

Il contenuto dei clienti viene utilizzato per formare i modelli?+

NO.

Il contenuto del cliente non viene utilizzato per addestrare o ottimizzare i modelli.

Il contenuto del cliente non viene utilizzato per la formazione del modello o per la messa a punto. Ulteriori finalità e controlli dei clienti sono chiaramente indicati nelle condizioni di trattamento dei dati.

Possiamo fissare un periodo di conservazione più breve?+

SÌ.

I piani di produzione supportano i controlli documentati di ritenzione, compresi i periodi di conservazione più brevi, dove il flusso di lavoro e i requisiti operativi consentono.

Simple8 può essere utilizzato in locale?+

Non viene offerta una distribuzione completa del modello on-premise.

Le architetture aziendali possono mantenere i componenti selezionati della cache o del database nell'ambiente del cliente mentre il servizio gestito e il motore di elaborazione rimangono in Germania.

Inizia a utilizzare Simple8 gratuitamente.

Crea il tuo account gratuito e utilizza fino a 15.000 caratteri gratuiti ogni mese.