afka gebruikt analytische cookies om te zien hoe bezoekers de site gebruiken, en een service die kan identificeren voor welk bedrijf een bezoeker werkt. We verkopen uw gegevens niet. Weigeren en niets ervan wordt geladen.
afka voert agents uit die verbinding maken met uw tools en namens u handelen, dus beveiliging en controle zijn ingebouwd in het product. Deze pagina geeft een samenvatting van hoe we uw gegevens beschermen en hoe u controle behoudt over wat uw agents kunnen doen.
afka geeft een bedrijf AI-collega's die werk in een chatkanaal ontvangen, het plannen, in verbonden tools handelen en terugrapporteren. Het antwoord op het vertrouwen dat dit vereist is een architectuur waarin het gevaarlijke moeilijk is om per constructie te doen. Drie eigenschappen dragen het meeste gewicht.
Het model ziet nooit een inloggegevens. Wanneer een agent in een verbonden tool handelt, bezit of ziet het nooit het token dat de actie autoriseert. Het roept de tool op naam aan, en een backend-gateway injecteert de inloggegevens bij uitvoering, op de server, buiten de context van het model. Inloggegevens die het model nooit heeft gezien, kunnen er niet door worden gelekt of omgeleid: de bescherming is structureel, niet gedragsmatig.
Geld en onomkeerbare schade vragen altijd een benoemde persoon. Elke agent heeft een autonomie-instelling die de klant kiest, en daarboven zitten twee onafhankelijke niveaus die het niet kan verlagen. Geld dat het account van de klant verlaat, en beslissingen die een persoon onomkeerbare schade toebrengen, stoppen altijd en vragen eerst een benoemde persoon, ongeacht hoe de regelaar is ingesteld.
Alles wordt geschreven waar het niet kan worden bewerkt of verwijderd. Elke actie, door een agent of een persoon, wordt geschreven naar een append-only auditlog in de werkruimte van de klant. De auditlog kan niet worden gewijzigd of verwijderd, ook niet door afka.
Conform betekent dat de vereiste nu van kracht is en dat afka eraan voldoet. In uitvoering betekent dat het werk is begonnen en niet is afgerond. Gepland betekent dat het werk is ingepland en nog niet is begonnen.
| Norm | Status | Wat dit betekent | Documentatie beschikbaar vandaag |
|---|---|---|---|
| SOC 2 Type I | In uitvoering | Het werk richting het onderzoek is in uitvoering. Er bestaat nog geen rapport, en afka claimt er geen. | Deze pagina; Bijlage II van de DPA; een vragenlijst op verzoek. |
| SOC 2 Type II | In uitvoering | Een Type II-rapport behandelt controles over een observatieperiode. Het werk is in uitvoering en er bestaat nog geen rapport. | Geen. |
| ISO/IEC 27001 | Gepland | afka heeft geen certificaat en geen certificeringsproces is aan de gang. | Een controlekaart tegen de vereisten die een koper noemt. |
| ISO/IEC 42001 | Gepland | afka heeft geen certificaat voor een AI-beheersysteem en dat werk is niet begonnen. | Secties 6 en 7; de bijbehorende Bijlage II-vermeldingen. |
| GDPR (Verordening (EU) 2016/679) | Conform | afka is verwerker, de klant is verwerkingsverantwoordelijke. De DPA is gepubliceerd op standaardvoorwaarden, bevat de verplichtingen van artikel 28 volledig, en bevat de Standaardcontractbepalingen van 2021. Een juridische positie, geen certificering. | De DPA en bijlagen; het Privacybeleid, dat de lijst van onderverwerkers publiceert. |
| UK GDPR en de Data Protection Act 2018 | Conform | De DPA behandelt het Verenigd Koninkrijk uitdrukkelijk en bevat de International Data Transfer Addendum (versie B1.0). | De DPA, inclusief de keuzes in de Addendum. |
| CCPA en de privacywetten van de Amerikaanse staten | Conform | afka treedt op als dienstverlener en verkoopt of deelt geen persoonlijke informatie. Gelijkwaardige voorwaarden gelden voor de wetten van Delaware, Virginia, Colorado, Connecticut, Texas en Oregon. | De DPA (voorwaarden voor dienstverleners); het Privacybeleid. |
| Google API Services User Data Policy, inclusief Limited Use | Conform | Alleen aanmeldbereiken voor de eigen Google-client van afka, plus het bereik van de Google Chat-toepassing. Er wordt geen bereik voor het lezen van postvakken gevraagd. | Sectie 2.6 van de DPA, waarin de bereiken en Limited Use-verplichtingen worden vermeld. |
afka heeft vandaag geen SOC 2-rapport van enig type, en heeft geen ISO/IEC 27001- of ISO/IEC 42001-certificaat. Er is geen verklaring en geen rapport beschikbaar onder een geheimhoudingsovereenkomst.
