Bezpieczeństwo

Bezpieczeństwo, nadzór i audyt AI on-prem

Izolacja danych wewnątrz Twojego perymetru, dostęp wymuszany w warstwie danych, odpowiedzi ugruntowane w źródłach i audytowalny log każdego pytania. Zbudowane dla środowisk regulowanych i wysokiego zaufania.

Modele wdrożenia

On-prem pierwszy. Dedykowana chmura prywatna single-tenant, gdy pasuje do ścieżki.

CortexMine wdrażamy w dwóch modelach: on-prem na wydzielonym sprzęcie w Twojej serwerowni albo w dedykowanej chmurze prywatnej single-tenant. On-prem to nasz model domyślny. W obu modelach środowisko należy wyłącznie do Ciebie: wydzielone zasoby obliczeniowe, odizolowana sieć, dane nie opuszczają Twojego perymetru.

On-prem

Model domyślny
  • Wydzielone urządzenie (appliance) w Twojej serwerowni lub centrum danych.
  • Pełna fizyczna kontrola nad sprzętem i danymi. Możliwe konfiguracje air-gapped.
  • Dla organizacji z własną infrastrukturą serwerową i twardymi wymaganiami co do lokalizacji danych.

Dedykowana chmura prywatna single-tenant

Single-tenant
  • Ta sama platforma na dedykowanej infrastrukturze single-tenant, zarezerwowanej wyłącznie dla Twojej organizacji.
  • Zero współdzielonych zasobów, zero współdzielonych modeli, zero multi-tenancy. Odizolowane środowisko pod Twoim nadzorem.
  • Dla organizacji bez własnej serwerowni oraz zespołów, które chcą wystartować szybciej i przejść na on-prem później.

Oba modele działają na tych samych tierach i tej samej płaskiej opłacie miesięcznej. Tiery, nie tokeny. Dokładny cennik dzielimy po rozmowie scopingowej.

Bezpieczeństwo i governance

Zbudowane pod środowiska regulowane.

Fakty architektoniczne, bez marketingu. Bez certyfikatów, których nie posiadamy.

Dane nie opuszczają Twojego perymetru

On-prem na wydzielonym sprzęcie albo dedykowana chmura prywatna single-tenant pod Twoim nadzorem.

Odpowiedzi ugruntowane w źródłach

Każda odpowiedź cytuje dokumenty, z których pochodzi.

Audytowalny log

Każde pytanie i odpowiedź są zapisane i możliwe do prześledzenia.

Kontrola dostępu oparta na rolach

Dostęp podąża za Twoimi rolami i uprawnieniami.

Human-in-the-loop

AI proponuje, Twoi ludzie akceptują. Decyzje o wysokiej stawce zostają po stronie człowieka.

Prowadzone za Ciebie

Wdrożenie, aktualizacje i odświeżenie sprzętu po stronie CortexMine. Nie potrzebujesz wewnętrznego zespołu AI.

KONTROLA DOSTĘPU

AI widzi tylko to, do czego dany pracownik ma dostęp.

Uprawnienia nie są filtrem nałożonym na gotową odpowiedź. Rola i grupa użytkownika decydują, które dokumenty w ogóle mogą wejść do odpowiedzi. Ten sam prompt u dwóch osób da wynik z różnych źródeł, jeśli mają różny dostęp. Kontrola jest wymuszana przy każdym zapytaniu, na poziomie danych.

  • Dostęp nadawany według roli i grupy
  • Wymuszany na poziomie danych, nie interfejsu
  • Pełna izolacja między zespołami i projektami
DLACZEGO REGULOWANI NAM UFAJĄ

Zbudowane pod audyt, nie doklejone później.

Każdy element odpowiedzi zostawia ślad, który da się pokazać audytorowi.

Audytowalny log każdej odpowiedzi

Pytanie, użyte źródła, wersja dokumentu i znaczniki czasu zapisane jako trwały rekord.

Odrzucanie treści nie na temat

Fragmenty niezwiązane z pytaniem są odrzucane, zanim powstanie odpowiedź.

Samokontrola dowodów

Asystent sam ocenia, czy ma dość źródeł, i dociąga kolejne zamiast konfabulować.

Świeżość cytatu

Cytat pokazuje wersję dokumentu z chwili udzielenia odpowiedzi, nie stan dzisiejszy.

Usuwanie zgodne z RODO

Dokument znika ze wszystkich warstw systemu, a cytaty do niego są oznaczane jako usunięte.

Człowiek zatwierdza

AI proponuje, Twoi ludzie sprawdzają i podpisują.

Zegar regulacyjny

  1. 3 października 2026

    Wpis do rejestru wynikający z NIS2

  2. 3 kwietnia 2027

    Koniec polskiego okresu przejściowego, wymagane środki z art. 21

  3. 3 kwietnia 2028

    Pierwsze audyty wynikające z NIS2

Wewnętrzna polityka bezpieczeństwa prowadzi w tę samą stronę.

Dlaczego to jest możliwe dopiero teraz

  • Modele open-weight przekroczyły próg jakości w 2025.
  • Inference, które wymagało centrum danych, mieści się na jednym urządzeniu.
  • Prywatne wdrożenie startuje w tygodniach.