Conçu au standard que vos auditeurs attendent.
REGARA™ traite des dossiers réglementaires, de la propriété intellectuelle et des informations médicales protégées (PHI). Nous avons conçu la plateforme — et l'entreprise — en partant du principe que, tôt ou tard, un inspecteur voudra voir comment elle fonctionne.
- 01Aucun entraînement sur les données clients.
Les dossiers, affirmations et correspondances des clients sont isolés par locataire et ne sont jamais utilisés pour entraîner des modèles fondationnels partagés. Le réglage fin propre au client est facultatif et limité exclusivement aux modèles de ce client.
- 02Chiffrement partout.
TLS 1.3 en transit. AES-256 au repos. Clés de chiffrement gérées par le client (CMEK) disponibles sur les forfaits entreprise : apportez votre propre racine KMS sur AWS, Azure ou GCP.
- 03Déploiement mono-locataire.
Pour les programmes sensibles, REGARA™ se déploie sous forme de pile mono-locataire entièrement isolée dans la région de votre choix. Disponible sur les forfaits entreprise.
- 04Sécurisé pour les PHI par défaut.
Infrastructure conçue pour la conformité HIPAA — programme en cours, avec un BAA prévu pour les forfaits payants. Détection et caviardage automatiques des PHI lors du téléversement, les résultats de détection étant disponibles dans le journal d'audit.
Un programme, pas un audit ponctuel.
Certification ISO 27001 (SMSI) en cours. Feuille de route de conformité et Déclaration d'applicabilité disponibles sous accord de confidentialité.
Demander la SoAExamen SOC 2 Type II en cours. Les contrôles font l'objet d'une surveillance continue avant notre premier rapport ; feuille de route disponible sous accord de confidentialité.
Demander la feuille de routeAccord de partenariat commercial prévu sur les forfaits Pro et Enterprise. Revue d'architecture avec votre équipe confidentialité sur demande.
Demander le BAATest d'intrusion annuel réalisé par un prestataire certifié CREST. Résumé exécutif partageable sous accord de confidentialité ; la remédiation est clôturée dans les SLA publiés.
Demander le résumé- ·État du modèle versionné.
Chaque modèle — de base, affiné et index de recherche — est figé à une version. Réexécuter une génération vieille de six mois produit un résultat identique à l'original.
- ·Traçabilité des citations.
Chaque document cité est ancré par hachage. Si un document de recommandations est mis à jour, les citations antérieures se résolvent vers la version en vigueur au moment de la génération.
- ·Contrôles des hallucinations.
Génération fondée sur la recherche d'information avec vérification au niveau de l'affirmation. Les résultats qui ne peuvent pas être ancrés à une source sont signalés, et non affichés.
- ·Intervention humaine requise.
REGARA™ ne dépose pas auprès des agences. Chaque résultat passe par un évaluateur, l'approbation étant consignée dans le journal d'audit.
Des documents que vous pouvez partager avec votre équipe sécurité.
Feuille de route de certification et Déclaration d'applicabilité. Disponibles sous accord de confidentialité.
Aperçu général du programme de sécurité de l'information de REGARA™.
Liste actuelle des sous-traitants ultérieurs, avec leur emplacement et leur finalité.
Architecture détaillée, flux de données et cartographie des contrôles.
Envoyez-le. Nous répondons sous 48 heures.
CAIQ, SIG, personnalisé : notre équipe sécurité se charge de la réponse. Démonstration avec votre équipe sur demande.