afka używa plików cookie analitycznych, aby zobaczyć, jak odwiedzający korzystają z witryny, oraz usługi, która może zidentyfikować firmę, w której pracuje odwiedzający. Nie sprzedajemy Twoich danych. Odrzuć, a nic się nie załaduje.
afka uruchamia agentów, którzy łączą się z Twoimi narzędziami i działają w Twoim imieniu, dlatego bezpieczeństwo i kontrola są wbudowane w produkt. Ta strona podsumowuje, jak chronimy Twoje dane i jak zachowujesz kontrolę nad tym, co mogą robić Twoi agenci.
afka daje firmie kolegów AI, którzy otrzymują pracę na kanale czatu, planują ją, działają w połączonych narzędziach i raportują z powrotem. Odpowiedzią na zaufanie, które to wymaga, jest architektura, w której niebezpieczna rzecz jest trudna do zrobienia z konstrukcji. Trzy właściwości niosą większość tego ciężaru.
Model nigdy nie widzi poświadczenia. Gdy agent działa w połączonym narzędziu, nigdy nie posiada ani nie widzi tokenu, który autoryzuje działanie. Wywołuje narzędzie po nazwie, a brama zaplecza wstrzykuje poświadczenie w czasie wykonania, na serwerze, poza kontekstem modelu. Poświadczenie, które model nigdy nie widział, nie może być przez niego wyciekło ani przekierowane: ochrona jest strukturalna, nie behawioralna.
Pieniądze i nieodwracalna szkoda zawsze pytają nazwanego człowieka. Każdy agent ma ustawienie autonomii, które wybiera klient, a powyżej niego znajdują się dwa niezależne piętra, których nie może obniżyć. Pieniądze opuszczające konto klienta i decyzje, które wyrządzają osobie nieodwracalną szkodę, zawsze zatrzymują się i najpierw pytają nazwanego człowieka, niezależnie od tego, na co jest ustawiona pokrętła.
Wszystko jest zapisane tam, gdzie nie można go edytować ani usuwać. Każde działanie, przez agenta lub osobę, jest zapisywane w dzienniku audytu tylko do dołączania w obszarze roboczym klienta. Dziennik audytu nie może być zmieniony ani usunięty, w tym przez afka.
Zgodne oznacza, że wymóg obowiązuje obecnie i afka go spełnia. W toku oznacza, że prace się rozpoczęły i nie zostały zakończone. Planowane oznacza, że prace są zaplanowane i jeszcze się nie rozpoczęły.
| Standard | Status | Co to oznacza | Dokumentacja dostępna dzisiaj |
|---|---|---|---|
| SOC 2 Type I | W toku | Prace nad badaniem są w toku. Raport jeszcze nie istnieje i afka nie twierdzi inaczej. | Ta strona; Załącznik II DPA; kwestionariusz na żądanie. |
| SOC 2 Type II | W toku | Raport Type II obejmuje kontrole w okresie obserwacji. Prace są w toku, a raport jeszcze nie istnieje. | Brak. |
| ISO/IEC 27001 | Planowane | afka nie posiada certyfikatu i żaden proces certyfikacji nie jest w toku. | Mapowanie kontroli względem wymagań wskazanych przez kupującego. |
| ISO/IEC 42001 | Planowane | afka nie posiada certyfikatu dla systemu zarządzania sztuczną inteligencją i prace nie zostały rozpoczęte. | Sekcje 6 i 7; odpowiadające wpisy Załącznika II. |
| GDPR (Rozporządzenie (UE) 2016/679) | Zgodne | afka jest przetwarzającym, klient jest administratorem. DPA jest opublikowana na warunkach standardowych, zawiera w pełni zobowiązania z Artykułu 28 i zawiera Standardowe Klauzule Umowne z 2021 roku. Stanowisko prawne, a nie certyfikacja. | DPA i jej Załączniki; Polityka Prywatności, która publikuje listę podprzetwarzających. |
| UK GDPR i Ustawa o Ochronie Danych z 2018 roku | Zgodne | DPA wyraźnie obejmuje Zjednoczone Królestwo i zawiera Międzynarodowy Dodatek do Transferu Danych (wersja B1.0). | DPA, w tym jej Dodatek. |
| CCPA i ustawy o prywatności stanów Stanów Zjednoczonych | Zgodne | afka działa jako dostawca usług i nie sprzedaje ani nie udostępnia danych osobowych. Równoważne warunki obejmują ustawy Delaware, Virginia, Colorado, Connecticut, Texas i Oregon. | DPA (warunki dostawcy usług); Polityka Prywatności. |
| Polityka Danych Użytkownika Google API Services, w tym Limited Use | Zgodne | Wyłącznie zakresy logowania dla własnego klienta Google afka, plus zakres aplikacji Google Chat. Nie żąda się żadnego zakresu odczytu skrzynki pocztowej. | Sekcja 2.6 DPA, określająca zakresy i zobowiązania Limited Use. |
afka nie posiada dzisiaj raportu SOC 2 żadnego typu i nie posiada certyfikatu ISO/IEC 27001 ani ISO/IEC 42001. Nie ma atestacji ani raportu dostępnego na podstawie umowy o poufności.
