Verileriniz, kodunuz ve erişimleriniz sizin kontrolünüzde kalır
Güvenlik mimarisi gerçek sürecin riskine göre belirlenir. Pilottan önce veri, roller, modeller, devreye alma, saklama ve devir yazılı hale getirilir.
Bilgi nereden geçer ve kararı kim verir
Devreye almadan önce akış belirli süreç için yazılı hale getirilir: veri kaynağından aksiyon onayına ve müşteriye teslime kadar.
Entegrasyon katmanı
Model katmanı
İnsan onayı
Aksiyon kaydı
Müşteri sahipliği
Veri
Sistemin gerçekten ihtiyaç duyduğu veriyi belirler, gereksiz alanları çıkarır ve kişisel ya da hassas verilerin kullanımını ayrıca kararlaştırırız.
Modeller ve sağlayıcılar
Harici API'lerde işleme koşullarını ve eğitim kontrollerini inceleriz. Risk gerektiriyorsa özel ortam veya uygun yerel model kullanırız.
Erişim
En az gerekli yetkiyi verir, ortamları ayırır ve üretim sırlarını kodda tutmayız. Erişim sahipleri ve iptal süreci canlıya almadan önce belirlenir.
Devreye alma ve saklama
Çözüm müşterinin hazır altyapısında veya kararlaştırılan bulutta çalışabilir. Saklama, yedekleme ve günlükler sürecin ihtiyacına göre düzenlenir.
Hata kontrolleri
Kritik eylemlere kurallar, insan onayı, günlükler ve işlemi durdurma ya da geri alma yolu ekleriz.
Sonucun sahipliği
Kod, dokümantasyon, yapılandırma ve hazırlanan materyaller sözleşmede kararlaştırılan kapsamda devredilir. Destek gizli bir tedarikçi bağı oluşturmaz.