TRUST CENTER
Sicurezza enterprise per l'inferenza AI sovrana
Certificazione ISO 27001. Nessuna archiviazione persistente di prompt e output. Con i modelli sovrani UE i tuoi dati restano nell'UE.
Risorse
Certificazione ISO 27001:2022
Il nostro sistema di gestione della sicurezza delle informazioni è certificato in modo indipendente secondo lo standard internazionale ISO 27001.
Vedi il certificato: Certificazione ISO 27001:2022CSA STAR Level 1
Abbiamo pubblicato la nostra autovalutazione di sicurezza per i servizi AI (CAIQ for AI v1.1.0) nello STAR Registry della Cloud Security Alliance: governance dei modelli, trattamento dei dati e controlli di sicurezza.
Vedi la voce nel registro: CSA STAR Level 1Come viaggiano i tuoi dati
I tuoi dati sono crittografati in transito e non vengono mai scritti su disco.
- 01
La tua richiesta API
Crittografata con TLS in transito
- 02
Gateway a Monaco di Baviera
Autenticazione e routing
- 03
Calcolo SambaRack a Monaco di Baviera
Inferenza - nessuna archiviazione persistente
- 04
Risposta
Restituita crittografata - nulla scritto su disco
Infrastruttura Infercom - Equinix MU4, Monaco
Sicurezza dei dati
Misure tecniche a protezione dei tuoi dati
Crittografia in transito
- Ogni richiesta API e ogni risposta è crittografata con TLS in transito
- TLS 1.3 supportato, TLS 1.2 per i client meno recenti
Nessuna archiviazione persistente
- Prompt e risposte non vengono mai scritti su disco
- Su MiniMax M2.7 il contesto ripetuto resta brevemente nella memoria dei chip per il prompt caching, mai su disco
- I log di utilizzo contengono solo metadati (timestamp, numero di token, modello usato), non i contenuti. Vengono conservati per 90 giorni.
Hardware proprio
- I nostri rack a Monaco di Baviera, non capacità GPU in affitto nel cloud
- 8 rack SambaRack SN40L-16 con 128 RDU, gestiti insieme a SambaNova
Equinix Monaco 4 (MU4)
- Datacenter con certificazioni ISO 27001, ISO 22301, SOC 1 e SOC 2 Type II
- Personale di sicurezza in loco 24 ore su 24, 7 giorni su 7, con videosorveglianza
- Controllo degli accessi fisici: bussola di ingresso, lettori di badge, verifica biometrica
Residenza dei dati nell'UE
- Infercom SCS
- Società di diritto lussemburghese
- Equinix MU4, Monaco di Baviera
- Datacenter in Germania
- Modelli sovrani UE
- L'inferenza gira a Monaco di Baviera
- Giurisdizione dei dati
- Si applica il diritto UE, nessuna capogruppo statunitense
Compliance
- Certificazione ISO 27001
- Gestione della sicurezza delle informazioni
- DPA disponibile
- Conforme all'art. 28 del GDPR
- Sub-responsabili dichiarati
- Elencati nel DPA
- Audit ISO 27001
- Audit di sorveglianza secondo i requisiti della certificazione
Cosa non facciamo
Non addestriamo modelli sui tuoi dati
Infercom fa solo inferenza. Eseguiamo modelli, non li addestriamo. I tuoi prompt non vengono mai usati per l'addestramento.
Non conserviamo i tuoi prompt né le risposte
Nessuna archiviazione persistente. Nulla della tua richiesta viene scritto su disco.
Non trasferiamo fuori dall'UE i dati dei modelli sovrani UE
I modelli sovrani UE girano nel nostro datacenter a Monaco di Baviera.*
* Le richieste al catalogo globale vengono elaborate su SambaNova Cloud fuori dall'UE, in una regione che non controlliamo. Ogni modello del catalogo è contrassegnato, così scegli tu dove vanno i tuoi dati.
Opzioni di sicurezza per le aziende
Funzionalità aggiuntive per le organizzazioni con requisiti di sicurezza più severi.
- Rack dedicato Infrastruttura dedicata con calcolo completamente isolato, senza risorse condivise. Sono supportati una selezione personalizzata di modelli e checkpoint.
- Deployment on-premises L'hardware si trova nel tuo datacenter. Hai il pieno controllo fisico e della rete, con opzione air-gapped per gli ambienti fortemente regolamentati.
Domande frequenti
Avete la certificazione SOC 2?
Non ancora. Abbiamo la certificazione ISO 27001, che copre controlli di sicurezza delle informazioni comparabili.
Chi gestisce l'infrastruttura?
La nostra infrastruttura di calcolo è gestita da SambaNova nell'ambito di un contratto di servizi gestiti. SambaNova è un'azienda statunitense con accesso operativo alla struttura di Monaco di Baviera. Questo è dichiarato nel nostro DPA.
Posso avere un DPA personalizzato?
I clienti enterprise possono negoziare condizioni personalizzate. Scrivi a dpo@infercom.ai.
Addestrate modelli sui miei dati?
No, non usiamo i tuoi dati per addestrare, fare fine-tuning o migliorare modelli AI. I tuoi prompt e output vengono elaborati solo per il tempo necessario e poi scartati.
Per quanto tempo conservate i miei dati?
Dati di inferenza (prompt e output): non archiviati in modo persistente, elaborati solo in memoria. Metadati API (timestamp, numero di token): 90 giorni. Log di autenticazione: 12 mesi. Tutti i dettagli sono nella nostra informativa sulla privacy.
Conservate i prompt per il caching?
Non su disco. Su MiniMax M2.7 il contesto ripetuto resta brevemente nella memoria dei chip, così i prompt lunghi partono prima. Viene rimosso man mano che arrivano nuove richieste e non viene mai scritto su disco.
Cosa succede in caso di violazione dei dati?
Informiamo l'autorità di controllo (CNPD) entro 72 ore e avvisiamo i clienti interessati senza ingiustificato ritardo quando c'è un rischio elevato per i tuoi diritti e le tue libertà.
Quali diritti ho sui miei dati?
Con il GDPR hai diritto di accesso, rettifica, cancellazione, limitazione e portabilità dei tuoi dati. Puoi anche opporti al trattamento. Per esercitare questi diritti scrivi a dpo@infercom.ai.
Supportate connettività privata?
Oggi no: l'API si raggiunge tramite HTTPS su internet pubblico. Per l'isolamento, Dedicated Capacity ti dà un rack tutto tuo, e con On-Premises i rack stanno nel tuo datacenter.
Come segnalo una vulnerabilità di sicurezza?
Scrivi a dpo@infercom.ai. Prendiamo sul serio ogni segnalazione e rispondiamo rapidamente.
Che differenza c'è tra Dedicated Capacity e On-Premises?
Con Dedicated Capacity hai un rack tutto tuo nel nostro datacenter a Monaco di Baviera (Equinix MU4), con calcolo completamente isolato, mentre noi gestiamo il datacenter. Con On-Premises l'hardware si trova nella tua struttura: hai il pieno controllo fisico, con configurazione air-gapped opzionale.
Quali modelli sono disponibili con Dedicated Capacity o On-Premises?
Il nostro catalogo standard non è un limite. In base ai tuoi requisiti possiamo mettere in servizio una selezione personalizzata di modelli, checkpoint specifici e versioni con fine-tuning.
Domande?
dpo@infercom.ai