Luottamus · Tietoturva, hallinta ja vaatimustenmukaisuus

Omien seinienne sisällä jo suunnittelultaan.

Onegan tuotteet on rakennettu toimimaan teidän ympäristössänne. Päättely pysyy paikallisena, ellei reittiä ulos ole määritetty. Käytännöt toimivat pyynnön reitillä. Ihmiset hyväksyvät seurauksiltaan merkittävät toimenpiteet. Jokaisesta päätöksestä jää jälki, jonka te omistatte. Emme väitä sertifiointeja, joita meillä ei ole; dokumentoimme kontrollit ja tietovirrat käyttöönottokohtaisesti.

01 — Tietoturvakuvaus

Tietoturvakuvaus yhdessä kappaleessa.

Onegan tuotteet on rakennettu toimimaan asiakkaan ympäristössä. Päättely pysyy paikallisena, ellei palveluntarjoajareittiä ole tarkoituksella määritetty. Käytännöt toimivat pyynnön reitillä, eivät sen rinnalla. Ihmiset hyväksyvät seurauksiltaan merkittävät toimenpiteet. Jokaisesta päätöksestä jää näyttöketju, jonka asiakas omistaa. Onega ei väitä sertifiointeja, joita sillä ei ole; se dokumentoi kontrollit, tietovirrat ja vastuut käyttöönottokohtaisesti.

02 — OneVeer

OneVeer:n kontrollit.

OneVeer
KontrolliYksityiskohdat
Oletuksena paikallinenMallit toimivat asiakkaan CPU:lla tai GPU:lla; pyyntö lähtee ulos vain määritettyä palveluntarjoajareittiä pitkin; pääkytkin poistaa kaikki ulkoiset palveluntarjoajat käytöstä; pyynnön otsake pakottaa kutsun pysymään paikallisena.
Käytännöt reitilläPyyntösäännöt, turvallisuusprofiilit ja kohteet arvioidaan ennen reititystä ja välimuistista toistamista; käytännöt laaditaan luonnoksina, simuloidaan todellisia päätöksiä vasten ja aktivoidaan muuttumattomina versioina, ja ne voidaan palauttaa aiempaan.
HätäpysäytysHMAC-SHA256-allekirjoitettu, suojattu toistohyökkäyksiltä, rajattavissa kaikkeen, yhteen agenttiin tai yhteen malliin; pannaan täytäntöön ennen kuin pyyntö saavuttaa yhdenkään mallin; säilyy uudelleenkäynnistysten yli; auditoitu.
VartijamallitPrompt Guard 2, ProtectAI DeBERTa v3, Llama Guard 3 ja Granite Guardian HAP tarkastavat kehotteet, haetun kontekstin ja vastaukset; tunnistimen vikaantuminen johtaa oletuksena estoon (fail closed).
Henkilötietojen peittäminenSähköpostiosoitteet, puhelinnumerot, maksukortit, IBAN-tilinumerot, yhdysvaltalaiset sosiaaliturvatunnukset ja IP-osoitteet tunnistetaan paikallisesti Rustilla; toimintatavat: tarkkailu, korvaus, peitto, pseudonymisointi tai hylkäys. Tunnistus ei ole erehtymätön. Nolla löydöstä tarkoittaa, ettei mikään määritetty tunnistin osunut, ei sitä, että teksti olisi anonyymiä. OneVeer ei väitä toteuttavansa tietosuoja-asetuksen (GDPR) mukaista anonymisointia, HIPAA:n mukaista tunnisteiden poistoa eikä sääntelyn vaatimustenmukaisuutta.
SalaisuudetPalveluntarjoajien tunnistetiedot salataan AES-256-GCM:llä, ne ovat konsolissa vain kirjoitettavissa ja suojattu Windowsissa DPAPI:lla; sovellusavaimet tallennetaan tiivisteinä käyttöoikeuksineen, laajuuksineen, vanhenemisineen ja peruutuksineen.
Havaittavuus ilman vuotojaOpenTelemetry- ja Prometheus-viennit eivät koskaan sisällä kehotteita, vastauksia, työkalujen hyötykuormia, ääntä, kuvia tai avaimia.
InventaarioTekoälyn komponenttiluettelo vietynä CycloneDX 1.6 -muodossa, CSV-tiedostona tai tulostettavana raporttina.
TiedonsiirtoEi sisäänrakennettua TLS:ää: OneVeer kuuntelee salaamatonta HTTP:tä isäntäkoneen sisällä, ja se otetaan käyttöön asiakkaan käänteisen välityspalvelimen taakse, jossa TLS päätetään.