Co kupujący może mieć dzisiaj: opisy kontroli na tej stronie; Załącznik II DPA, który określa, gdzie środek jest zapewniany przez dostawcę platformy bazowej; mapowanie tych kontroli do frameworku wskazanego przez kupującego; podpisana DPA; i wypełniony kwestionariusz bezpieczeństwa. Napisz na adres support@afka.ai.
Obszary robocze są izolowane w bazie danych, a nie w kodzie aplikacji. Każda tabela dzierżawcy ma zabezpieczenie na poziomie wierszy oparte na oświadczeniu identyfikatora biznesowego, które niestandardowy hook tokenu dostępu wstrzykuje do tokenu dostępu podczas logowania. Zapytanie wykonane z tokenem jednego obszaru roboczego nie może zwrócić wierszy innego, więc błąd aplikacji nie staje się ekspozycją między dzierżawcami: granica nie jest egzekwowana przez warstwę, która ma błąd.
W tabelach podstawowych zabezpieczenie na poziomie wierszy jest ustawione na FORCE, usuwając zwolnienie, które zwykła polityka daje właścicielowi tabeli. Te tabele to zadania, uruchomienia, zatwierdzenia, artefakty, dziennik audytu, księga kredytów, łączniki, umiejętności obszaru roboczego, dane monitorowania agenta i proaktywne karty.
Izolacja dzierżawcy jest weryfikowana automatycznie przed każdym wydaniem zmian.
Jako obrona warstwowa, funkcje po stronie serwera nigdy nie ufają identyfikatorowi obszaru roboczego dostarczonemu przez klienta: ponownie rozwiązują dzierżawcę z zweryfikowanego tokenu.
Odwołania do połączeń dla połączonych kont są przechowywane w magazynie sekretów platformy zarządzanej bazy danych: nigdy w plikach środowiskowych, nigdy w pakiecie frontendowym, nigdy w zmiennej kompilacji, która dociera do przeglądarki.
W przypadku łącznika zarządzanego przez platformę łącznika, udzielenie OAuth jest przechowywane przez tę platformę; afka przechowuje tylko odwołanie do niego. Rozłączenie powoduje zatem odwołanie konta u źródła poprzez wywołanie API do platformy, a afka zapisuje wiersz audytu dokumentujący to.
Klucze API są przechowywane jako skrót SHA-256, wyświetlany raz podczas tworzenia i nigdy nie podlegający pobraniu; przechowywany jest tylko prefiks i ostatnie cztery znaki, do wyświetlenia. Zakresy są ponownie przecinane z bieżącymi możliwościami twórcy przy każdym wywołaniu uwierzytelniania, więc klucz nie może przetrwać uprawnień twórcy, a zakres zarządzania kluczami nie może być przyznany kluczowi.
Model nigdy nie otrzymuje surowego poświadczenia; brama narzędzia wewnętrznego wstrzykuje je w czasie wykonania. Gdy agent działa w imieniu członka, który połączył narzędzie, token tego członka jest odczytywany z magazynu dla każdego dostarczenia, a łącznik publikuje pod nazwą tego członka.
