afka использует аналитические cookies, чтобы видеть, как посетители используют сайт, и сервис, который может определить компанию, в которой работает посетитель. Мы не продаём ваши данные. Отклоните – и ничего из этого не загрузится.
afka запускает агентов, которые подключаются к вашим инструментам и действуют от вашего имени, поэтому безопасность и контроль встроены в продукт. На этой странице описано, как мы защищаем ваши данные и как вы остаетесь в контроле над тем, что могут делать ваши агенты.
afka предоставляет компании коллег на основе ИИ, которые получают работу в канале чата, планируют её, действуют в подключённых инструментах и докладывают о результатах. Ответ на доверие, которое это требует, - это архитектура, в которой опасное действие сложно совершить по конструкции. Три свойства несут основную нагрузку.
Модель никогда не видит учётные данные. Когда агент действует в подключённом инструменте, он никогда не держит и не видит токен, который авторизует действие. Он вызывает инструмент по имени, а серверный шлюз внедряет учётные данные во время выполнения, на сервере, вне контекста модели. Учётные данные, которые модель никогда не видела, не могут быть утечены или перенаправлены ею: защита структурная, а не поведенческая.
Деньги и необратимый вред всегда требуют согласия названного человека. Каждый агент имеет параметр автономии, который выбирает клиент, и над ним находятся два независимых уровня, которые он не может понизить. Деньги, покидающие счёт клиента, и решения, которые наносят человеку необратимый вред, всегда останавливаются и сначала просят согласие названного человека, независимо от того, на какое значение установлен параметр.
Всё записывается там, где это не может быть отредактировано или удалено. Каждое действие, совершённое агентом или человеком, записывается в журнал аудита, допускающий только добавление, в рабочем пространстве клиента. Журнал аудита не может быть изменён или удалён, включая самим afka.
Соответствует означает, что требование действует сейчас и afka ему соответствует. В процессе означает, что работа начата и не завершена. Запланировано означает, что работа намечена и еще не начата.
| Стандарт | Статус | Что это означает | Документация, доступная сегодня |
|---|---|---|---|
| SOC 2 Type I | В процессе | Работа над проверкой ведётся. Отчёта пока нет, и afka не заявляет обратного. | Эта страница; Приложение II к DPA; анкета по запросу. |
| SOC 2 Type II | В процессе | Отчёт Type II охватывает меры контроля за период наблюдения. Работа ведётся, отчёта пока нет. | Нет. |
| ISO/IEC 27001 | Запланировано | afka не имеет сертификата и процесс сертификации не ведется. | Сопоставление контролей с требованиями, названными покупателем. |
| ISO/IEC 42001 | Запланировано | afka не имеет сертификата для системы управления ИИ и эта работа не началась. | Разделы 6 и 7; соответствующие записи Приложения II. |
| GDPR (Regulation (EU) 2016/679) | Соответствует | afka является обработчиком, покупатель контролером. DPA опубликовано на стандартных условиях, полностью содержит обязательства статьи 28 и включает Стандартные договорные оговорки 2021 года. Правовая позиция, а не сертификация. | DPA и его Приложения; Политика конфиденциальности, в которой опубликован список субпроцессоров. |
| UK GDPR и Data Protection Act 2018 | Соответствует | DPA явно охватывает Соединенное Королевство и включает Дополнение о передаче данных в международном порядке (версия B1.0). | DPA, включая его выборы в Дополнении. |
| CCPA и законы о конфиденциальности штатов США | Соответствует | afka действует как поставщик услуг и не продает и не передает личную информацию. Эквивалентные условия охватывают законодательство Делавэра, Виргинии, Колорадо, Коннектикута, Техаса и Орегона. | DPA (условия поставщика услуг); Политика конфиденциальности. |
| Google API Services User Data Policy, включая Limited Use | Соответствует | Только области входа для собственного клиента Google afka, плюс область приложения Google Chat. Область чтения почтового ящика не запрашивается. | Раздел 2.6 DPA, в котором указаны области и обязательства Limited Use. |
afka не имеет сегодня отчета SOC 2 какого-либо типа и не имеет сертификата ISO/IEC 27001 или ISO/IEC 42001. Нет аттестации и нет отчета, доступного в соответствии с соглашением о неразглашении.
