Trust Center
Virksomhedssikkerhed for suveræn AI-inferens
ISO 27001-certificeret. Prompts og output gemmes ikke permanent. Med EU-suveræne modeller bliver dine data i EU.
Ressourcer
ISO 27001:2022-certificeret
Vores ledelsessystem for informationssikkerhed er uafhængigt certificeret efter den internationale standard ISO 27001.
Se certifikatet: ISO 27001:2022-certificeretCSA STAR Level 1
Vi har offentliggjort vores sikkerhedsselvevaluering for AI-tjenester (CAIQ for AI v1.1.0) i Cloud Security Alliances STAR Registry: model-governance, databehandling og sikkerhedskontroller.
Se registreringen: CSA STAR Level 1Sådan flyder dine data
Dine data er krypteret under transport og gemmes aldrig permanent.
- 01
Din API-forespørgsel
Krypteret med TLS under transport
- 02
Gateway i München
Autentificering og routing
- 03
SambaRack-compute i München
Inferens - ingen permanent lagring
- 04
Svar
Sendt krypteret tilbage - intet gemt
Infercom-infrastruktur - Equinix MU4, München
Datasikkerhed
Tekniske sikkerhedsforanstaltninger for dine data
Kryptering under transport
- Hver API-forespørgsel og hvert svar krypteres med TLS under transport
- TLS 1.3 understøttes, TLS 1.2 til ældre klienter
Ingen permanent lagring
- Prompts og svar skrives aldrig til disk
- Ingen prompt-cache: De modeller, vi tilbyder i dag, behandler hver prompt fuldt ud
- Brugslogs indeholder kun metadata (tidsstempler, antal tokens, anvendt model), ikke indhold. De opbevares i 90 dage.
Egen hardware
- Vores egne racks i München, ikke lejet GPU-kapacitet i skyen
- Systemer af typen SambaRack SN40L-16, drevet sammen med SambaNova
Equinix München 4 (MU4)
- ISO 27001-, ISO 22301-, SOC 1- og SOC 2 Type II-certificeret datacenter
- Sikkerhedspersonale på stedet døgnet rundt, med videoovervågning
- Fysisk adgangskontrol: personsluse, kortlæsere, biometrisk verifikation
Dataresidency i EU
- Infercom SCS
- Selskab efter luxembourgsk ret
- Equinix MU4, München
- Datacenter i Tyskland
- EU-suveræne modeller
- Inferensen kører i München
- Jurisdiktion for data
- EU-ret gælder, intet amerikansk moderselskab
Compliance
- ISO 27001-certificeret
- Ledelse af informationssikkerhed
- DPA tilgængelig
- Overholder GDPR artikel 28
- Underdatabehandlere oplyst
- Oplyst i DPA'en
- ISO 27001-audits
- Overvågningsaudits efter certificeringens krav
Det gør vi ikke
Vi træner ikke på dine data
Infercom laver kun inferens. Vi kører modeller, vi træner dem ikke. Dine prompts bliver aldrig brugt til træning.
Vi gemmer ikke dine prompts eller svar
Intet fra din forespørgsel gemmes permanent.
Vi sender ikke data fra EU-suveræne modeller ud af EU
EU-suveræne modeller kører i vores datacenter i München.*
* Forespørgsler til det globale katalog behandles i SambaNova Cloud uden for EU. Hver model i kataloget er markeret, så du vælger, hvor dine data går hen.
Sikkerhedsmuligheder for virksomheder
Ekstra muligheder for organisationer med strengere sikkerhedskrav.
- Dedikeret rack Egen infrastruktur med fuldt isoleret regnekraft, uden delte ressourcer. Eget udvalg af modeller og checkpoints understøttes.
- On-premises-deployment Hardwaren står i dit eget datacenter. Du har fuld fysisk kontrol og fuld kontrol over netværket, med mulighed for air-gap til stærkt regulerede miljøer.
Ofte stillede spørgsmål
Er I SOC 2-certificeret?
Ikke endnu. Vi er ISO 27001-certificeret. Standarden dækker sammenlignelige kontroller for informationssikkerhed.
Hvem driver infrastrukturen?
Vores regneinfrastruktur drives af SambaNova under en aftale om managed services. SambaNova er en amerikansk virksomhed med driftsadgang til anlægget i München. Det er oplyst i vores DPA.
Kan jeg få en individuel DPA?
Enterprise-kunder kan forhandle individuelle vilkår. Skriv til dpo@infercom.ai.
Træner I på mine data?
Nej, vi bruger ikke dine data til at træne, fine-tune eller forbedre AI-modeller. Dine prompts og output behandles kun, mens de bruges, og kasseres derefter.
Hvor længe opbevarer I mine data?
Inferensdata (prompts og output): gemmes ikke permanent, de behandles kun i hukommelsen. API-metadata (tidsstempler, antal tokens): 90 dage. Logs over godkendelse: 12 måneder. Alle detaljer står i vores privatlivserklæring.
Gemmer I prompts til caching?
Nej. De modeller, vi tilbyder i dag, bruger ingen prompt-cache: Hver forespørgsel behandles fuldt ud, og intet gemmes permanent.
Hvad sker der ved et databrud?
Vi underretter tilsynsmyndigheden (CNPD) inden for 72 timer. Er der høj risiko for dine rettigheder og frihedsrettigheder, underretter vi dig uden unødig forsinkelse.
Hvilke rettigheder har jeg over mine data?
Efter GDPR har du ret til indsigt, berigtigelse, sletning, begrænsning og dataportabilitet. Du kan også gøre indsigelse mod behandlingen. Skriv til dpo@infercom.ai for at bruge dine rettigheder.
Tilbyder I en privat forbindelse?
Ikke i dag: API'et nås via HTTPS på det offentlige internet. Til isolation giver Dedicated Capacity dig dit eget rack, og med On-Premises står racksene i dit eget datacenter.
Hvordan rapporterer jeg en sikkerhedssårbarhed?
Skriv til dpo@infercom.ai. Vi tager alle henvendelser alvorligt og svarer hurtigt.
Hvad er forskellen på Dedicated Capacity og On-Premises?
Med Dedicated Capacity får du dit eget rack i vores datacenter i München (Equinix MU4), med fuldt isoleret regnekraft, mens vi står for driften af datacentret. Med On-Premises står hardwaren i dit eget datacenter. Du har fuld fysisk kontrol, med air-gap hvis du ønsker det.
Hvilke modeller findes der med Dedicated Capacity eller On-Premises?
Du er ikke begrænset til vores standardkatalog. Efter dine krav kan vi sætte et eget udvalg af modeller, bestemte checkpoints og fine-tunede versioner i drift.