Kod napisany przez model językowy jest niezaufany od momentu jego powstania. Wykonuje się w izolowanej microVM z jednym jądrem gościa na zadanie, zniszczoną po uruchomieniu i nigdy nie ponownie używaną w różnych obszarach roboczych. Każde uruchomienie otrzymuje krótkotrwałe tokeny o ograniczonym zakresie zamiast długotrwałych sekretów.
Wychodzący ruch sieciowy z piaskownicy jest domyślnie zablokowany.
Każde uruchomienie jest ograniczone przez limity CPU, pamięci, czasu rzeczywistego i kredytów.
Każdy agent ma poziom autonomii ustawiany przez klienta i możliwy do zmiany. Na poziomie Suggest proponuje pracę i nie działa, dopóki nie zostanie poinstruowany. Na poziomie Review przygotowuje działanie i wstrzymuje je do zatwierdzenia. Na poziomie Auto może wykonywać działania w klasach ryzyka, które klient mu udostępnił, z zastrzeżeniem poniższych limitów.
Zwykła praca nie ma klasyfikacji ryzyka i nigdy nie pyta: czytanie, badanie, redagowanie, aktualizacja stanu wewnętrznego. Powyżej znajdują się cztery klasy ryzyka, którymi steruje pokrętło: money, wydawanie lub przenoszenie pieniędzy; send, komunikacja poza obszarem roboczym; record, tworzenie lub zmiana rekordów w połączonym narzędziu; account, zmiana ustawień konta lub obszaru roboczego.
Powyżej pokrętła znajduje się zestaw kategorii, które pokrętło nie może udostępnić. Pieniądze opuszczające konto klienta i decyzje, które wyrządzają osobie nieodwracalną szkodę, zawsze najpierw pytają konkretną osobę. Kategorie blokowane to zwroty, płatności, wypłaty i niekorzystne decyzje dotyczące osoby, z nazwaną listą działań: przetwarzanie anulowania, zmiana subskrypcji, działanie offboardingu, zmiana konta, wydawanie pieniędzy. Druga, niezależna reguła obejmuje ten sam zakres: zestaw pieniędzy (zwroty, kredyty, rabaty, dotacje lojalnościowe, wydatki, kasa, pobieranie i przechwytywanie płatności, zmiany subskrypcji, realokacja reklam) i zestaw osób (oferty wysłane lub przekierowane, rekomendacje zatrudnienia, offboarding, wszystko oznaczone jako niekorzystne).
Mechanizm jest limitem, a nie zakazem. Działanie blokowane jest wymuszane na poziomie Review, więc konkretna osoba musi je zatwierdzić przed uruchomieniem, a osoba zatwierdzająca, działanie i cel są zapisywane w dzienniku audytu. Jeśli nikt nie zatwierdzi, działanie się nie uruchamia. Działanie, które system nie może pewnie sklasyfikować, jest traktowane jako blokowane.
Złagodzenie autonomii jest zarezerwowane dla właściciela obszaru roboczego, więc zmiana postawy ryzyka jest przypisywalna konkretnej osobie. Oczekujące zatwierdzenia wygasają po określonym czasie życia i są usuwane. Limity wydatków są sumowane w całym działaniu podzielonym na kroki, więc dekompozycja nie przechodzi poniżej limitu. Każdy uruchomiony agent można zatrzymać z aplikacji.
Każda akcja podjęta przez agenta lub osobę jest zapisywana w dzienniku audytu tylko do dołączania w obszarze roboczym klienta. Dziennik nie może być zmieniony ani usunięty, w tym przez afka: próba zmiany lub usunięcia wpisu jest odrzucana.
Wiersz zawiera aktora, akcję, cel, znacznik czasu, koszt kredytu, identyfikator uruchomienia, odniesienie do autoryzującej zgody, jeśli była wymagana, oraz informację o tym, czy inicjator był człowiekiem czy agentem.
Klienci eksportują dziennik sami. Funkcja po stronie serwera weryfikuje token wywołującego, rozwiązuje dzierżawę na serwerze i sprawdza nazwaną możliwość eksportu: właściciele i administratorzy zawsze ją posiadają, członek tylko jeśli mu przyznano. Formaty to CSV i NDJSON, ten ostatni dla systemu zarządzania informacjami i zdarzeniami bezpieczeństwa. Eksport zapisuje swój własny wiersz w dzienniku.
