W pełni w Niemczech
Usługa Simple8 i model AI działają w całości w ramach infrastruktury obsługiwanej przez Simple8 w Niemczech.
Simple8 działa w całości w Niemczech i jest zgodny z RODO. Otrzymujesz dostępność na poziomie 99,9%, bez zewnętrznych modeli AI, a Twoje dane nigdy nie są używane do trenowania.

Usługa Simple8 i model AI działają w całości w ramach infrastruktury obsługiwanej przez Simple8 w Niemczech.
Żądania klientów pozostają w usłudze Simple8 i nie są wysyłane do OpenAI, Anthropic, Google, Microsoft ani innego zewnętrznego dostawcy modeli.
Simple8 przetwarza tylko dane niezbędne do kont, żądań, wyników, zabezpieczeń, rozliczeń lub wsparcia. Odpowiedni okres przechowywania jest udokumentowany.
Produkcyjne API obejmuje miesięczną umowę SLA dotyczącą dostępności na poziomie 99,9%.
Usługa Simple8 i jej silnik przetwarzania działają w infrastrukturze obsługiwanej przez Simple8 w Niemczech.
Simple8 wykorzystuje deterministyczny silnik przetwarzania języka, który jest budowany, wersjonowany i obsługiwany w ramach usługi Simple8.
Żądania klientów pozostają w usłudze Simple8 i nie są wysyłane do zewnętrznego dostawcy modelu.
Treści klientów nie są używane do uczenia ani dostrajania udostępnionych modeli.
| Dane | Cel | Okres przechowywania | Twoja kontrola | Usunięcie |
|---|---|---|---|---|
| Dane konta | Umowa i dostęp | Czas trwania umowy i terminy ustawowe | Zarządzanie kontem | Po zakończeniu umowy, o ile nie ma obowiązku dalszego przechowywania |
| Treść zapytań | Utworzenie wyniku | Podczas przetwarzania; zadania w tle najwyżej przez godzinę | Uzgodniony plan przechowywania | Po zakończeniu lub upływie okresu, jeśli nie uzgodniono pamięci podręcznej |
| Wyniki w pamięci podręcznej | Szybsze udostępnianie niezmienionych treści | Uzgodniony okres przechowywania w pamięci podręcznej | Wyczyszczenie pamięci podręcznej lub eksport treści | Po usunięciu, upływie okresu lub zakończeniu umowy |
| Dzienniki bezpieczeństwa | Ochrona usługi i badanie incydentów | Uzgodniony okres przechowywania danych bezpieczeństwa | Proces wsparcia i obsługi incydentów | Po upływie okresu, z wyjątkiem udokumentowanego incydentu |
| Dane o wykorzystaniu | Limit i rozliczenia | Okres rozliczeniowy i terminy ustawowe | Przegląd wykorzystania | Po upływie terminu ustawowego |
| Kopie zapasowe | Przywracanie po awarii | Uzgodniony cykl tworzenia kopii zapasowych | Plan przechowywania | Automatycznie w kolejnym cyklu tworzenia kopii zapasowych |
Sprawdź, jak chroniony jest dostęp i przyznawane są uprawnienia. Uwierzytelnianie wieloskładnikowe, oddzielne role i audytowalne dzienniki dostępu powinny być odpowiednie do zamierzonego zastosowania. W przypadku treści poufnych ważne jest wyjaśnienie, czy personel wsparcia ma domyślny dostęp, czy też dostęp musi być przyznawany indywidualnie. Szyfrowanie jest cenne, ale nie określa, kto jest upoważniony do odszyfrowywania i edycji treści podczas pracy.
Szyfrowanie uzupełnia zobowiązanie dotyczące lokalizacji, ale go nie zastępuje. Kluczami można zarządzać w Niemczech, podczas gdy upoważniony personel uzyskuje do nich dostęp za pośrednictwem zespołu operacyjnego w innym kraju. Z drugiej strony, globalny dostawca kluczy może zabezpieczyć niemiecki region danych. Kupujący powinni zatem wiedzieć, gdzie klucze są przechowywane i zarządzane oraz które podmioty mogą autoryzować ich użycie.
Wiele interfejsów API wymaga tajnego klucza dostępu. Informuje on usługę, który system wysyła żądanie i jakie ma uprawnienia. Taki klucz nie może znaleźć się w tekście strony, na zrzucie ekranu ani w kodzie przeglądarki udostępnianym publicznie. Gdyby był tam widoczny, obce osoby mogłyby go skopiować i wysyłać żądania w imieniu firmy.
Opis produktu, umowa główna, umowa o przetwarzanie danych i dokumentacja bezpieczeństwa powinny być spójne. Zwróć szczególną uwagę na dozwolone wykorzystanie danych, lokalizacje, przechowywanie, podwykonawców, dostępność i wsparcie. Obietnica marketingowa jest mało wartościowa, jeśli umowa pozostawia ją otwartą na interpretację lub poważnie ją ogranicza. Podstawowe wymagania powinny być zawarte w solidnej dokumentacji, a nie tylko w prezentacji lub osobistym e-mailu od zespołu sprzedaży.
