Aller au contenu

Centre de confiance

La confiance commence par des limites explicites : quelles données entrent dans le système, qui peut y accéder, quelles actions l'IA peut prendre et quand une personne doit intervenir.

Demander la documentation

Rendre les contrôles importants visibles et compréhensibles.

01

Accès le moins nécessaire

02

Examen humain pour les décisions sensibles

03

Propriété et activité traçables

Définir, restreindre, observer et améliorer.

  1. 01

    Définir

    Documenter les connaissances, les rôles, les autorisations et les conditions d'escalade approuvés.

  2. 02

    Restreindre

    Limitez l'accès et les actions d'IA au travail que chaque rôle et flux de travail nécessite.

  3. 03

    Observer

    Gardez la conversation, l'action et le contexte de propriété disponibles pour examen.

  4. 04

    Améliorer

    Examinez les échecs et les cas de périphérie, puis mettez à jour la règle ou le processus sous-jacent.

Les domaines que chaque client devrait être en mesure d'évaluer.

Manipulation de données

Accès basé sur les rôles

Limites d'action de l'IA

Escalade humaine

Accès aux services connectés

Préparation aux incidents

Vérifiez les contrôles applicables au flux que vous prévoyez d’utiliser.

Une évaluation utile commence par les données et les actions que votre équipe prévoit d’utiliser. Repérez les informations client concernées, les personnes qui doivent y accéder et les services connectés. Consultez ensuite la documentation Spacebrain pertinente et la configuration du flux.

Pour une tâche assistée par IA, vérifiez les sources disponibles, les actions permises au flux configuré et les moments où une personne intervient. Pour un service connecté, vérifiez les autorisations du compte et les actions activées.

Les modules et connexions ont des exigences différentes en matière de données et de fonctionnement ; une présentation générale du produit ne remplace pas les documents nécessaires à votre évaluation.

Commencez par la politique de confidentialité et les conditions générales. Écrivez à [email protected] en indiquant les modules et intégrations concernés pour demander l’évaluation à jour ou les documents utiles à votre examen.

Données et accès
Décrivez les informations qui entrent dans le flux et les utilisateurs qui doivent y travailler.
IA et décisions humaines
Repérez les actions prises en charge, les étapes de vérification et les questions nécessitant une personne qualifiée.
Confidentialité et sécurité
Demandez les documents à jour applicables aux modules, aux connexions et à l’examen contractuel envisagé.

CASA AL1

Évaluation de sécurité CASA Level 1

Spacebrain a terminé et réussi une évaluation de sécurité App Defense Alliance CASA Level 1. Le résumé ci-dessous indique 20 contrôles réussis dans six domaines. Demander le document d’évaluation.

20 / 20contrôles réussis

Authentification

Authentification — résultat
IDContrôleRésultat
1.1Mettre en œuvre des mesures robustes de sécurité des mots de passeRéussi
1.2Désactiver les comptes par défaut sur les interfaces d’accès public à l’applicationRéussi
1.3Les vérificateurs hors bande doivent être aléatoires et ne pas être réutilisésRéussi

Gestion des sessions

Gestion des sessions — résultat
IDContrôleRésultat
2.1Les URL ne doivent pas exposer de données d’authentificationRéussi
2.2Invalider les sessions à la déconnexion, à la demande de l’utilisateur et après un changement de mot de passeRéussi
2.3Mettre en œuvre et sécuriser les jetons de session de l’applicationRéussi
2.4Protéger les modifications sensibles du compteRéussi

Contrôle d’accès

Contrôle d’accès — résultat
IDContrôleRésultat
3.1Mettre en place des contrôles d’accès pour protéger les données et les APIRéussi
3.2Sécuriser les intégrations OAuth pour protéger les données utilisateur et empêcher tout accès non autoriséRéussi
3.3Les interfaces d’administration exposées doivent utiliser une authentification multifacteur adaptéeRéussi

Communications

Communications — résultat
IDContrôleRésultat
4.1Protéger les données par une cryptographie robusteRéussi

Validation et assainissement des données

Validation et assainissement des données — résultat
IDContrôleRésultat
5.1Valider et assainir les entréesRéussi
5.2Traiter les fichiers non fiables de manière sécuriséeRéussi

Configuration

Configuration — résultat
IDContrôleRésultat
6.1Maintenir tous les composants à jourRéussi
6.2Désactiver les modes de débogage en productionRéussi
6.3Ne pas utiliser l’en-tête Origin pour prendre des décisions d’authentification ou de contrôle d’accèsRéussi
6.4Protéger l’application contre la prise de contrôle de sous-domainesRéussi
6.5Ne pas journaliser les identifiants ni les données de paiementRéussi
6.6Effacer de manière sécurisée le stockage côté client à la déconnexionRéussi
6.7Stocker de manière sécurisée les secrets côté serveurRéussi

Questions du centre de confiance

Des réponses claires sur Spacebrain, la configuration et ce à quoi s'attendre.

Spacebrain remplace-t-il le jugement professionnel ?

Non. Les décisions médicales, juridiques, financières, d'emploi et autres décisions professionnelles sensibles nécessitent un examen humain qualifié.

Les actions d'IA peuvent-elles être limitées ?

Oui. Les flux de travail doivent définir les actions autorisées, les informations requises et les conditions qui déclenchent un transfert.

Où les clients peuvent-ils demander des informations de sécurité ?

Contactez [email protected] pour toute question de sécurité, de confidentialité ou d’achat.

Où trouver des informations sur la confidentialité ?

Consultez notre politique de confidentialité pour savoir comment Spacebrain traite les informations. Écrivez à [email protected] pour toute question de sécurité ou d’achat.