I tuoi dati restano tuoi
TenderBrain è progettato per un uso responsabile e sicuro dell'intelligenza artificiale generativa in azienda.
Uso responsabile
Un Tool che consente un uso responsabile dei dati aziendali, in un contesto di generative AI sicuro.
Perimetro aziendale
I tuoi documenti e le tue interrogazioni restano nel tuo perimetro: Tender Brain non accede mai ai tuoi dati.
Infrastruttura UE
Server e data center Google Cloud Platform o Scaleway, interamente nello Spazio Economico Europeo.
Nessun training
I documenti caricati non vengono mai usati per addestrare i modelli AI di terze parti.
Con il pacchetto Business, l’installazione avviene direttamente nel cloud del Cliente: il dato non esce mai dal perimetro aziendale, nemmeno dai server di Tender Brain.
Sicurezza e Compliance
TENDER BRAiN è studiato per essere sicuro e privato. Nella sua distribuzione standard utilizza le feature che Google Cloud Platform mette a disposizione per garantire la sicurezza del codice, delle pipeline e del dato.
Prompt Guard
Protezione avanzata da attacchi di tipo prompt injection.
WAF
Cloud Armor di Google Cloud Platform protegge da attacchi DDoS e altri attacchi web.
Ops
Autenticazione delle persone tramite Google Account con MFA. Dischi di sviluppatori e sistemisti criptati.
Security Command Center
Infrastruttura, software e container sotto analisi continua di Google Cloud Security Command Center.
Audit e Logs
Tutte le operazioni sul software, dalla scrittura al mantenimento, sono auditate e loggate.
Autenticazione, cifratura e continuità
Autenticazione e accessi
Login con username/password (hashing bcrypt), Google Login o API Key. Accesso dei dipendenti secondo il principio del privilegio minimo, ambienti di produzione e non produzione separati.
Cifratura dei dati
Crittografia dei dati in transito e a riposo su tutti i datastore di produzione, criptazione dei dischi dei dispositivi aziendali.
Continuità e resilienza
Piano di ripristino in caso di interruzione, monitoraggio continuo dei sistemi, soluzioni anti-malware e di rilevamento intrusioni.
Conformità GDPR
Tender Brain opera come Responsabile del trattamento ai sensi dell’art. 28 del GDPR, con un Main Data Processing Addendum (MDPA) sottoscrivibile da ogni Cliente, che regola nel dettaglio le operazioni di trattamento, le misure di sicurezza adottate e l’elenco dei sub-responsabili coinvolti.
Tutti i dettagli contrattuali e le misure tecniche e organizzative sono consultabili nel
Main Data Processing Addendum
completo.
Hai altre domande sulla sicurezza dei dati?
Parlane con un nostro esperto