Przed porównaniem dostawców należy jasno zdefiniować planowane zadanie. Czy usługa powinna zapewniać wstępne wersje tłumaczeń, konwertować teksty na język prosty, czy też ostrzegać redaktorów o trudnych do zrozumienia fragmentach? Równie ważne są rodzaje treści, języki, miesięczne woluminy i potencjalne konsekwencje błędów. Usługa obejmująca ogólne teksty produktowe musi spełniać inne wymagania niż narzędzie do udzielania porad medycznych lub prawnie wiążących informacji o wydajności.
Umowa o przetwarzaniu danych, często nazywana Umową o przetwarzaniu danych (DPA), stanowi uzupełnienie umowy o świadczenie usług. Nabiera znaczenia, gdy dostawca usług przetwarza dane osobowe w imieniu swojego klienta. Może to dotyczyć hostingu, wsparcia, dystrybucji newsletterów lub aplikacji w chmurze. Decydującym czynnikiem jest faktyczne wykorzystanie danych, a nie tytuł dokumentu.
Osoby przetwarzające dane dla dostawcy muszą być związane umowami o zachowaniu poufności lub podlegać odpowiednim obowiązkom prawnym. Ważne jest również, aby kupujący rozumieli, jak ograniczony jest dostęp w codziennym użytkowaniu. Czy wsparcie wymaga standardowego dostępu do treści, czy też jest on przyznawany tylko w określonych przypadkach? Role, uprawnienia i rejestrowanie powinny być zgodne z obiecaną usługą.
Wielu dostawców nie świadczy swoich usług samodzielnie. Korzystają oni z centrów danych, usług poczty elektronicznej lub firm wsparcia, które mogą działać jako dodatkowe podmioty przetwarzające dane. Umowa o przetwarzaniu danych (DPA) powinna precyzować, czy obowiązuje upoważnienie szczegółowe, czy ogólne. W przypadku upoważnienia ogólnego klienci muszą być informowani o wszelkich planowanych zmianach i mieć rzeczywistą możliwość zgłoszenia sprzeciwu.
Zapewnienie "Dane są usuwane natychmiast" brzmi uspokajająco, ale bez wyjaśnienia jest wieloznaczne. Czy dotyczy aktywnego rekordu, wszystkich pamięci podręcznych, indeksów wyszukiwania, dzienników i kopii zapasowych? Wiarygodna odpowiedź wymienia poszczególne warstwy i ich okresy. Wyjaśnia też, czy usuwanie następuje automatycznie, czy musi je uruchomić zespół wsparcia.
Należy wyraźnie wyjaśnić, czy dane wejściowe, wyjściowe i poprawki są wykorzystywane do trenowania lub ulepszania modeli. Terminy takie jak „poprawa usług” mogą obejmować bardzo różne zastosowania. Kluczowe jest nie tylko to, czy model bazowy jest dalej trenowany. Ocena przez człowieka, tworzenie danych testowych lub stałe uwzględnianie w przykładowych zbiorach również zmieniają cel przesłanych treści.
Gwarancja 99,9 procent brzmi jednoznacznie, ale pozostawia otwarte ważne pytania. Czy jest liczona miesięcznie, czy rocznie? Czy liczy się tylko strona logowania, czy musi działać także przetwarzanie tekstu? Czy wspólnie objęte są API, interfejs internetowy i połączenie z systemem CMS? Bez wskazanego punktu pomiaru dostawca i klient mogą inaczej oceniać tę samą awarię.
Komunikat "Badamy problem" rzadko wystarcza. Organizacja musi wiedzieć, których funkcji, okresów i danych może dotyczyć. Dla redakcji ważne jest, czy utworzone już wersje można nadal używać, czy należy je tymczasowo zablokować. Zespoły ochrony danych i IT mogą potrzebować innych szczegółów dotyczących dostępu i środków ochrony.
Strona internetowa jest dostępna, gdy ludzie mogą z niej niezawodnie korzystać niezależnie od swoich możliwości i sytuacji. Dotyczy to osób niewidomych i słabowidzących, osób niesłyszących, osób z ograniczeniami ruchowymi lub poznawczymi oraz wielu starszych użytkowników. Korzystanie ze strony może też czasowo utrudniać złamana ręka, hałaśliwe otoczenie lub wolne połączenie internetowe. Dostępność nie jest więc przeznaczona dla małej, szczególnej grupy, lecz poprawia dostęp dla bardzo różnych osób.
NIE.
Simple8 przetwarza zawartość klienta w całości w Niemczech.
Pakiet zabezpieczeń zawiera listę infrastruktury i wszystkich odpowiednich niemodelowych dostawców usług.
NIE.
Treści klientów nie są używane do uczenia lub dostrajania modeli.
Zawartość klienta nie jest używana do szkolenia modeli lub dostrajania. Dalsze cele i kontrole klientów są wyraźnie określone w warunkach przetwarzania danych.
Tak.
Plany produkcyjne wspierają udokumentowane kontrole retencji, w tym krótsze okresy retencji, jeżeli pozwala na to przepływ pracy i wymogi operacyjne.
Nie jest oferowane pełne wdrożenie modelu lokalnego.
Architektury korporacyjne mogą przechowywać wybrane komponenty pamięci podręcznej lub bazy danych w środowisku klienta, podczas gdy zarządzana usługa i silnik przetwarzania pozostają w Niemczech.
Utwórz darmowe konto i co miesiąc wykorzystaj bezpłatnie do 15 000 znaków.