Skip to content

Security & Data Protection в ARBA

Как мы проектируем, разворачиваем и эксплуатируем AI-системы, не выводя данные из-под вашего контроля, — архитектурный подход, на котором стоят наши платформы и проекты.

ИИ там, где уже живут ваши данные

Ваша инфраструктура

Системы работают внутри вашего периметра — серверы и сети под вашим управлением.

Ваше облако

Развёртывание в вашей облачной подписке; модели и ключи остаются в вашем тенанте.

On-premises

Полная on-prem установка для регулируемых сред, обновления без входящего доступа.

Air-gap

Air-gap — полноценный режим Nexus: обновления pull-only, без обратных вызовов, офлайн-лицензирование.

Egress под контролем

В суверенных развёртываниях управляющая плоскость не хранит данные заказчика; единственный исходящий трафик — не содержащий данных сигнал лицензии.

Рантайм-защёлка не даёт системе стартовать, пока инференс не привязан к одобренной точке, и жёстко блокирует любой вызов за пределы периметра.

ИИ никогда не превышает права человека

SSO и корпоративный каталог

Вход через ваш identity provider; учётные записи и роли следуют вашему каталогу.

Выполнение от имени пользователя

ИИ не может превысить права запустившего; авторизация перепроверяется на каждый запрос.

Ролевая модель доступа

Доступ ограничен ролью и областью; административные действия отделены от повседневных.

Каждый шаг подотчётен

Неизменяемый след

Каждый шаг рассуждения и действие фиксируются в append-only, воспроизводимом следе.

Журнал на каждое чтение

Доступ к документам логируется на каждое чтение, а не на сессию.

Подтверждение человеком

Изменения в системах учёта требуют явного подтверждения человеком.

Ваши модели, ваши ключи

Своя модель: линии OpenAI и Anthropic Claude проверены внутри собственного облака заказчика — ключи не покидают ваш периметр.

Шифрование распространяется и на производную ИИ-плоскость: абстракции, дайджесты и утверждения зашифрованы, а не только исходные данные.

Чего мы не заявляем

  • Мы не заявляем сертификацию ISO или SOC; нашу безопасность мы показываем архитектурно и в рамках каждого проекта
  • Конкретные возможности зависят от режима развёртывания — облачный, on-prem и air-gap профили различаются
  • Security-ревью с вашей командой — часть каждого проекта до продакшена

Вопросы об обработке данных

Вопросы об архитектуре безопасности и обработке данных: [email protected].

Приходите вместе со службой безопасности — мы говорим на её языке

Security & Data Protection в ARBA