Wat een koper vandaag kan hebben: de controleomschrijvingen op deze pagina; Bijlage II van de DPA, waarin staat waar een maatregel door een onderliggende platformprovider wordt geboden; een kaart van die controles naar het kader dat de koper noemt; de ondertekende DPA; en een ingevulde beveiligingsvragenlijst. Schrijf naar support@afka.ai.
Workspaces zijn geïsoleerd in de database, niet in de applicatiecode. Elke tenanttabel heeft beveiliging op rijniveau die is gekoppeld aan een bedrijfsidentificatieclaim die een aangepaste access token hook bij aanmelding in het access token injecteert. Een query die met het token van een workspace wordt uitgevoerd, kan de rijen van een ander niet retourneren, dus een applicatiebug wordt geen blootstelling tussen tenants: de grens wordt niet afgedwongen door de laag die de bug bevat.
Op de kerntabellen is beveiliging op rijniveau ingesteld op FORCE, waardoor de vrijstelling die een gewoon beleid de tabeleigenaar geeft, wordt verwijderd. Deze tabellen zijn taken, runs, goedkeuringen, artefacten, het auditlogboek, het creditledger, connectoren, workspace-vaardigheden, agentbewakingsgegevens en proactieve kaarten.
Isolatie van tenants wordt automatisch geverifieerd voordat wijzigingen worden vrijgegeven.
Als verdediging in diepte vertrouwen serverfuncties nooit op een door de client geleverde workspace-identifier: zij lossen de tenant opnieuw op uit het geverifieerde token.
Verbindingsverwijzingen voor verbonden accounts worden opgeslagen in de geheimkluis van het beheerde databaseplatform: nooit in omgevingsbestanden, nooit in de frontend-bundel, nooit in een bouwvariabele die de browser bereikt.
Voor een connector die door het connectorplatform wordt beheerd, wordt de OAuth-toekenning zelf door dat platform opgeslagen; afka houdt alleen een verwijzing ernaar. Het verbreken van de verbinding trekt daarom de account in bij de bron, via een API-aanroep naar het platform, en afka schrijft een auditrecord op.
API-sleutels worden opgeslagen als een SHA-256-hash, eenmaal weergegeven bij aanmaak en nooit opnieuw op te vragen; alleen een voorvoegsel en de laatste vier tekens worden bewaard voor weergave. Bereiken worden bij elke verificatieaanroep opnieuw afgestemd op de live-mogelijkheden van de maker, zodat een sleutel niet langer kan bestaan dan de machtigingen van de maker, en het bereik voor sleutelbeheer kan niet aan een sleutel worden verleend.
Het model ontvangt nooit een onbewerkte referentie; de backend-toolgateway injecteert deze bij uitvoering. Wanneer een agent namens het lid dat een tool heeft gekoppeld optreedt, wordt het token van dat lid per levering uit de kluis gelezen en plaatst de connector onder de naam van dat lid.