Что покупатель может получить сегодня: описания контролей на этой странице; Приложение II к DPA, в котором указано, где мера предоставляется поставщиком базовой платформы; сопоставление этих контролей с фреймворком, названным покупателем; подписанный DPA; и заполненную анкету безопасности. Напишите на support@afka.ai.
Рабочие пространства изолированы на уровне базы данных, а не в коде приложения. Каждая таблица клиента имеет защиту на уровне строк, привязанную к утверждению бизнес-идентификатора, которое пользовательский хук маркера доступа внедряет в маркер доступа при входе. Запрос, выполненный с маркером одного рабочего пространства, не может вернуть строки другого, поэтому ошибка приложения не становится утечкой между клиентами: граница не обеспечивается слоем, в котором находится ошибка.
На основных таблицах защита на уровне строк установлена на FORCE, удаляя исключение, которое обычная политика дает владельцу таблицы. Эти таблицы: tasks, runs, approvals, artefacts, журнал аудита, реестр кредитов, connectors, навыки рабочего пространства, данные наблюдения агента и упреждающие карточки.
Изоляция клиентов проверяется автоматически перед любым выпуском изменений.
В качестве защиты в глубину серверные функции никогда не доверяют идентификатору рабочего пространства, предоставленному клиентом: они повторно разрешают клиента из проверенного маркера.
Ссылки на подключение для подключенных учетных записей хранятся в хранилище секретов платформы управляемой базы данных: никогда в файлах окружения, никогда в пакете фронтенда, никогда в переменной сборки, которая попадает в браузер.
Для соединителя, управляемого платформой соединителей, сам грант OAuth удерживается этой платформой; afka содержит только ссылку на него. Отключение поэтому отзывает учетную запись в источнике посредством вызова API к платформе, и afka записывает строку аудита, регистрирующую это.
Ключи API хранятся как хеш SHA-256, показываемый один раз при создании и никогда не подлежащий извлечению; сохраняются только префикс и последние четыре символа для отображения. Области действия пересекаются заново с живыми возможностями создателя при каждом вызове аутентификации, поэтому ключ не может пережить разрешения создателя, и область управления ключами не может быть предоставлена ключу.
Модель никогда не получает необработанные учетные данные; шлюз инструмента бэкенда внедряет их во время выполнения. Когда агент действует от имени члена, который связал инструмент, токен этого члена читается из хранилища при каждой доставке и соединитель публикует от имени этого члена.
Код, написанный языковой моделью, считается ненадежным с момента его создания. Он выполняется в изолированной микроVM с одним гостевым ядром на задачу, которое удаляется после выполнения и никогда не переиспользуется в разных рабочих пространствах. Каждый запуск получает краткосрочные токены с ограниченной областью действия вместо долгосрочных секретов.
Исходящий сетевой трафик из песочницы запрещен по умолчанию.
Каждый запуск ограничен лимитами на процессор, память, реальное время и кредиты.
Каждый агент имеет уровень автономности, который устанавливает и может изменять клиент. На уровне Suggest он предлагает работу и не действует до получения команды. На уровне Review он подготавливает действие и ждет одобрения. На уровне Auto он может выполнять действия в классах риска, которые клиент ему разрешил, с учетом ограничений ниже.
Обычная работа не имеет классификации по риску и никогда не требует одобрения: чтение, исследование, составление черновиков, обновление внутреннего состояния. Выше находятся четыре класса риска, которыми управляет переключатель: money, трата или перемещение денег; send, коммуникация вне рабочего пространства; record, создание или изменение записей в подключенном инструменте; account, изменение параметров учетной записи или рабочего пространства.
Выше переключателя находится набор категорий, которые переключатель не может разрешить. Деньги, уходящие со счета клиента, и решения, наносящие человеку необратимый вред, всегда требуют предварительного одобрения конкретного человека. Категории, требующие одобрения: возвраты, платежи, выплаты и неблагоприятные решения в отношении человека с именованным списком действий: обработка отмены, изменение подписки, действие при увольнении, изменение учетной записи, трата денег. Второе независимое правило охватывает ту же область: набор операций с деньгами (возвраты, кредиты, скидки, подарки лояльности, траты, оформление заказа, взимание платежа и его захват, изменения подписки, переназначение рекламного бюджета) и набор операций с людьми (отправленные или маршрутизированные предложения, рекомендации при найме, увольнение, все отмеченное как неблагоприятное).