03 — OneMail

OneMailiin suunnitellut kontrollit.

OneMail
KontrolliYksityiskohdat
IsännöintiYksi organisaatio asennusta kohden, kyseisen organisaation isännöimänä; Kubernetes-pohjainen; maakohtaiset datasolut tietojen sijainnin rajoina; verkosta eristetty profiili on suunniteltu.
IdentiteettiYrityksen identiteetintarjoaja ja SCIM-provisiointi; rivitason suojaus ja hienojakoinen valtuutus; oletuksena kielto.
PäätöksetTekoäly ehdottaa tyypitettyjä tulkintoja; deterministinen käytäntö validoi identiteetin, reitityksen, valtuutuksen ja jokaisen sivuvaikutuksen; automaatiotasot L0–L4 luokka-, toimenpide- ja aluekohtaisesti; suojarajan rikkominen laskee tasoa automaattisesti.
NäyttöJokaisessa suosituksessa on mukana luottamusarvo, korostetut lähdekatkelmat, liitteiden alkuperä, tunnistusehdokkaat, puuttuvat tiedot sekä käytetyt sääntö- ja malliversiot.
ToimenpiteetDeterministiset toimenpideavaimet, toimenpiderekisteri, liitinten idempotenssi, kuitit ja täsmäytys estävät päällekkäiset sivuvaikutukset; mikään ei päädy asiakkaalle tai Dynamics 365:een ilman valtuutettua päätöstä ja kuittia.
AuditointiVain lisäyksiä salliva auditointi; aiemmat päätökset säilytetään uudelleenarvioinnissa muuttumattomina tapahtumina.
Sisällön turvallisuusLinkit ja liitteet tarkistetaan; vaarallinen sisältö asetetaan karanteeniin; omassa ympäristössä ajettava kehoteinjektioluokitin.
OppiminenKorjaukset syötetään versioituun arviointiin, varjotestaukseen, canary-julkaisuihin, hyväksyntään, valvontaan ja palautukseen; ei hallitsematonta itsemuokkausta.

04 — OneDesk

OneDeskin kontrollit.

OneDesk
KontrolliYksityiskohdat
ArkkitehtuuriNatiivi työpöytäsovellus (Tauri 2, Rust); kaikki tila salatuissa paikallisissa tietokannoissa; yksi pääavain käyttöjärjestelmän tunnistetietovarastossa, kaikki muut salaisuudet salatussa holvissa; ei taustapalvelua.
VerkkoRajattu käyttäjän posti-, kalenteri- ja yhteystietopalveluntarjoajiin ja käyttäjän määrittämään mallipalveluntarjoajaan sekä tilin määrityksen aikaisiin julkisiin määrityshakuihin, joissa lähetetään vain postilaatikon verkkotunnus; paikallinen älykkyys toimii ilman verkkoa.
Tekoälyn valtuudetKoko laitteen kattava tekoälyn hätäpysäytys pysyvässä alapalkissa; tietoturvaydin, joka vastaa oletuksena ei; luonnoksia valmistellaan, mutta niitä ei koskaan lähetetä automaattisesti; kaksivaiheisesti vahvistettu lähetys.
Fail closed -periaateMallipäättely yhdistetystä sisällöstä ja autonomiset vastaukset ovat pois käytöstä, kunnes vaaditut tietoturva-analyysit on otettu käyttöön.

05 — Toimeksiannot

Tietojen käsittely toimeksiannossa.

  • Tietovirtakartta ennen minkään datan käsittelyä: lähteet, kohteet, säilytysajat, käyttöoikeusroolit, mallikohteet, alihankkijat (alikäsittelijät).
  • Henkilötietojen käsittelysopimus todellisesta tietovirrasta, allekirjoitettuna toimeksiannon yhteydessä; Onega on henkilötietojen käsittelijä silloin, kun se operoi työnkulkua, ja toimittaja silloin, kun se lisensoi ohjelmistoa.
  • Ei pääsyä tuotantoon ennen kirjallista valtuutusta; ensin testiympäristöt ja hyväksytyt otokset.
  • Lokitus, säilytys ja poistaminen määritellään toimeksiantokohtaisesti ja kirjataan ajokirjaan.
  • Poikkeamien käsittelypolku, jossa on nimetyt yhteyshenkilöt molemmin puolin; etukäteen sovitut lopetusehdot.

