Ich chmura. Ich klucze. Ich dane.
Każda instancja działa w projekcie klienta — z jego kluczami szyfrowania, storage i pełnym audit trail każdego zapytania do AI.
Nic nie wychodzi z ich projektu
Twoja aplikacja woła nasz silnik. Silnik czyta i zapisuje tylko w chmurze klienta.
Na co pytają zespoły procurement
Proste odpowiedzi na pytania, które blokują deal — bez marketingowych haseł.
Ich klucze, nie nasze
Klucze szyfrowania i konta usług zostają na koncie chmurowym kupującego — nie trzymamy kluczy produkcyjnych, chyba że umowa stanowi inaczej.
Dokumenty u klienta
Pliki i indeksy wyszukiwania w dedykowanych bucketach w projekcie klienta. Bez współdzielonych pul dokumentów.
Jeden klient, jedna chmura
Każde wdrożenie dostaje własny projekt GCP lub odizolowane środowisko. Bez cross-tenant data paths.
Audyt każdego zapytania do AI
Zespół security może prześledzić pytanie, pobrane dokumenty i to, co trafiło do modelu.
Jak trzymamy tenantów osobno
Dedykowane IAM, szyfrowanie i ścieżki sieciowe na każde wdrożenie klienta.
Guardrails IAM
Dedykowane konta usług na stos. GitHub Actions z zakresem ograniczonym do projektu klienta i least privilege.
Szyfrowanie zarządzane przez klienta
Opcjonalne CMEK dla Cloud SQL i GCS w tierze Dedicated Stack. Rotacja kluczy według polityki kupującego.
Prywatne ścieżki integracji
ERP i systemy wewnętrzne łączą się w VPC klienta. Wrażliwe dane grafowe nie przechodzą przez naszą infrastrukturę.
Traceability od początku
Security może prześledzić każde pytanie — od requestu, przez źródło dokumentu, po odpowiedź modelu.
Logowanie zapytań
Każde zapytanie chat z timestampem, kontekstem użytkownika i wywołaniami narzędzi — gotowe pod audyt compliance.
Cytowanie źródeł
Odpowiedzi linkują do konkretnych fragmentów dokumentów — recenzent może zweryfikować, co widział model.
Tylko zatwierdzone treści
Odpowiedzi z indeksowanych dokumentów firmy — nie z otwartego internetu. Ty decydujesz, co trafia do indeksu.
Checklist audytu security
- task_altDedykowany projekt chmurowy na instancję klienta
- task_altKlucze szyfrowania i Secret Manager należące do klienta
- task_altBrak współdzielonego storage wektorów i dokumentów między tenantami
- task_altPełny audit trail wywołań LLM i retrievalu
- task_altEgress sieciowy kontrolowany regułami VPC klienta
- task_altRetrieval DWU-first dla regulowanych danych produktowych (CPR 305/2011)
Potrzebujesz pomocy z audytem security?
Umów architecture review — przejdziemy przez VPC, sekrety i przepływ danych względem referencyjnego wdrożenia.