Bezpieczeństwo

Ich chmura. Ich klucze. Ich dane.

Każda instancja działa w projekcie klienta — z jego kluczami szyfrowania, storage i pełnym audit trail każdego zapytania do AI.

Granica danych

Nic nie wychodzi z ich projektu

Twoja aplikacja woła nasz silnik. Silnik czyta i zapisuje tylko w chmurze klienta.

web
Twoja aplikacja
hub
You Can Ask
cloud_lock
Chmura klienta
Skanowanie dokumentówWyszukiwanieModele AILogi audytoweInfrastruktura klienta
Gwarancje

Na co pytają zespoły procurement

Proste odpowiedzi na pytania, które blokują deal — bez marketingowych haseł.

key

Ich klucze, nie nasze

Klucze szyfrowania i konta usług zostają na koncie chmurowym kupującego — nie trzymamy kluczy produkcyjnych, chyba że umowa stanowi inaczej.

storage

Dokumenty u klienta

Pliki i indeksy wyszukiwania w dedykowanych bucketach w projekcie klienta. Bez współdzielonych pul dokumentów.

shield

Jeden klient, jedna chmura

Każde wdrożenie dostaje własny projekt GCP lub odizolowane środowisko. Bez cross-tenant data paths.

visibility

Audyt każdego zapytania do AI

Zespół security może prześledzić pytanie, pobrane dokumenty i to, co trafiło do modelu.

Izolacja

Jak trzymamy tenantów osobno

Dedykowane IAM, szyfrowanie i ścieżki sieciowe na każde wdrożenie klienta.

security

Guardrails IAM

Dedykowane konta usług na stos. GitHub Actions z zakresem ograniczonym do projektu klienta i least privilege.

key

Szyfrowanie zarządzane przez klienta

Opcjonalne CMEK dla Cloud SQL i GCS w tierze Dedicated Stack. Rotacja kluczy według polityki kupującego.

swap_calls

Prywatne ścieżki integracji

ERP i systemy wewnętrzne łączą się w VPC klienta. Wrażliwe dane grafowe nie przechodzą przez naszą infrastrukturę.

Audyt

Traceability od początku

Security może prześledzić każde pytanie — od requestu, przez źródło dokumentu, po odpowiedź modelu.

history

Logowanie zapytań

Każde zapytanie chat z timestampem, kontekstem użytkownika i wywołaniami narzędzi — gotowe pod audyt compliance.

description

Cytowanie źródeł

Odpowiedzi linkują do konkretnych fragmentów dokumentów — recenzent może zweryfikować, co widział model.

verified_user

Tylko zatwierdzone treści

Odpowiedzi z indeksowanych dokumentów firmy — nie z otwartego internetu. Ty decydujesz, co trafia do indeksu.

Checklist audytu security

  • task_altDedykowany projekt chmurowy na instancję klienta
  • task_altKlucze szyfrowania i Secret Manager należące do klienta
  • task_altBrak współdzielonego storage wektorów i dokumentów między tenantami
  • task_altPełny audit trail wywołań LLM i retrievalu
  • task_altEgress sieciowy kontrolowany regułami VPC klienta
  • task_altRetrieval DWU-first dla regulowanych danych produktowych (CPR 305/2011)

Potrzebujesz pomocy z audytem security?

Umów architecture review — przejdziemy przez VPC, sekrety i przepływ danych względem referencyjnego wdrożenia.