Eksport nie jest podpisany kryptograficznie ani poświadczony notarialnie, a klient nie powinien przedstawiać eksportu sądowi, regulatorowi lub stronie trzeciej jako odporny na manipulacje.
Gdy funkcjonalność spotkań jest włączona, nazwany asystent dołącza do rozmowy jako widoczny uczestnik i ogłasza się po dołączeniu. afka nie dołącza do rozmowy potajemnie i nie oferuje żadnego trybu, w którym by to robił.
afka transkrybuje, afka nie nagrywa wideo. Nie ma nagrywania wideo i nie ma biblioteki nagrań. To, co jest przechowywane, to transkrypcja i wyniki pochodne: streszczenia, działania i prace następcze.
Transkrypcje spotkań i surowe próbki rozpoznawania mowy są usuwane w oknie kroczącym trzydzieści (30) dni przez automatyczne codzienne czyszczenie. W tym samym oknie przechowywany monit zadania i przechowywany kontekst zatwierdzenia są opróżniane, podczas gdy same rekordy są przechowywane. Próbki mowy znajdują się w tabeli, którą nie mogą odczytać ani anonimowa, ani uwierzytelniona rola bazy danych.
Dziennik audytu nie zawiera treści mowy ani wiadomości.
Zaplanowane dołączenie można anulować przed rozmową, asystenta można usunąć podczas rozmowy, co kończy transkrypcję, a rozmowę z jej transkrypcją można usunąć później, usunięcie, które produkt odrzuca, dopóki asystent nie zostanie usunięty. Zgoda jest odpowiedzialnością klienta: niektóre jurysdykcje wymagają zgody każdego uczestnika. Uczestnik ogłaszający się nie jest substytutem tego procesu, jak określono w Warunkach świadczenia usług.
afka przechowuje i rutynowo przetwarza dane klientów w Stanach Zjednoczonych. Obliczenia aplikacji, czyli hosting aplikacji, pracownik w tle i ingress głosu, działają w Stanach Zjednoczonych, w regionie zadeklarowanym jako Oregon. Gorąca pamięć podręczna, ograniczanie szybkości i analityka produktu również działają w regionach Stanów Zjednoczonych.
Podstawowa zarządzana baza danych znajduje się w Stanach Zjednoczonych, w regionie East US (Północna Wirginia).
afka nie oferuje rezydencji danych Unii Europejskiej. W przypadku transferów poza Europejski Obszar Gospodarczy, Zjednoczone Królestwo i Szwajcarię, DPA zawiera Standardowe Klauzule Umowne i Dodatek dla Zjednoczonego Królestwa.
Cały ruch do afka jest przesyłany przez TLS. Szyfrowanie danych w spoczynku zapewniają bazowe zarządzane bazy danych, magazyny i dostawcy hostingu. Odpowiedzi skierowane do przeglądarki zawierają następujące nagłówki:
Egzekwowana jest polityka bezpieczeństwa zawartości. Obok niej działa bardziej rygorystyczna polityka w trybie tylko do raportowania, zgłaszająca naruszenia do dedykowanego punktu końcowego, dzięki czemu bardziej rygorystyczne reguły są mierzone względem rzeczywistego ruchu przed egzekwowaniem; te raporty są usuwane po trzydziestu (30) dniach. Publiczne formularze są chronione przez zarządzane wyzwanie detekcji botów na krawędzi.
Dostęp do platform produkcyjnych jest przyznawany na zasadzie najmniejszych uprawnień, uwierzytelniany u każdego dostawcy i cofany, gdy nie jest już wymagany. Nie ma rutynowego dostępu do zawartości klienta: pracownik afka nie czyta zawartości wiadomości klienta w zwykłym toku świadczenia usługi. Dostęp do wsparcia jest ograniczony do tego, co wymaga zgłoszona sprawa. Każda osoba uprawniona do przetwarzania danych klienta jest objęta pisemnym zobowiązaniem do poufności, które przetrwa koniec ich zatrudnienia.
Klucz bazy danych administracyjnej jest używany wyłącznie po stronie serwera i nigdy nie jest ujawniany przeglądarce ani piaskownicy.
