Zum Inhalt springen

Trust Center

Vertrauen beginnt mit expliziten Grenzen: welche Daten in das System gelangen, wer darauf zugreifen kann, welche Maßnahmen KI ergreifen kann und wann eine Person eingreifen muss.

Dokumentation anfordern

Machen Sie wichtige Kontrollen sichtbar und verständlich.

01

Am wenigsten benötigter Zugriff

02

Menschliche Überprüfung für sensible Entscheidungen

03

Rückverfolgbares Eigentum und Aktivität

Definieren, einschränken, beobachten und verbessern.

  1. 01

    Definieren

    Dokumentieren Sie genehmigte Kenntnisse, Rollen, Berechtigungen und Eskalationsbedingungen.

  2. 02

    Beschränken

    Beschränken Sie den Zugriff und die KI-Aktionen auf die Arbeit, die jede Rolle und jeder Workflow erfordert.

  3. 03

    Beobachten

    Halten Sie den Kontext von Gesprächen, Aktionen und Eigentümern für die Überprüfung bereit.

  4. 04

    Verbessern

    Überprüfen Sie Fehler und Randfälle, und aktualisieren Sie dann die zugrunde liegende Regel oder den zugrunde liegenden Prozess.

Die Bereiche, die jeder Kunde bewerten kann.

Datenverarbeitung

Rollenbasierter Zugriff

KI-Aktionsgrenzen

Menschliche Eskalation

Zugriff verbundener Dienste

Bereitschaft zu Vorfällen

Prüfen Sie die Kontrollen für den geplanten Arbeitsablauf.

Eine sinnvolle Bewertung beginnt mit den Daten und Aktionen, die Ihr Team einsetzen will. Stellen Sie fest, welche Kundeninformationen betroffen sind, wer Zugriff benötigt und welche Dienste verbunden sind. Prüfen Sie anschließend die passende Spacebrain-Dokumentation und die Konfiguration des Ablaufs.

Prüfen Sie bei KI-gestützten Aufgaben verfügbare Quellen, zulässige Aktionen und die vorgesehenen menschlichen Prüfpunkte. Bei verbundenen Diensten kontrollieren Sie Kontoberechtigungen und aktivierte Aktionen.

Module und Verbindungen haben unterschiedliche Daten- und Betriebsanforderungen. Eine allgemeine Produktbeschreibung ersetzt nicht die Unterlagen für Ihre Bewertung.

Beginnen Sie mit der verknüpften Datenschutzerklärung und den Nutzungsbedingungen. Schreiben Sie an [email protected] und nennen Sie die geprüften Module und Integrationen, um aktuelle Bewertungsunterlagen oder weitere passende Informationen anzufordern.

Daten und Zugriff
Beschreiben Sie, welche Informationen in den Ablauf gelangen und welche Nutzer damit arbeiten müssen.
KI und menschliche Entscheidungen
Ermitteln Sie unterstützte Aktionen, Prüfschritte und Fragen, die eine qualifizierte Person beantworten muss.
Datenschutz und Sicherheit
Fordern Sie aktuelle Unterlagen zu den betreffenden Modulen, Verbindungen und Vertragsprüfungen an.

CASA AL1

CASA Level 1 Sicherheitsbewertung

Spacebrain hat eine App Defense Alliance CASA Level 1-Sicherheitsbewertung abgeschlossen und bestanden. Die folgende Zusammenfassung zeigt 20 bestandene Kontrollen aus sechs Bereichen. Bewertungsdokument anfordern.

20 / 20Kontrollen bestanden

Authentifizierung

Authentifizierung — ergebnis
IDKontrolleErgebnis
1.1Wirksame Maßnahmen zur Passwortsicherheit umsetzenBestanden
1.2Standardkonten an öffentlich zugänglichen Anmeldeschnittstellen deaktivierenBestanden
1.3Verifikatoren außerhalb des Bandes müssen zufällig sein und dürfen nicht wiederverwendet werdenBestanden

Sitzungsverwaltung

Sitzungsverwaltung — ergebnis
IDKontrolleErgebnis
2.1URLs dürfen keine Authentifizierungsdaten offenlegenBestanden
2.2Sitzungen bei Abmeldung, auf Anfrage des Nutzers und bei Passwortänderung ungültig machenBestanden
2.3Sitzungstoken der Anwendung implementieren und schützenBestanden
2.4Sensible Kontoänderungen schützenBestanden

Zugriffskontrolle

Zugriffskontrolle — ergebnis
IDKontrolleErgebnis
3.1Zugriffskontrollen zum Schutz von Daten und APIs implementierenBestanden
3.2Sichere OAuth-Integrationen zum Schutz von Nutzerdaten und zur Verhinderung unbefugten Zugriffs umsetzenBestanden
3.3Öffentlich erreichbare Verwaltungsoberflächen müssen eine geeignete Mehrfaktor-Authentifizierung verwendenBestanden

Kommunikation

Kommunikation — ergebnis
IDKontrolleErgebnis
4.1Daten durch starke Kryptografie schützenBestanden

Datenvalidierung und -bereinigung

Datenvalidierung und -bereinigung — ergebnis
IDKontrolleErgebnis
5.1Eingaben validieren und bereinigenBestanden
5.2Nicht vertrauenswürdige Dateien sicher behandelnBestanden

Konfiguration

Konfiguration — ergebnis
IDKontrolleErgebnis
6.1Alle Komponenten aktuell haltenBestanden
6.2Debug-Modi in Produktionsumgebungen deaktivierenBestanden
6.3Den Origin-Header nicht für Authentifizierungs- oder Zugriffsentscheidungen verwendenBestanden
6.4Die Anwendung vor Subdomain-Übernahmen schützenBestanden
6.5Zugangsdaten und Zahlungsdetails nicht protokollierenBestanden
6.6Client-Speicher bei der Abmeldung sicher löschenBestanden
6.7Serverseitige Geheimnisse sicher speichernBestanden

Fragen zum Vertrauenszentrum

Klare Antworten zu Spacebrain, Setup und was zu erwarten ist.

Ersetzt Spacebrain das professionelle Urteilsvermögen?

Nein. Sensible medizinische, rechtliche, finanzielle, Beschäftigungs- und andere berufliche Entscheidungen erfordern eine qualifizierte menschliche Überprüfung.

Können KI-Aktionen eingeschränkt werden?

Ja. Workflows sollten zulässige Aktionen, erforderliche Informationen und Bedingungen definieren, die eine Übergabe auslösen.

Wo können Kunden Sicherheitsinformationen anfordern?

Bei Fragen zu Sicherheit, Datenschutz oder Beschaffung schreiben Sie an Unterstü[email protected].

Wo finde ich Informationen zum Datenschutz?

In den Datenschutzbestimmungen erfahren Sie, wie Spacebrain Informationen verarbeitet. Bei Fragen zu Sicherheit oder Beschaffung schreiben Sie an [email protected].