Zawsze wiedz, gdzie przetwarzane są Twoje treści.

Simple8 działa w całości w Niemczech i jest zgodny z RODO. Otrzymujesz dostępność na poziomie 99,9%, bez zewnętrznych modeli AI, a Twoje dane nigdy nie są używane do trenowania.

Bezpieczeństwo i zaufanie

Podsumowanie zaufania

W pełni w Niemczech

Usługa Simple8 i model AI działają w całości w ramach infrastruktury obsługiwanej przez Simple8 w Niemczech.

Brak zewnętrznych API typu AI

Żądania klientów pozostają w usłudze Simple8 i nie są wysyłane do OpenAI, Anthropic, Google, Microsoft ani innego zewnętrznego dostawcy modeli.

Tylko niezbędne dane

Simple8 przetwarza tylko dane niezbędne do kont, żądań, wyników, zabezpieczeń, rozliczeń lub wsparcia. Odpowiedni okres przechowywania jest udokumentowany.

Dostępność produkcji

Produkcyjne API obejmuje miesięczną umowę SLA dotyczącą dostępności na poziomie 99,9%.

Jak Simple8 przetwarza Twoje treści.

Lokalizacja infrastruktury

Usługa Simple8 i jej silnik przetwarzania działają w infrastrukturze obsługiwanej przez Simple8 w Niemczech.

Silnik przetwarzający

Simple8 wykorzystuje deterministyczny silnik przetwarzania języka, który jest budowany, wersjonowany i obsługiwany w ramach usługi Simple8.

Operacja wnioskowania

Żądania klientów pozostają w usłudze Simple8 i nie są wysyłane do zewnętrznego dostawcy modelu.

Polityka szkoleniowa

Treści klientów nie są używane do uczenia ani dostrajania udostępnionych modeli.

Jak chronimy Twoje dane.

DaneCelOkres przechowywaniaTwoja kontrolaUsunięcie
Dane kontaUmowa i dostępCzas trwania umowy i terminy ustawoweZarządzanie kontemPo zakończeniu umowy, o ile nie ma obowiązku dalszego przechowywania
Treść zapytańUtworzenie wynikuPodczas przetwarzania; zadania w tle najwyżej przez godzinęUzgodniony plan przechowywaniaPo zakończeniu lub upływie okresu, jeśli nie uzgodniono pamięci podręcznej
Wyniki w pamięci podręcznejSzybsze udostępnianie niezmienionych treściUzgodniony okres przechowywania w pamięci podręcznejWyczyszczenie pamięci podręcznej lub eksport treściPo usunięciu, upływie okresu lub zakończeniu umowy
Dzienniki bezpieczeństwaOchrona usługi i badanie incydentówUzgodniony okres przechowywania danych bezpieczeństwaProces wsparcia i obsługi incydentówPo upływie okresu, z wyjątkiem udokumentowanego incydentu
Dane o wykorzystaniuLimit i rozliczeniaOkres rozliczeniowy i terminy ustawowePrzegląd wykorzystaniaPo upływie terminu ustawowego
Kopie zapasowePrzywracanie po awariiUzgodniony cykl tworzenia kopii zapasowychPlan przechowywaniaAutomatycznie w kolejnym cyklu tworzenia kopii zapasowych

Dostęp i szyfrowanie

TLS dla danych w transporcie

Sprawdź, jak chroniony jest dostęp i przyznawane są uprawnienia. Uwierzytelnianie wieloskładnikowe, oddzielne role i audytowalne dzienniki dostępu powinny być odpowiednie do zamierzonego zastosowania. W przypadku treści poufnych ważne jest wyjaśnienie, czy personel wsparcia ma domyślny dostęp, czy też dostęp musi być przyznawany indywidualnie. Szyfrowanie jest cenne, ale nie określa, kto jest upoważniony do odszyfrowywania i edycji treści podczas pracy.