Механизм представляет собой ограничение, а не запрет. Действие, требующее одобрения, принудительно переводится на уровень Review, поэтому конкретный человек должен одобрить его перед выполнением, и одобряющий, действие и цель записываются в журнал аудита. Если никто не одобрит, действие не выполняется. Действие, которое система не может уверенно классифицировать, рассматривается как требующее одобрения.
Увеличение автономности зарезервировано для владельца рабочего пространства, поэтому изменение профиля риска можно отнести к конкретному человеку. Ожидающие одобрения истекают по времени жизни и удаляются. Лимиты трат суммируются по действию, разбитому на этапы, поэтому разделение не позволяет обойти лимит. Любой работающий агент можно остановить из приложения.
Каждое действие, выполненное агентом или человеком, записывается в журнал аудита, доступный только для добавления, в рабочей области клиента. Журнал не может быть изменен или удален, включая afka: попытка изменить или удалить запись отклоняется.
Строка содержит субъект действия, действие, объект, временную метку, стоимость в кредитах, идентификатор запуска, ссылку на авторизующее одобрение, если оно требовалось, и информацию о том, был ли инициатор человеком или агентом.
Клиенты экспортируют журнал самостоятельно. Функция на сервере проверяет токен вызывающей стороны, разрешает клиента на сервере и проверяет именованную возможность экспорта: владельцы и администраторы всегда ее имеют, член имеет только если ему предоставлено. Форматы: CSV и NDJSON, последний для системы управления информацией о безопасности и событиями. Экспорт записывает свою собственную строку в журнал.
Экспорт не подписан криптографически и не заверен, и клиент не должен представлять экспорт суду, регулятору или контрагенту как защищенный от подделок.
Когда функциональность встреч включена, именованный помощник присоединяется к звонку как видимый участник и объявляет о себе при присоединении. afka не присоединяется к звонку скрытно и не предлагает режим, в котором это было бы возможно.
afka транскрибирует, afka не записывает видео. Видеозапись отсутствует, библиотеки записей нет. Сохраняется транскрипт и полученные результаты: резюме, действия и последующая работа.
Транскрипты встреч и необработанные образцы распознавания речи удаляются в скользящем окне тридцать (30) дней автоматической ежедневной очисткой. В том же окне сохраненное приглашение задачи и сохраненный контекст одобрения очищаются, в то время как сами записи сохраняются. Образцы речи находятся в таблице, которую не могут читать ни анонимная, ни аутентифицированная роль базы данных.
Журнал аудита не содержит речевого или текстового содержимого.
Запланированное присоединение можно отменить перед звонком, помощника можно удалить во время звонка, что прекращает транскрипцию, и звонок с его транскриптом можно удалить впоследствии, удаление, которое продукт отказывается выполнять до удаления помощника. Согласие является ответственностью клиента: в некоторых юрисдикциях требуется согласие каждого участника. Самообъявляющийся участник не является заменой этому процессу, как указано в Условиях обслуживания.
afka хранит и регулярно обрабатывает данные клиентов в Соединенных Штатах. Вычисления приложения, то есть хостинг приложения, фоновый рабочий процесс и голосовой вход, работают в Соединенных Штатах в регионе, объявленном как Орегон. Горячий кэш, ограничение скорости и аналитика продукта также работают в регионах Соединенных Штатов.
Основная управляемая база данных расположена в Соединенных Штатах в регионе East US (Северная Виргиния).
afka не предлагает резидентность данных Европейского союза. Для передачи данных из Европейской экономической зоны, Соединенного Королевства и Швейцарии в DPA включены Стандартные договорные положения и Приложение Соединенного Королевства.
