Visão de segurança

Arquitetura de IA privada que os compradores podem inspecionar.

A ToguAI foi desenhada para ambientes sensíveis onde documentos, embeddings, runtime do modelo, respostas e registos devem permanecer sob controlo do cliente.

Limite de dados

A operação principal foi desenhada para correr no ambiente do cliente, sem necessidade de mover documentos e resultados para um serviço público de IA.

Identidade e permissões

A recuperação é moldada por identidade, funções, atributos e permissões documentais antes da geração.

Recuperação e citações

As respostas são baseadas em fontes recuperadas e incluem citações para verificação.

Tratamento de prompt injection

Instruções não fiáveis encontradas em documentos são tratadas separadamente da política do sistema e das permissões.

Registos de auditoria

Perguntas, fontes citadas, recusas e decisões de política podem ser registadas localmente.

Retenção

O comportamento de retenção é desenhado para ser previsível e alinhado com requisitos de governação.

Atualizações de software e modelos

Os caminhos de atualização devem ser revistos na avaliação para planear alterações controladas em ambientes restritos.

Reporte de vulnerabilidades

Relatórios de segurança podem ser enviados através do processo de divulgação responsável.

Material de avaliação

Evidência de segurança para revisão privada.

Uma demonstração privada pode incluir material mais aprofundado para equipas técnicas, jurídicas e de segurança.

  • Visão geral de arquitetura
  • Resumo do modelo de permissões
  • Resumo do modelo de ameaças
  • Explicação de retenção e auditoria
Marcar demonstração privada