Vai al contenuto

Sicurezza

Capire cosa è protetto — e dove finisce la protezione.

Le route Vault eseguono le richieste in un ambiente protetto e isolato a livello hardware. Sealarca verifica l’attestazione di questo ambiente e la ricevuta associata a ogni inferenza.

Questa pagina spiega cosa controlla Sealarca, cosa viene elaborato nell’ambiente di esecuzione protetto e cosa resta sotto la responsabilità del vostro ambiente o dei vostri strumenti.

Cinque risposte prima di iniziare

Cosa viene inviato?
Desk conserva documenti, schede e tracce localmente. Le analisi dei dossier aggregano le schede aggiornate senza inviare testo; la generazione esplicita invia Markdown a Sealarca e la chat invia il contesto selezionato. Le tracce locali conservano riferimenti, contatori e avvisi senza copiare il testo documentale.
Come è protetta l’esecuzione?
Il servizio verifica l’ambiente attendibile e il canale prima della trasmissione. Il contenuto viene elaborato nell’ambiente di esecuzione Vault protetto.
Cosa viene conservato?
Il gateway non registra prompt e risposte. Possono essere conservati metadati operativi e prove; Desk mantiene la cronologia localmente.
Dove avviene il trattamento?
Paesi e condizioni applicabili sono definiti nel contratto e nel DPA, l’accordo sulla protezione dei dati. Il marchio svizzero non garantisce in generale il trattamento in Svizzera.
Quali sono i limiti?
La protezione dell’esecuzione non garantisce l’esattezza delle risposte o la sicurezza del computer. Verificate risultati e requisiti della vostra organizzazione.

Addestramento dei modelli: la sola assenza di registrazione non stabilisce questo impegno. Richiedete le condizioni contrattuali applicabili prima di inviare documenti sensibili.

Comprendere l’infrastruttura

Meccanismi documentati · standard Vault comune

Cosa protegge Sealarca

Le route Vault eseguono le richieste in un ambiente protetto e isolato a livello hardware. Capacità, limiti e prezzi restano quelli del modello selezionato.

Esecuzione Vault

Le richieste sono eseguite nell’ambiente di esecuzione Vault protetto e isolato a livello hardware.

Verifica associata

Sealarca verifica l’attestazione di questo ambiente e la ricevuta associata a ogni inferenza.

Contenuto non registrato

Sealarca non registra il contenuto di prompt e risposte.

Contenuto distinto dalle operazioni

Le informazioni di account, utilizzo, fatturazione e diagnosi restano distinte dal contenuto elaborato.

Una verifica associata a ogni inferenza.

Prima di qualsiasi inoltro per l’esecuzione, Sealarca controlla che l’ambiente di fiducia e il canale associati alla route soddisfino i requisiti Vault. Se questo controllo fallisce o non è disponibile, l’inferenza viene rifiutata senza fallback verso una route non protetta. La ricevuta Vault collega quindi la risposta alla route e alla sessione verificate.

pending — Verifica in corso
Riprovate dopo un breve intervallo.
verified — Prova verificata
I controlli Vault associati all’inferenza sono riusciti.
failed — Prova non verificata
Non considerate il risultato come verificato.
expired — Prova scaduta
Il periodo di conservazione è terminato.

Una prova finale può essere scaricata come bundle firmato. La firma ne garantisce l’integrità e l’origine Sealarca; da sola non costituisce una verifica hardware indipendente.

Vedi gli esempi API

Dati operativi

Ciò che il servizio deve conoscere per funzionare

Sealarca separa il testo affidato al modello dalle informazioni strettamente necessarie per autorizzare la chiamata, misurare l’uso e fornire il servizio.

Contenuto protetto

  • Prompt e documenti inviati al modello
  • Risposta generata in Vault

Dati operativi

Account e accesso
Stato, diritti e riferimento della chiave necessari all’autorizzazione.
Richiesta e modello
Identificatore, modello richiesto, modello usato e stato.
Consumo
Token di input, output e cache quando comunicati.
Costo e crediti
Costo della chiamata e movimenti necessari alla fatturazione.
Sicurezza e supporto
Data, durata e informazioni tecniche necessarie alla diagnosi.

Questi dati sono limitati alla loro finalità e agli obblighi legali applicabili. I dati contabili possono essere conservati fino a dieci anni quando richiesto dal diritto svizzero.

Dal lato applicazione

E dal lato applicazione?

Desk e Bridge riducono l’esposizione dei dati prima della chiamata a Sealarca con meccanismi adatti al loro utilizzo.

Sealarca Desk

Desk conserva documenti, schede e tracce localmente. Le analisi dei dossier aggregano le schede aggiornate senza inviare testo; la generazione esplicita invia Markdown a Sealarca e la chat invia il contesto selezionato. Le tracce locali conservano riferimenti, contatori e avvisi senza copiare il testo documentale.

Vedere la pagina Desk

Sealarca Bridge

Protegge la chiave a riposo tramite l’archivio sicuro del sistema operativo e configura temporaneamente le applicazioni compatibili.

Vedere la pagina Bridge
Vedere i dati delle applicazioni

Portata della protezione

Ciò che resta fuori dal confine Sealarca

La protezione di Sealarca ha un ambito definito. Non sostituisce la sicurezza del vostro ambiente né la verifica umana dei risultati.

  • I modelli possono produrre risposte inesatte, incomplete o imprevedibili.
  • Capacità, limiti di contesto e disponibilità variano secondo il modello.
  • Dispositivo, browser e applicazioni client restano fuori dal perimetro Vault.
  • Il cliente deve disporre dei diritti e delle basi legali necessari per trasmettere i dati.

I paesi di trattamento, gli eventuali subresponsabili e le condizioni particolari sono comunicati nel contratto e, quando applicabile, nel DPA.

Sealarca

Pronti a usare Sealarca?

Iniziate con il vostro account Sealarca, poi scegliete Desk, Bridge o l’API in base al vostro modo di lavorare.

Iniziare