TRUST CENTER

Virksomhedssikkerhed for suveræn AI-inferens

ISO 27001-certificeret. Prompts og output gemmes ikke permanent. Med EU-suveræne modeller bliver dine data i EU.

Ressourcer

ISO 27001:2022-certificeret

Vores ledelsessystem for informationssikkerhed er uafhængigt certificeret efter den internationale standard ISO 27001.

Se certifikatet: ISO 27001:2022-certificeret

CSA STAR Level 1

Vi har offentliggjort vores sikkerhedsselvevaluering for AI-tjenester (CAIQ for AI v1.1.0) i Cloud Security Alliances STAR Registry: model-governance, databehandling og sikkerhedskontroller.

Se registreringen: CSA STAR Level 1

Sådan flyder dine data

Dine data er krypteret under transport og skrives aldrig til disk.

  1. 01

    Din API-forespørgsel

    Krypteret med TLS under transport

  2. 02

    Gateway i München

    Autentificering og routing

  3. 03

    SambaRack-compute i München

    Inferens - ingen permanent lagring

  4. 04

    Svar

    Sendt krypteret tilbage - intet skrevet til disk

Infercom-infrastruktur - Equinix MU4, München

Datasikkerhed

Tekniske sikkerhedsforanstaltninger for dine data

Kryptering under transport

  • Hver API-forespørgsel og hvert svar krypteres med TLS under transport
  • TLS 1.3 understøttes, TLS 1.2 til ældre klienter

Ingen permanent lagring

  • Prompts og svar skrives aldrig til disk
  • På MiniMax M2.7 holdes gentaget kontekst kortvarigt i chippenes hukommelse til prompt caching, aldrig på disk
  • Brugslogs indeholder kun metadata (tidsstempler, antal tokens, anvendt model), ikke indhold. De opbevares i 90 dage.

Egen hardware

  • Vores egne racks i München, ikke lejet GPU-kapacitet i skyen
  • 8 racks af typen SambaRack SN40L-16 med 128 RDU'er, drevet sammen med SambaNova

Equinix München 4 (MU4)

  • ISO 27001-, ISO 22301-, SOC 1- og SOC 2 Type II-certificeret datacenter
  • Sikkerhedspersonale på stedet døgnet rundt, med videoovervågning
  • Fysisk adgangskontrol: personsluse, kortlæsere, biometrisk verifikation

Se Equinix MU4

Dataresidency i EU

Infercom SCS
Selskab efter luxembourgsk ret
Equinix MU4, München
Datacenter i Tyskland
EU-suveræne modeller
Inferensen kører i München
Jurisdiktion for data
EU-ret gælder, intet amerikansk moderselskab

Compliance

ISO 27001-certificeret
Ledelse af informationssikkerhed
DPA tilgængelig
Overholder GDPR artikel 28
Underdatabehandlere oplyst
Oplyst i DPA'en
ISO 27001-audits
Overvågningsaudits efter certificeringens krav

Det gør vi ikke

Vi træner ikke på dine data

Infercom laver kun inferens. Vi kører modeller, vi træner dem ikke. Dine prompts bliver aldrig brugt til træning.

Vi gemmer ikke dine prompts eller svar

Ingen permanent lagring. Intet fra din forespørgsel skrives til disk.

Vi sender ikke data fra EU-suveræne modeller ud af EU

EU-suveræne modeller kører i vores datacenter i München.*

* Forespørgsler til det globale katalog behandles i SambaNova Cloud uden for EU, i en region, vi ikke kontrollerer. Hver model i kataloget er markeret, så du vælger, hvor dine data går hen.

Ofte stillede spørgsmål

Er I SOC 2-certificeret?

Ikke endnu. Vi er ISO 27001-certificeret, som dækker sammenlignelige kontroller for informationssikkerhed.

Hvem driver infrastrukturen?

Vores regneinfrastruktur drives af SambaNova under en aftale om managed services. SambaNova er en amerikansk virksomhed med driftsadgang til anlægget i München. Det er oplyst i vores DPA.

Kan jeg få en individuel DPA?

Enterprise-kunder kan forhandle individuelle vilkår. Skriv til dpo@infercom.ai.

Træner I på mine data?

Nej, vi bruger ikke dine data til at træne, fine-tune eller forbedre AI-modeller. Dine prompts og output behandles kun, mens de bruges, og kasseres derefter.

Hvor længe opbevarer I mine data?

Inferensdata (prompts og output): gemmes ikke permanent, de behandles kun i hukommelsen. API-metadata (tidsstempler, antal tokens): 90 dage. Logs over godkendelse: 12 måneder. Alle detaljer står i vores privatlivserklæring.

Gemmer I prompts til caching?

Ikke på disk. På MiniMax M2.7 holdes gentaget kontekst kortvarigt i chippenes hukommelse, så lange prompts starter hurtigere. Den fjernes, når nye forespørgsler kommer, og skrives aldrig til disk.

Hvad sker der ved et databrud?

Vi underretter tilsynsmyndigheden (CNPD) inden for 72 timer og underretter berørte kunder uden unødig forsinkelse, hvis der er høj risiko for dine rettigheder og frihedsrettigheder.

Hvilke rettigheder har jeg over mine data?

Efter GDPR har du ret til indsigt, berigtigelse, sletning, begrænsning og dataportabilitet. Du kan også gøre indsigelse mod behandlingen. Skriv til dpo@infercom.ai for at bruge dine rettigheder.

Understøtter I privat konnektivitet?

Ikke i dag: API'et nås via HTTPS på det offentlige internet. Til isolation giver Dedicated Capacity dig dit eget rack, og med On-Premises står racksene i dit eget datacenter.

Hvordan rapporterer jeg en sikkerhedssårbarhed?

Skriv til dpo@infercom.ai. Vi tager alle henvendelser alvorligt og svarer hurtigt.

Hvad er forskellen på Dedicated Capacity og On-Premises?

Med Dedicated Capacity får du dit eget rack i vores datacenter i München (Equinix MU4), med fuldt isoleret regnekraft, mens vi står for driften af datacentret. Med On-Premises står hardwaren i dit eget datacenter. Du har fuld fysisk kontrol, med air-gap hvis du ønsker det.

Hvilke modeller findes der med Dedicated Capacity eller On-Premises?

Du er ikke begrænset til vores standardkatalog. Efter dine krav kan vi sætte et eget udvalg af modeller, bestemte checkpoints og fine-tunede versioner i drift.

Spørgsmål?

dpo@infercom.ai