Code geschreven door een taalmodel is vanaf het moment van ontstaan niet vertrouwd. Het wordt uitgevoerd in een geïsoleerde microVM met één gastkernel per taak, die na de uitvoering wordt vernietigd en nooit opnieuw wordt gebruikt in werkruimten. Elke uitvoering krijgt kortdurende scoped tokens in plaats van langdurige geheimen.
Netwerkverkeer uit de sandbox wordt standaard geweigerd.
Elke uitvoering wordt begrensd door CPU-, geheugen-, wandklok- en creditlimieten.
Elke agent heeft een autonomieniveau dat de klant instelt en kan wijzigen. Bij Suggest stelt het werk voor en handelt niet totdat het daartoe wordt opgedragen. Bij Review bereidt het een actie voor en houdt deze ter goedkeuring aan. Bij Auto kan het acties uitvoeren in de risicoklassen die de klant eraan heeft vrijgegeven, onder voorbehoud van de onderstaande limieten.
Gewoon werk draagt geen risicoklassificatie en vraagt nooit: lezen, onderzoeken, concepten opstellen, interne status bijwerken. Daarboven liggen de vier risicoklassen die de regelaar beheerst: money, geld uitgeven of verplaatsen; send, communicatie buiten de werkruimte; record, records in een verbonden tool maken of wijzigen; account, account- of werkruimte-instellingen wijzigen.
Boven de regelaar staat een reeks categorieën die de regelaar niet kan vrijgeven. Geld dat de rekening van de klant verlaat, en beslissingen die een persoon onomkeerbare schade toebrengen, vragen altijd eerst aan een benoemde persoon. De beveiligde categorieën zijn terugbetalingen, betalingen, uitkeringen en ongunstige beslissingen over een persoon, met een benoemde actielijst: het verwerken van een annulering, het wijzigen van een abonnement, een offboarding-actie, een accountwijziging, gelduitgaven. Een tweede, onafhankelijke regel bestrijkt dezelfde grond: een geldverzameling (terugbetalingen, tegoeden, kortingen, loyaliteitsbeloningen, uitgaven, afrekening, betaalopdracht en vastlegging, abonnementswijzigingen, advertentieherindeling) en een persoonsverzameling (aanbiedingen verzonden of gerouteerd, wervingsaanbevelingen, offboarding, alles gemarkeerd als ongunstig).
Het mechanisme is een limiet in plaats van een verbod. Een beveiligde actie wordt gedwongen naar het Review-niveau, zodat een benoemde persoon deze moet goedkeuren voordat deze wordt uitgevoerd, en de fiatteur, de actie en het doel worden naar het auditlogboek geschreven. Als niemand goedkeurt, wordt het niet uitgevoerd. Een actie die het systeem niet zeker kan classificeren, wordt als beveiligd behandeld.
Het verruimen van autonomie is voorbehouden aan de eigenaar van de werkruimte, zodat een verandering in risicopositie aan een benoemde persoon kan worden toegerekend. Goedkeuringen in behandeling verlopen na een time-to-live en worden opgeruimd. Uitgavencappen worden opgeteld over een actie die in stappen is opgedeeld, zodat ontleding niet onder een cap uitkomt. Elke actieve agent kan vanuit de toepassing worden gestopt.
Elke actie die door een agent of een persoon wordt ondernomen, wordt geschreven naar een alleen-toevoegen auditlogboek in de werkruimte van de klant. Het logboek kan niet worden gewijzigd of verwijderd, ook niet door afka: een poging om een vermelding te wijzigen of te verwijderen wordt afgewezen.
Een rij bevat de actor, de actie, het doel, het tijdstempel, de creditkosten, de run-identifier, een verwijzing naar de autoriserende goedkeuring waar deze vereist was, en of de initiator een mens of een agent was.
Klanten exporteren het logboek zelf. Een serverfunctie verifieert het token van de aanroeper, lost de tenant op de server op en controleert een benoemde exportmogelijkheid: eigenaren en beheerders hebben deze altijd, een lid alleen als deze is verleend. De indelingen zijn CSV en NDJSON, de laatste voor een systeem voor beveiligingsinformatie en gebeurtenisbeheer. De export schrijft zijn eigen rij naar het logboek.
