Sicurezza
Quasi tutta la sicurezza AI è una promessa di filtraggio. Quella di SweetHive è una proprietà del modello dati: un contenuto che non ti è mai stato visibile non può mai raggiungere la tua AI, perché l'ambito si decide alla scrittura, non alla domanda.
Non c'è un filtro separato da configurare male. Ciò che una persona (o il suo agente) può recuperare è esattamente ciò che i suoi gruppi possono vedere, dal suo livello dell'albero dei contesti in giù. Garanzie che derivano dal modello, non da una policy:
Ogni messaggio, file e nota entra in un contesto indirizzato a dei gruppi. La visibilità si stabilisce quando il contenuto viene creato, mai sistemata a posteriori e mai dedotta al momento della domanda.
Ogni risposta dell'AI è riconducibile agli elementi esatti che aveva il diritto di leggere. Per ogni risposta puoi mostrare perché ciascuna fonte rientrava nell'ambito.
Gli agenti ereditano il contesto in cui sono installati e vedono solo ciò che vedono i suoi gruppi. Nulla attraversa l'albero senza una condivisione esplicita.
L'ambito non è solo un confine software. Le organizzazioni con nodi privati possono vincolare l'elaborazione sensibile e gli agenti al proprio hardware, così il lavoro delimitato gira dentro l'istituzione e i dati non escono mai. I carichi pesanti e non sensibili si espandono su una rete distribuita per elasticità e costo. Un orchestratore instrada ogni carico in base a sensibilità, latenza e costo; la policy la imposti tu, per ogni agente.
Il lavoro sensibile, vincolato al contesto, è fissato alle macchine dell'istituzione. L'ambito è applicato fino all'hardware; la residenza dei dati resta sotto il tuo controllo.
Il calcolo pesante e anonimo (indicizzazione, trascrizione, elaborazione su larga scala) si espande sulla rete. Il costo unitario cala man mano che cresce la capacità.
Per ogni agente: automatica (decide l'orchestratore), solo privata, o pubblica consentita. L'impostazione predefinita tiene il lavoro sensibile in casa.
L'ostacolo all'AI in musei, scuole e aziende regolamentate è sempre la stessa domanda: dove vanno a finire i dati? La risposta di SweetHive è strutturale, ed è per questo che può essere adottata dove gli assistenti appoggiati su canali piatti non possono.
SweetHive gira su AWS nella regione eu-west-1 (Irlanda). I dati a riposo risiedono nell'UE, con backup automatici e point-in-time recovery.
Il traffico è cifrato in transito e i dati sono cifrati a riposo. I pagamenti passano da Stripe; i dati carta non toccano mai i nostri server.
Con SweetHive Agents Node e Agents Server i modelli AI possono girare sul tuo hardware: prompt e dati restano nel tuo perimetro durante l'inferenza.
Dati dell'account e contenuti restano finché l'account esiste. Se cancelli l'account, i dati personali vengono cancellati o anonimizzati entro i cicli tecnici di backup.
Accesso, rettifica, cancellazione e portabilità sono descritti nell'informativa privacy. Data protection officer: dpo@sweethive.com.
Ogni risposta di un agente è riconducibile agli elementi che poteva leggere, la pubblicazione richiede sempre una conferma umana esplicita e l'output AI è sempre etichettato.
Hai trovato un problema di sicurezza o ti servono dettagli che queste pagine non coprono? Scrivici e lo inoltriamo alla persona giusta.
Una domanda, tre ruoli, tre risposte correttamente delimitate dallo stesso hive, ciascuna riconducibile esattamente a ciò che aveva il diritto di leggere.
Richiedi una demo