Logowanie jednokrotne SAML 2.0 jest dostarczone, zbudowane na zarządzanej platformie uwierzytelniania i działa z dowolnym dostawcą tożsamości SAML 2.0. Jest powiązane z domeną firmy, którą należy zweryfikować przed użyciem, jedna domena na obszar roboczy.
Wymuszanie, czyli wyłączenie logowania za pomocą hasła dla zweryfikowanej domeny, jest dostarczone w stanie wyłączonym i nie można go włączyć, dopóki nie zostanie ukończone jedno pomyślne logowanie jednokrotne, więc wymuszanie nie może zablokować administratora w obszarze roboczym, w którym nigdy nie działało. Logowanie jednokrotne jest dostępne na najwyższym planie samoobsługowym i na planach enterprise, nie na planach niższych.
Synchronizacja katalogu SCIM nie jest zbudowana. Nie ma automatycznego inicjowania obsługi lub usuwania obsługi opartego na katalogu. Usunięcie osoby odbywa się w aplikacji lub, jeśli wymuszanie jest włączone, u dostawcy tożsamości.
afka nie wykorzystuje danych klientów do szkolenia ogólnych modeli AI. afka nie sprzedaje danych klientów ani nie wykorzystuje ich do reklamy lub profilowania behawioralnego w różnych kontekstach.
Zobowiązania afki dotyczące zachowania dostawców AI odzwierciedlają umowy zawarte z każdym z nich, a dostawca może jednostronnie zmienić swoje warunki. Jeśli afka dowie się, że taka zmiana materially zmniejszyłaby ochronę mającą zastosowanie do danych klientów, poinformuje o tym z wyprzedzeniem poprzez proces zmiany podwykonawcy opisany w DPA, który przewiduje okres powiadomienia trzydzieści (30) dni, prawo do sprzeciwu i możliwość rozwiązania dotkniętej części usługi. DPA zobowiązuje również afkę do wymagania, aby jej dostawcy AI nie wykorzystywali osobowych danych klientów do szkolenia modeli ogólnych.
afka korzysta z niewielkiej liczby dostawców modeli AI na podstawie umowy: Anthropic dla podstawowych modeli językowych, używanych zawsze, gdy agent działa; Moonshot jako aktywna warstwa rezerwowa dla tych modeli; OpenAI wyłącznie do zamiany mowy na tekst; Voyage AI dla osadzeń używanych do indeksowania i pobierania wiedzy z obszaru roboczego; oraz Tavily dla kroku badań internetowych. Dostawcy ci są wymienieni na liście podwykonawców opublikowanej w Polityce Prywatności, która stanowi część DPA, a zmiana tej listy jest powiadamiana z wyprzedzeniem poprzez proces opisany powyżej.
Jeśli znalazłeś lukę w zabezpieczeniach w afka, powiadom nas. Napisz na adres support@afka.ai z wystarczającymi szczegółami, aby można było ją odtworzyć, a afka potwierdzi otrzymanie zgłoszenia i będzie Cię informować podczas badania i naprawy. afka nie będzie podejmować działań wobec badacza, który zgłasza w dobrej wierze, unika dostępu do danych innych osób lub ich niszczenia, i daje afka rozsądną szansę na naprawę problemu w pierwszej kolejności.
afka nie prowadzi płatnego programu nagród za błędy. To, co afka oferuje, to szybkie potwierdzenie, rzeczywistą naprawę i publiczne uznanie, jeśli tego chcesz.
Napisz na adres support@afka.ai, a afka wyśle bez rozmowy i bez procesu kwalifikacji: DPA na warunkach standardowych, gotową do podpisu, z Załącznikiem II jako szczegółowy spis kontroli; mapowanie kontroli afka do wybranego przez Ciebie frameworku; wypełnioną Twoją własną ankietę bezpieczeństwa; oraz bezpośrednią odpowiedź na temat dowolnej kontroli na tej stronie.
Zapoznaj się również z Warunkami świadczenia usług, które regulują autonomię, zatwierdzenia i odpowiedzialność za działania agenta, oraz z Polityką prywatności. Jeśli ta strona i DPA się różnią, DPA ma pierwszeństwo.