De export is niet cryptografisch ondertekend of geverifieerd, en een klant mag een export niet aan een rechtbank, een regelgever of een tegenpartij voorstellen als fraudebestendig.
Wanneer vergaderingsfunctionaliteit is ingeschakeld, voegt een benoemde assistent zich als zichtbare deelnemer bij het gesprek en kondigt zichzelf aan bij deelname. afka voegt zich niet stiekem bij een gesprek en biedt geen modus waarin dit zou gebeuren.
afka maakt transcripties; afka neemt geen video op. Er is geen videoregistratie en geen opnamebibliotheek. Wat wordt bewaard is een transcript en afgeleide resultaten: samenvattingen, acties en vervolgwerk.
Vergaderingstranscripties en de onbewerkte spraakherkenningsmonsters worden verwijderd in een voortschrijdend venster van dertig (30) dagen door een automatische dagelijkse opschoning. In hetzelfde venster worden de opgeslagen prompt van een taak en de opgeslagen context van een goedkeuring geleegd, terwijl de records zelf behouden blijven. Spraakmonsters bevinden zich in een tabel die noch de anonieme noch de geverifieerde databaserol kan lezen.
Het auditlogboek bevat geen spraak- of berichtinhoud.
Een geplande deelname kan vóór het gesprek worden geannuleerd; de assistent kan tijdens een gesprek worden verwijderd, waardoor transcriptie eindigt; en een gesprek met het transcript ervan kan achteraf worden verwijderd, een verwijdering die het product weigert totdat de assistent is verwijderd. Toestemming is de verantwoordelijkheid van de klant: sommige rechtsgebieden vereisen de toestemming van elke deelnemer. De zichzelf aankondigende deelnemer is geen vervanging voor dat proces, zoals uiteengezet in de Servicevoorwaarden.
afka slaat klantgegevens op en verwerkt deze routinematig in de Verenigde Staten. De applicatiecompute, dus de applicatiehosting, de achtergrondworker en de voice ingress, draaien in de Verenigde Staten, in de regio Oregon. De hot cache, rate limiting en productanalytics draaien ook in regio's in de Verenigde Staten.
De primaire beheerde database bevindt zich in de Verenigde Staten, in de regio East US (Noord-Virginia).
afka biedt geen gegevensresidentie in de Europese Unie. Voor overdrachten buiten de Europese Economische Ruimte, het Verenigd Koninkrijk en Zwitserland bevat de DPA de Standaardcontractbepalingen en de Addendum voor het Verenigd Koninkrijk.
Al het verkeer naar afka wordt vervoerd via TLS. Versleuteling in rust wordt geboden door de onderliggende beheerde database-, opslag- en hostingproviders. Reacties naar de browser bevatten deze headers:
Een content security policy wordt afgedwongen. Daarnaast wordt een strenger beleid in report-only modus uitgevoerd, waarbij schendingen worden gerapporteerd aan een speciaal eindpunt, zodat strengere regels tegen werkelijk verkeer worden gemeten voordat ze worden afgedwongen; deze rapporten worden na dertig (30) dagen verwijderd. Openbare formulieren worden beschermd door een beheerde botdetectie-uitdaging aan de rand.
Toegang tot productieplatforms wordt verleend volgens het principe van minimale bevoegdheid, geverifieerd bij elke provider, en ingetrokken wanneer dit niet langer nodig is. Er is geen routinematige toegang tot klantinhoud: een afka-medewerker leest klantberichtinhoud niet in de normale bedrijfsvoering van de service. Ondersteuningstoegang is beperkt tot wat de aangelegenheid vereist. Elke persoon die gemachtigd is om klantgegevens te verwerken, is gebonden aan een schriftelijke vertrouwelijkheidsplicht die na beëindiging van hun engagement van kracht blijft.
De administratieve databasesleutel wordt alleen server-side gebruikt en wordt nooit blootgesteld aan de browser of aan een sandbox.