Dostęp wewnętrzny oparty na roli

Szyfrowanie uzupełnia zobowiązanie dotyczące lokalizacji, ale go nie zastępuje. Kluczami można zarządzać w Niemczech, podczas gdy upoważniony personel uzyskuje do nich dostęp za pośrednictwem zespołu operacyjnego w innym kraju. Z drugiej strony, globalny dostawca kluczy może zabezpieczyć niemiecki region danych. Kupujący powinni zatem wiedzieć, gdzie klucze są przechowywane i zarządzane oraz które podmioty mogą autoryzować ich użycie.

Wykrywanie drewna w przypadku zdarzeń bezpieczeństwa

Wiele interfejsów API wymaga tajnego klucza dostępu. Informuje on usługę, który system wysyła żądanie i jakie ma uprawnienia. Taki klucz nie może znaleźć się w tekście strony, na zrzucie ekranu ani w kodzie przeglądarki udostępnianym publicznie. Gdyby był tam widoczny, obce osoby mogłyby go skopiować i wysyłać żądania w imieniu firmy.

Wszystkie ważne dokumenty dotyczące ochrony danych, bezpieczeństwa, prawa i zakupów w jednym miejscu.

Ogólny przegląd bezpieczeństwa

Opis produktu, umowa główna, umowa o przetwarzanie danych i dokumentacja bezpieczeństwa powinny być spójne. Zwróć szczególną uwagę na dozwolone wykorzystanie danych, lokalizacje, przechowywanie, podwykonawców, dostępność i wsparcie. Obietnica marketingowa jest mało wartościowa, jeśli umowa pozostawia ją otwartą na interpretację lub poważnie ją ogranicza. Podstawowe wymagania powinny być zawarte w solidnej dokumentacji, a nie tylko w prezentacji lub osobistym e-mailu od zespołu sprzedaży.

Diagram przepływu danych

Przed porównaniem dostawców należy jasno zdefiniować planowane zadanie. Czy usługa powinna zapewniać wstępne wersje tłumaczeń, konwertować teksty na język prosty, czy też ostrzegać redaktorów o trudnych do zrozumienia fragmentach? Równie ważne są rodzaje treści, języki, miesięczne woluminy i potencjalne konsekwencje błędów. Usługa obejmująca ogólne teksty produktowe musi spełniać inne wymagania niż narzędzie do udzielania porad medycznych lub prawnie wiążących informacji o wydajności.

Wskaźnik AVV/DPA

Umowa o przetwarzaniu danych, często nazywana Umową o przetwarzaniu danych (DPA), stanowi uzupełnienie umowy o świadczenie usług. Nabiera znaczenia, gdy dostawca usług przetwarza dane osobowe w imieniu swojego klienta. Może to dotyczyć hostingu, wsparcia, dystrybucji newsletterów lub aplikacji w chmurze. Decydującym czynnikiem jest faktyczne wykorzystanie danych, a nie tytuł dokumentu.

Środki techniczne i organizacyjne

Osoby przetwarzające dane dla dostawcy muszą być związane umowami o zachowaniu poufności lub podlegać odpowiednim obowiązkom prawnym. Ważne jest również, aby kupujący rozumieli, jak ograniczony jest dostęp w codziennym użytkowaniu. Czy wsparcie wymaga standardowego dostępu do treści, czy też jest on przyznawany tylko w określonych przypadkach? Role, uprawnienia i rejestrowanie powinny być zgodne z obiecaną usługą.

Lista podprzetwarzających

Wielu dostawców nie świadczy swoich usług samodzielnie. Korzystają oni z centrów danych, usług poczty elektronicznej lub firm wsparcia, które mogą działać jako dodatkowe podmioty przetwarzające dane. Umowa o przetwarzaniu danych (DPA) powinna precyzować, czy obowiązuje upoważnienie szczegółowe, czy ogólne. W przypadku upoważnienia ogólnego klienci muszą być informowani o wszelkich planowanych zmianach i mieć rzeczywistą możliwość zgłoszenia sprzeciwu.

