TRUST CENTER
Virksomhedssikkerhed for suveræn AI-inferens
ISO 27001-certificeret. Prompts og output gemmes ikke permanent. Med EU-suveræne modeller bliver dine data i EU.
Ressourcer
ISO 27001:2022-certificeret
Vores ledelsessystem for informationssikkerhed er uafhængigt certificeret efter den internationale standard ISO 27001.
Se certifikatet: ISO 27001:2022-certificeretCSA STAR Level 1
Vi har offentliggjort vores sikkerhedsselvevaluering for AI-tjenester (CAIQ for AI v1.1.0) i Cloud Security Alliances STAR Registry: model-governance, databehandling og sikkerhedskontroller.
Se registreringen: CSA STAR Level 1Sådan flyder dine data
Dine data er krypteret under transport og skrives aldrig til disk.
- 01
Din API-forespørgsel
Krypteret med TLS under transport
- 02
Gateway i München
Autentificering og routing
- 03
SambaRack-compute i München
Inferens - ingen permanent lagring
- 04
Svar
Sendt krypteret tilbage - intet skrevet til disk
Infercom-infrastruktur - Equinix MU4, München
Datasikkerhed
Tekniske sikkerhedsforanstaltninger for dine data
Kryptering under transport
- Hver API-forespørgsel og hvert svar krypteres med TLS under transport
- TLS 1.3 understøttes, TLS 1.2 til ældre klienter
Ingen permanent lagring
- Prompts og svar skrives aldrig til disk
- På MiniMax M2.7 holdes gentaget kontekst kortvarigt i chippenes hukommelse til prompt caching, aldrig på disk
- Brugslogs indeholder kun metadata (tidsstempler, antal tokens, anvendt model), ikke indhold. De opbevares i 90 dage.
Egen hardware
- Vores egne racks i München, ikke lejet GPU-kapacitet i skyen
- 8 racks af typen SambaRack SN40L-16 med 128 RDU'er, drevet sammen med SambaNova
Equinix München 4 (MU4)
- ISO 27001-, ISO 22301-, SOC 1- og SOC 2 Type II-certificeret datacenter
- Sikkerhedspersonale på stedet døgnet rundt, med videoovervågning
- Fysisk adgangskontrol: personsluse, kortlæsere, biometrisk verifikation
Dataresidency i EU
- Infercom SCS
- Selskab efter luxembourgsk ret
- Equinix MU4, München
- Datacenter i Tyskland
- EU-suveræne modeller
- Inferensen kører i München
- Jurisdiktion for data
- EU-ret gælder, intet amerikansk moderselskab
Compliance
- ISO 27001-certificeret
- Ledelse af informationssikkerhed
- DPA tilgængelig
- Overholder GDPR artikel 28
- Underdatabehandlere oplyst
- Oplyst i DPA'en
- ISO 27001-audits
- Overvågningsaudits efter certificeringens krav
Det gør vi ikke
Vi træner ikke på dine data
Infercom laver kun inferens. Vi kører modeller, vi træner dem ikke. Dine prompts bliver aldrig brugt til træning.
Vi gemmer ikke dine prompts eller svar
Ingen permanent lagring. Intet fra din forespørgsel skrives til disk.
Vi sender ikke data fra EU-suveræne modeller ud af EU
EU-suveræne modeller kører i vores datacenter i München.*
* Forespørgsler til det globale katalog behandles i SambaNova Cloud uden for EU, i en region, vi ikke kontrollerer. Hver model i kataloget er markeret, så du vælger, hvor dine data går hen.
Sikkerhedsmuligheder for virksomheder
Ekstra muligheder for organisationer med strengere sikkerhedskrav.
- Dedikeret rack Egen infrastruktur med fuldt isoleret regnekraft, uden delte ressourcer. Eget udvalg af modeller og checkpoints understøttes.
- On-premises-deployment Hardwaren står i dit eget datacenter. Du har fuld fysisk kontrol og fuld kontrol over netværket, med mulighed for air-gap til stærkt regulerede miljøer.
Ofte stillede spørgsmål
Er I SOC 2-certificeret?
Ikke endnu. Vi er ISO 27001-certificeret, som dækker sammenlignelige kontroller for informationssikkerhed.
Hvem driver infrastrukturen?
Vores regneinfrastruktur drives af SambaNova under en aftale om managed services. SambaNova er en amerikansk virksomhed med driftsadgang til anlægget i München. Det er oplyst i vores DPA.
Kan jeg få en individuel DPA?
Enterprise-kunder kan forhandle individuelle vilkår. Skriv til dpo@infercom.ai.
Træner I på mine data?
Nej, vi bruger ikke dine data til at træne, fine-tune eller forbedre AI-modeller. Dine prompts og output behandles kun, mens de bruges, og kasseres derefter.
Hvor længe opbevarer I mine data?
Inferensdata (prompts og output): gemmes ikke permanent, de behandles kun i hukommelsen. API-metadata (tidsstempler, antal tokens): 90 dage. Logs over godkendelse: 12 måneder. Alle detaljer står i vores privatlivserklæring.
Gemmer I prompts til caching?
Ikke på disk. På MiniMax M2.7 holdes gentaget kontekst kortvarigt i chippenes hukommelse, så lange prompts starter hurtigere. Den fjernes, når nye forespørgsler kommer, og skrives aldrig til disk.
Hvad sker der ved et databrud?
Vi underretter tilsynsmyndigheden (CNPD) inden for 72 timer og underretter berørte kunder uden unødig forsinkelse, hvis der er høj risiko for dine rettigheder og frihedsrettigheder.
Hvilke rettigheder har jeg over mine data?
Efter GDPR har du ret til indsigt, berigtigelse, sletning, begrænsning og dataportabilitet. Du kan også gøre indsigelse mod behandlingen. Skriv til dpo@infercom.ai for at bruge dine rettigheder.
Understøtter I privat konnektivitet?
Ikke i dag: API'et nås via HTTPS på det offentlige internet. Til isolation giver Dedicated Capacity dig dit eget rack, og med On-Premises står racksene i dit eget datacenter.
Hvordan rapporterer jeg en sikkerhedssårbarhed?
Skriv til dpo@infercom.ai. Vi tager alle henvendelser alvorligt og svarer hurtigt.
Hvad er forskellen på Dedicated Capacity og On-Premises?
Med Dedicated Capacity får du dit eget rack i vores datacenter i München (Equinix MU4), med fuldt isoleret regnekraft, mens vi står for driften af datacentret. Med On-Premises står hardwaren i dit eget datacenter. Du har fuld fysisk kontrol, med air-gap hvis du ønsker det.
Hvilke modeller findes der med Dedicated Capacity eller On-Premises?
Du er ikke begrænset til vores standardkatalog. Efter dine krav kan vi sætte et eget udvalg af modeller, bestemte checkpoints og fine-tunede versioner i drift.
Spørgsmål?
dpo@infercom.ai