信任中心
安全与信任
Postgate AI 怎么对待您的数据:架构、数据保护和日常运维,都摆在明面上,也都查得到。
架构与访问
- 数据只在必要时才动只有当您的 AI 助手要做某件具体的事时才去访问。AI 厂商那一头是用您自己的账号接进来的。
- 试用期内的 AI 服务只有在免费试用期内、且您尚未登记自己的账号时,我们才为 Outlook 加载项中的 AI 助手提供 AI 服务。提供方是 Scaleway SAS,在欧盟境内处理,据 Scaleway 介绍目前在巴黎。Scaleway 在处理后不保存请求和回答,也不用它们训练 AI 模型。只有在出现滥用或服务故障时,Scaleway 才可以为查找原因临时保存相关请求,据 Scaleway 介绍最长两周。使用您自己的账号时,不会有任何内容发给 Scaleway。
- 安全模型细说按用户委派权限,缓存默认关闭,凭据存在加密保险库里: 完整的安全模型。
数据保护与合规
- 数据处理协议(DPA)注册流程里必签一份 GDPR 第 28 条意义上的数据处理协议,上面带贵公司名称,随时可以在门户里调出来。
- 次级处理方公开可查所有用到的次级处理方都公开列出,有变动会提前通知。
- 托管在德国运行和加密存储只放在德国的数据中心。试用期内的 AI 服务除外(见上文)。买自行部署授权的话,就在贵司自己的环境里。
- GDPR 自助操作导出数据、彻底删除整个组织,都能在门户里随时自己动手。
账户与登录安全
- 双因素与单点登录登录时通过邮件做第二重验证。组织可以强制走 Microsoft 单点登录,把密码登录关掉。
- 角色与审计日志角色分得细,比如管理员和账务管理员,每个组织另有一份活动日志。
- 加固门户前面挡着机器人防护、频率限制和登录锁定,全程连接都加密(TLS)。
运维与认证
- 备份与恢复定期备份,恢复走一套可重复执行的部署流程。
- 认证(规划中)ISO 27001 和 SOC 2 已列入计划。安全白皮书可以索取。