Bezpieczeństwo i zaufanie

Bezpieczeństwo stworzone dla
danych project finance

Nepsis obsługuje data roomy, modele finansowe i umowy projektów energetycznych. Tak je chronimy.

Audyt i monitoring

Audyt w toku

SOC 2 Type II

Nasz audyt SOC 2 Type II jest w toku, według Trust Services Criteria AICPA w zakresie bezpieczeństwa, dostępności i poufności.

Stały monitoring przez Bastion

Bastion monitoruje nasze kontrole w sposób ciągły, nie tylko w czasie audytu.

Jak chronimy Twoje dane

Żadnego trenowania AI, nigdy

Twoje dane nigdy nie są używane do trenowania ani dostrajania modeli AI. Ani przez Nepsis, ani przez naszych dostawców modeli. Dostępne są też modele z zero data retention: Twoje dokumenty są przetwarzane na potrzeby Twojego zapytania, a potem znikają.

Wybierz modele zgodne z Twoimi zasadami

To Twoje działy IT i prawny decydują, która AI może przetwarzać Twoje dokumenty. Przekaż nam zasady: przetwarzanie wyłącznie w UE, lista zatwierdzonych dostawców, wyłącznie modele z zero data retention. Konfigurujemy Twoją przestrzeń roboczą zgodnie z nimi, a każde zapytanie AI trafia do modelu, który je spełnia. Działasz w zgodzie ze swoimi zasadami.

Kto, co i kiedy otworzył

Każdy dostęp do Twojej przestrzeni roboczej jest rejestrowany i widoczny dla Twoich administratorów w czasie rzeczywistym: który użytkownik otworzył który dokument i kiedy. To Twój audit trail, nie nasz.

Testy co roku, w podejściu assume-breach

Niezależne firmy z branży bezpieczeństwa przeprowadzają testy penetracyjne całej platformy raz w roku. Pracujemy w podejściu assume-breach: zakładamy, że atakujący jest już w środku, i zamykamy każdą drogę, którą mógłby pójść.

Hosting w UE

Środowisko produkcyjne i kopie zapasowe działają na AWS we Frankfurcie w Niemczech. Dane w spoczynku pozostają w Unii Europejskiej.

Najczęstsze pytania

Jak Nepsis definiuje dane klienta?

Dane klienta to wszystkie dane, które uważasz za swoje własne dane poufne. Obejmują dokumenty i dane przekazane Nepsis do przechowywania lub przetwarzania oraz wszystko, co z nich powstaje podczas korzystania z Nepsis: wyodrębnione dane, analizy, wygenerowane dokumenty. Objęte są naszym najwyższym poziomem klasyfikacji, Customer Confidential, i odpowiednio chronione. Podstawowe służbowe dane kontaktowe, takie jak imię i nazwisko oraz służbowy e-mail, są klasyfikowane osobno.

Gdzie mogę otrzymać Wasz raport SOC 2?

Obecnie przechodzimy audyt. Napisz do nas na contact@nepsis.co, aby dowiedzieć się, na jakim jesteśmy etapie.

Czy używacie moich danych do trenowania AI?

Nie. Ani Nepsis, ani nasi dostawcy modeli. Dostępne są też modele z zero data retention.

Gdzie są przechowywane moje dane?

Na AWS we Frankfurcie w Niemczech, zarówno dla środowiska produkcyjnego, jak i kopii zapasowych.

Czy mogę ograniczyć, które modele AI przetwarzają moje dane?

Tak, dla każdej przestrzeni roboczej. Skontaktuj się z nami, aby to skonfigurować.

Kwestionariusz bezpieczeństwa lub prośba o DPA

Znalazłeś podatność? Ten sam adres. Odpowiadamy w ciągu 2 dni roboczych.

contact@nepsis.co