融合技术与安全:实现无缝实体管理的新时代
作为一种卓越的云端解决方案,Vistra卓佳的实体管理平台帮助客户轻松实现在线实体的设立与管理。我们将尖端技术与在企业服务领域的深厚专业知识巧妙融合,一改以往耗时耗力的传统实体设立与管理流程。Vistra卓佳的实体管理平台为客户带来了简洁、快速且高效的新体验,让管理变得轻松高效。
在之前的文章中,我提到管理网络安全风险与助力客户创造更大价值这两者并行不悖。这一信念驱使我们设计出安全的方案产品,以促进信息安全团队与产品团队之间的协作,确保产品在各个层面都融入了安全要素。同时,Vistra卓佳全球实体平台产品负责人Alan Schmoll也在之前的文章中提到,我们对实体管理平台的愿景可概括为:致力于简化用户体验、提供有价值的见解,从而减轻管理多渠道信息所带来的繁琐与冗杂。这一愿景深受Uber和Amazon等成功案例的启发。
为实现这一愿景,我们打造了一套全方位的信息安全与业务恢复框架,严格遵循行业最佳实践标准,涵盖了ISO/IEC 27001:2013信息安全管理体系标准、ITIL IT服务管理框架,以及ISO 22301:2012业务连续性管理体系标准。您可点击此处深入了解我们为保护客户与团队信息安全所作出的承诺。同时,这些承诺已深植于我们安全产品的开发框架中,我们在信任中心详细阐述了其中的关键要素。通过制定这些严格的协议,确保客户数据得到全方位保护,为他们提供最高级别的安全保障和信心。
在网络安全这个日新月异的领域不断探索的过程中,我们深知生成式人工智能(Generative AI)相关问题已成为客户关注的焦点。为应对此类挑战,我们建立了敏捷的安全审查机制, 以有效管理新型风险。这些审查机制专注于识别生成式人工智能和大型语言模型(LLM)应用在整个生命周期中的内外部漏洞,确保其开发安全,并与针对LLM的OWASP TOP 10标准保持一致。此外,我们持续采用MITRE ATLAS矩阵,该矩阵专注于AI系统的安全性,旨在提升我们的检测能力,确保能够预见并应对潜在威胁。
通过上述积极措施,我们确保客户在保持高度安全自信的同时,充分享受生成式人工智能带来的益处,并将相关风险降至最低。以下是对客户提出的一些关键问题给出的答复:
问:我们如何确保人工智能所使用的数据(包括受托管数据和非受托管数据)仅在企业内部使用,而不会被公开披露或与Vistra卓佳合作的其他受托管实体共享?
答:我们所有的客户数据均安全存储在Vistra卓佳的云基站中。同时,用于大型语言模型(LLM)训练的数据都已经过匿名化处理,以保护用户身份和法人实体的机密性,确保数据的保密性。此外,我们采用检索增强生成(RAG)技术,结合客户信息增强AI生成回复的合理性,同时确保仅展示已授权的数据,从而有效维护数据安全。此外,客户还享有选择权,可以请求对其特定实例禁用AI功能,从而进一步掌控数据使用
问: 如果客户选择与Vistra卓佳终止合作,他们能否导出其数据并从该平台服务器上删除所有实例,包括使用其数据的任何AI变体?
答: 如果客户选择终止与Vistra卓佳的合作关系,他们可以申请导出并删除数据。我们一向致力于数据安全,这意味着所有AI训练数据集在使用前都会进行匿名化处理,以确保不会保留任何可识别信息,从而保护客户隐私。因此,即使客户离开,他们的数据也不会以可识别的形式保留在我们的系统中,包括任何基于其数据的AI变体。我们会在收到申请后,按照我们的数据保留和删除政策,尽快处理客户的数据导出和删除请求。
问:如果非受Vistra卓佳托管的实体将其数据上传至该平台,Vistra卓佳是否能够访问这些信息?
答:我们致力于让客户能够在线管理他们的所有实体,包括非受Vistra卓佳托管的实体。正如所有的软件即服务(SaaS)产品一样,Vistra卓佳的实体管理平台由我们自己创建和管理,所有实体数据都安全地存储在我们的云基站中。我们的产品和技术团队仅在提供支持和进行功能升级时才能访问这些数据。尤为重要的是,Vistra卓佳的一线员工无法访问与非Vistra托管实体相关的数据,从而确保了客户数据的隐私和安全得到有力保障。
结语:
综上所述,我们的实体管理平台在简化实体管理的同时,确保在每个层级都把数据安全性和客户隐私放在首位。我们将不断优化平台,以满足客户动态变化的需求,同时确保数据安全。与Vistra卓佳合作,客户能够在享受人工智能最新成果的同时高枕无忧,因为您的数据已经得到了我们妥善而全面的保护。