SAML 2.0 eenmalige aanmelding is ingebouwd, gebaseerd op het beheerde verificatieplatform, en werkt met elke SAML 2.0-identiteitsprovider. Het is gebonden aan een bedrijfsdomein dat moet worden geverifieerd voordat het wordt gebruikt, één domein per werkruimte.
Handhaving, wat betekent dat wachtwoordaanmelding voor het geverifieerde domein wordt uitgeschakeld, wordt uitgeleverd als uitgeschakeld en kan niet worden ingeschakeld totdat één geslaagde eenmalige aanmelding is voltooid, zodat handhaving een beheerder niet kan uitsluiten van een werkruimte waarin het nooit heeft gewerkt. Eenmalige aanmelding is beschikbaar op het hoogste zelfbedieningsplan en op ondernemingsplannen, niet op de lagere plannen.
SCIM-directorysynchronisatie is niet ingebouwd. Er is geen geautomatiseerde directorygestuurde inrichting of uitschakeling. Het verwijderen van een persoon gebeurt in de toepassing of, waar handhaving is ingeschakeld, bij de identiteitsprovider.
afka gebruikt geen klantgegevens om algemene AI-modellen te trainen. afka verkoopt klantgegevens niet en gebruikt deze niet voor advertenties of gedragsprofilering in verschillende contexten.
afka's toezeggingen over het gedrag van haar AI-providers weerspiegelen de contractuele regelingen die met elk van hen van kracht zijn, en een provider kan zijn voorwaarden eenzijdig wijzigen. Als afka zich ervan bewust wordt dat een dergelijke wijziging de bescherming van klantgegevens materieel zou verminderen, zal het vooraf kennisgeving geven via het sub-processorwijzigingsproces in de DPA, dat een termijn van dertig (30) dagen, een bezwaarrecht en een mogelijkheid om het betrokken deel van de service te beëindigen omvat. De DPA bindt afka ook om van haar AI-providers te eisen dat zij geen persoonlijke klantgegevens gebruiken om algemene modellen te trainen.
afka werkt onder contract met een klein aantal AI-modelproviders: Anthropic voor de primaire taalmodellen, gebruikt wanneer een agent wordt uitgevoerd; Moonshot als een live fallback-laag voor die modellen; OpenAI alleen voor spraak naar tekst; Voyage AI voor de embeddings die worden gebruikt om werkruimtekennis te indexeren en op te halen; en Tavily voor de webonderzoeksstap. Deze providers worden genoemd in de sub-processorlijst die in het Privacybeleid is gepubliceerd, dat deel uitmaakt van de DPA, en een wijziging van die lijst wordt vooraf medegedeeld via het hierboven beschreven proces.
Als u een beveiligingsprobleem in afka hebt gevonden, laat het ons weten. Schrijf naar support@afka.ai met voldoende detail om het te reproduceren, en afka zal het rapport erkennen en u op de hoogte houden terwijl het wordt onderzocht en opgelost. afka zal geen onderzoeker vervolgen die in goed vertrouwen rapporteert, geen toegang tot of vernietiging van andermans gegevens vermijdt, en afka een redelijke gelegenheid geeft om het probleem eerst op te lossen.
afka voert geen betaald bug bounty-programma uit. Wat afka biedt is een snelle erkenning, een echte oplossing en openbare erkenning als u dat wilt.
Schrijf naar support@afka.ai en afka stuurt, zonder gesprek en zonder kwalificatieproces: de DPA op standaardvoorwaarden, klaar om te ondertekenen, met Bijlage II als gedetailleerde controle-inventaris; een mapping van afka's controles naar elk framework dat u noemt; uw eigen beveiligingsvragenlijst ingevuld; en een direct antwoord over elke controle op deze pagina.
Zie ook de Servicevoorwaarden, die autonomie, goedkeuringen en verantwoordelijkheid voor de acties van een agent regelen, en het Privacybeleid. Waar deze pagina en de DPA verschillen, is de DPA van toepassing.