06 — Sääntely

Sääntelyn huomioiminen.

Suunnittelutavoite, ei sertifiointi.

  • Tietosuoja-asetus (GDPR): paikallinen käsittely, tietojen peittäminen, poistamisen tuki, henkilötietojen käsittelysopimus ja alihankkijoiden (alikäsittelijöiden) luettelo käyttöönottokohtaisesti.
  • EU:n tekoälyasetus: käyttötapausluokittelu Discovery-vaiheessa; ihmisen suorittama valvonta sisäänrakennettuna suunnitteluun; päätösten lokitus; tekoälyn komponenttiluettelo; suuririskisistä luokista kieltäydytään.
  • NIS2 / DORA: dokumentoitu poikkeamien käsittely, päivitysprosessi, kolmansien osapuolten riippuvuuksien vähentäminen omassa ympäristössä ajamisen avulla, hätäpysäytys ja kirjausketju säännellyille asiakkaille.
  • Saavutettavuus: OneMail on rakennettu WCAG 2.2 AA -tason mukaan oikealta vasemmalle kirjoitettavien kielten tuella; vaatimustenmukaisuusväitteet edellyttävät auditointia.

07 — Tietoturvailmoitukset

Haavoittuvuuksista ilmoittaminen.

Ilmoittakaa epäillystä haavoittuvuudesta OneVeer:ssa, OneDeskissä, OneMailissa tai tällä verkkosivustolla osoitteeseen support@onega.dev, ja kirjoittakaa aiheeksi ”Security”. Sama osoite on julkaistu tiedostossa /.well-known/security.txt.

08 — Kieli

Sanat, joita käytämme, ja sanat, joita vältämme.

Käytämme

omassa ympäristössä ajettava · oletuksena paikallinen · käytännöt pyynnön reitillä · ihmisen hyväksyntä · kirjausketju · kuitti · näyttö · henkilötietojen käsittelysopimus · alihankkija (alikäsittelijä) · suunniteltu tekemään · rakennetaan kohti

Vältämme

vaatimustenmukainen · sertifioitu (tuotteesta tai kontrollista) · taattu · anonymisoitu · nollaluottamus (ellei kuvata tiettyä kontrollia) · sotilastasoinen · pankkitasoinen

09 — Usein kysyttyä

Usein kysytyt kysymykset.

Lähteekö datamme ympäristöstämme?

Vain sinne, minne määritätte sen lähtevän. OneVeer pitää päättelyn oletuksena paikallisena, lähtee ulos vain määrittämäänne palveluntarjoajareittiä pitkin ja voi pakottaa minkä tahansa pyynnön pysymään paikallisena. OneDesk muodostaa yhteyden omiin posti-, kalenteri- ja yhteystietopalveluntarjoajiinne ja määrittämäänne mallipalveluntarjoajaan, ja tilin määrityksen aikana se hakee postilaatikon verkkotunnuksen julkiset määritystiedot; sen paikallinen älykkyys toimii ilman verkkoa. OneMail asennetaan ympäristöönne, ja se vastaanottaa postin Exchange Onlinesta Microsoft Graphin kautta.

Voimmeko pysäyttää sen?

Kyllä: OneVeer:ssa on allekirjoitettu, rajattu hätäpysäytys; OneDeskissä on koko laitteen kattava tekoälyn hätäpysäytys; OneMail on suunniteltu niin, että toimenpiteet edellyttävät valtuutettuja päätöksiä ja niistä syntyy kuitit.

Oletteko tietosuoja-asetuksen (GDPR) mukaisia?

Emme kuvaa vaatimustenmukaisuutta tuotteen ominaisuudeksi. Jokaisessa toimeksiannossa dokumentoimme tietovirran, allekirjoitamme henkilötietojen käsittelysopimuksen alihankkijoiden (alikäsittelijöiden) luetteloineen ja tuemme tietojen peittämistä ja poistamista.

Oletteko sertifioituja?

Meillä ei ole ISO/IEC 27001-, ISO/IEC 42001- tai SOC 2 -sertifiointia. Dokumentoimme kontrollit, tietovirrat ja vastuut jokaista käyttöönottoa varten.