Polityka zachowania i usunięcia

Zapewnienie "Dane są usuwane natychmiast" brzmi uspokajająco, ale bez wyjaśnienia jest wieloznaczne. Czy dotyczy aktywnego rekordu, wszystkich pamięci podręcznych, indeksów wyszukiwania, dzienników i kopii zapasowych? Wiarygodna odpowiedź wymienia poszczególne warstwy i ich okresy. Wyjaśnia też, czy usuwanie następuje automatycznie, czy musi je uruchomić zespół wsparcia.

Wzorzec i polityka szkoleniowa

Należy wyraźnie wyjaśnić, czy dane wejściowe, wyjściowe i poprawki są wykorzystywane do trenowania lub ulepszania modeli. Terminy takie jak „poprawa usług” mogą obejmować bardzo różne zastosowania. Kluczowe jest nie tylko to, czy model bazowy jest dalej trenowany. Ocena przez człowieka, tworzenie danych testowych lub stałe uwzględnianie w przykładowych zbiorach również zmieniają cel przesłanych treści.

SLA

Gwarancja 99,9 procent brzmi jednoznacznie, ale pozostawia otwarte ważne pytania. Czy jest liczona miesięcznie, czy rocznie? Czy liczy się tylko strona logowania, czy musi działać także przetwarzanie tekstu? Czy wspólnie objęte są API, interfejs internetowy i połączenie z systemem CMS? Bez wskazanego punktu pomiaru dostawca i klient mogą inaczej oceniać tę samą awarię.

Proces incydentów

Komunikat "Badamy problem" rzadko wystarcza. Organizacja musi wiedzieć, których funkcji, okresów i danych może dotyczyć. Dla redakcji ważne jest, czy utworzone już wersje można nadal używać, czy należy je tymczasowo zablokować. Zespoły ochrony danych i IT mogą potrzebować innych szczegółów dotyczących dostępu i środków ochrony.

Oświadczenie o dostępności

Strona internetowa jest dostępna, gdy ludzie mogą z niej niezawodnie korzystać niezależnie od swoich możliwości i sytuacji. Dotyczy to osób niewidomych i słabowidzących, osób niesłyszących, osób z ograniczeniami ruchowymi lub poznawczymi oraz wielu starszych użytkowników. Korzystanie ze strony może też czasowo utrudniać złamana ręka, hałaśliwe otoczenie lub wolne połączenie internetowe. Dostępność nie jest więc przeznaczona dla małej, szczególnej grupy, lecz poprawia dostęp dla bardzo różnych osób.

FAQ

Czy treść jest wysyłana do zewnętrznego dostawcy AI?+

NIE.

Simple8 przetwarza zawartość klienta w całości w Niemczech.

Pakiet zabezpieczeń zawiera listę infrastruktury i wszystkich odpowiednich niemodelowych dostawców usług.

Czy treści klientów są wykorzystywane do szkolenia modeli?+

NIE.

Treści klientów nie są używane do uczenia lub dostrajania modeli.

Zawartość klienta nie jest używana do szkolenia modeli lub dostrajania. Dalsze cele i kontrole klientów są wyraźnie określone w warunkach przetwarzania danych.

Możemy ustawić krótszy okres zatrzymania?+

Tak.

Plany produkcyjne wspierają udokumentowane kontrole retencji, w tym krótsze okresy retencji, jeżeli pozwala na to przepływ pracy i wymogi operacyjne.

Czy Simple8 może być obsługiwany w pomieszczeniach?+

Nie jest oferowane pełne wdrożenie modelu lokalnego.

Architektury korporacyjne mogą przechowywać wybrane komponenty pamięci podręcznej lub bazy danych w środowisku klienta, podczas gdy zarządzana usługa i silnik przetwarzania pozostają w Niemczech.

Zacznij korzystać z Simple8 za darmo.

Utwórz darmowe konto i co miesiąc wykorzystaj bezpłatnie do 15 000 znaków.