Весь трафик к afka передается по TLS. Шифрование в покое обеспечивается базовыми управляемыми поставщиками баз данных, хранилища и хостинга. Ответы, обращенные к браузеру, содержат эти заголовки:
Применяется политика безопасности контента. Наряду с ней работает более строгая политика в режиме только отчетности, отправляя нарушения на выделенную конечную точку, чтобы более строгие правила проверялись на реальном трафике перед применением; эти отчеты удаляются через тридцать (30) дней. Открытые формы защищены управляемой проверкой обнаружения ботов на граничном узле.
Доступ к производственным платформам предоставляется по принципу наименьших привилегий, аутентифицируется у каждого поставщика и отзывается, когда он больше не требуется. Нет обычного доступа к содержимому клиентов: сотрудник afka не читает содержание сообщений клиентов в обычном ходе работы сервиса. Доступ в целях поддержки ограничен тем, что требует поднятый вопрос. Каждое лицо, уполномоченное обрабатывать данные клиентов, связано письменным обязательством конфиденциальности, которое сохраняет силу после окончания их работы.
Ключ административной базы данных используется только на стороне сервера и никогда не предоставляется браузеру или песочнице.
Единый вход SAML 2.0 поставляется встроенным, построен на управляемой платформе аутентификации и работает с любым поставщиком удостоверений SAML 2.0. Он привязан к доменному имени компании, которое должно быть проверено перед использованием, один домен на рабочее пространство.
Принудительное применение, то есть отключение входа по паролю для проверенного домена, поставляется отключенным и не может быть включено до завершения одного успешного единого входа, поэтому принудительное применение не может заблокировать администратора из рабочего пространства, в котором оно никогда не работало. Единый вход доступен на самом высоком плане самообслуживания и на корпоративных планах, но не на более низких планах.
Синхронизация каталога SCIM не встроена. Нет автоматической подготовки или отзыва, управляемой каталогом. Удаление пользователя выполняется в приложении или, если включено принудительное применение, у поставщика удостоверений.
afka не использует данные клиентов для обучения моделей ИИ общего назначения. afka не продает данные клиентов и не использует их для рекламы или профилирования поведения в разных контекстах.
Обязательства afka в отношении поведения поставщиков ИИ отражают действующие договорные соглашения с каждым из них, и поставщик может в одностороннем порядке изменить свои условия. Если afka узнает, что такое изменение существенно снизит защиту данных клиентов, она направит предварительное уведомление через процесс изменения субпроцессоров в DPA, который предусматривает период уведомления в тридцать (30) дней, право возражения и возможность прекратить затронутую часть услуги. DPA также обязывает afka требовать, чтобы ее поставщики ИИ не использовали персональные данные клиентов для обучения моделей общего назначения.
afka использует небольшое количество поставщиков моделей ИИ по контракту: Anthropic для основных языковых моделей, используемых при каждом запуске агента; Moonshot в качестве резервного уровня для этих моделей; OpenAI только для преобразования речи в текст; Voyage AI для встраиваний, используемых для индексирования и поиска знаний рабочего пространства; и Tavily для этапа веб-исследования. Эти поставщики указаны в списке субпроцессоров, опубликованном в Политике конфиденциальности, которая является частью DPA, и любое изменение этого списка уведомляется заранее через процесс, описанный выше.
Если вы обнаружили проблему безопасности в afka, пожалуйста, сообщите нам об этом. Напишите на адрес support@afka.ai с достаточными деталями для воспроизведения проблемы, и afka подтвердит получение отчета и будет держать вас в курсе во время расследования и исправления. afka не будет преследовать исследователя, который сообщает добросовестно, избегает доступа или уничтожения данных других людей и дает afka разумную возможность сначала исправить проблему.
afka не проводит платную программу поиска ошибок. Что предлагает afka, так это быстрое подтверждение, реальное исправление и публичное признание, если вы этого хотите.
Напишите на адрес support@afka.ai, и afka отправит без звонка и без процесса квалификации: DPA на стандартных условиях, готовый к подписанию, с Приложением II в виде детализированного реестра контролей; сопоставление контролей afka с любой выбранной вами системой; заполненный ваш собственный опросник безопасности; и прямой ответ на любой контроль на этой странице.
См. также Условия обслуживания, которые регулируют автономию, одобрения и ответственность за действия агента, и Политику конфиденциальности. Если эта страница и DPA расходятся, действует DPA.