Costruito allo standard che i tuoi auditor si aspettano.
REGARA™ gestisce dossier regolatori, proprietà intellettuale e informazioni mediche protette (PHI). Abbiamo progettato la piattaforma — e l'azienda — partendo dal presupposto che, prima o poi, un ispettore vorrà vedere come funziona.
- 01Nessun addestramento sui dati dei clienti.
I dossier, le affermazioni e la corrispondenza dei clienti sono isolati per tenant e non vengono mai usati per addestrare modelli fondazionali condivisi. Il fine-tuning specifico del cliente è facoltativo e limitato esclusivamente ai modelli di quel cliente.
- 02Crittografia ovunque.
TLS 1.3 in transito. AES-256 a riposo. Chiavi di crittografia gestite dal cliente (CMEK) disponibili nei piani enterprise: porta la tua radice KMS su AWS, Azure o GCP.
- 03Deployment a tenant singolo.
Per i programmi sensibili, REGARA™ viene implementato come uno stack a tenant singolo completamente isolato nella regione che scegli. Disponibile nei piani enterprise.
- 04Sicuro per i PHI per impostazione predefinita.
Infrastruttura progettata per la conformità HIPAA — programma in corso, con un BAA previsto per i piani a pagamento. Rilevamento e oscuramento automatici dei PHI al caricamento, con i risultati del rilevamento disponibili nel registro di audit.
Un programma, non un audit una tantum.
Certificazione ISO 27001 (SGSI) in corso. Roadmap di conformità e Dichiarazione di applicabilità disponibili sotto accordo di riservatezza.
Richiedi la SoAEsame SOC 2 Type II in corso. I controlli sono monitorati continuamente in vista del nostro primo rapporto; roadmap disponibile sotto accordo di riservatezza.
Richiedi la roadmapBusiness Associate Agreement previsto per i piani Pro ed Enterprise. Revisione dell'architettura con il tuo team privacy su richiesta.
Richiedi il BAATest di penetrazione annuale eseguito da un fornitore certificato CREST. Sintesi esecutiva condivisibile sotto accordo di riservatezza; la remediation si chiude entro gli SLA pubblicati.
Richiedi la sintesi- ·Stato del modello versionato.
Ogni modello — di base, affinato e indice di recupero — è fissato a una versione. Rieseguire una generazione di sei mesi fa produce un risultato identico all'originale.
- ·Provenienza delle citazioni.
Ogni documento citato è ancorato tramite hash. Se un documento di linee guida viene aggiornato, le citazioni precedenti si risolvono nella versione in vigore al momento della generazione.
- ·Controlli delle allucinazioni.
Generazione fondata sul recupero con verifica a livello di affermazione. I risultati che non possono essere ancorati a una fonte vengono segnalati, non mostrati.
- ·Intervento umano richiesto.
REGARA™ non presenta alle agenzie. Ogni risultato passa per un revisore, con l'approvazione registrata nel registro di audit.
Documenti che puoi condividere con il tuo team di sicurezza.
Roadmap di certificazione e Dichiarazione di applicabilità. Disponibili sotto accordo di riservatezza.
Panoramica generale del programma di sicurezza delle informazioni di REGARA™.
Elenco attuale dei sub-responsabili, con ubicazione e finalità.
Architettura dettagliata, flussi di dati e mappatura dei controlli.
Disponibilità in tempo reale, incidenti e finestre di manutenzione.
Inviacelo. Rispondiamo entro 48 ore.
CAIQ, SIG, personalizzato: il nostro team di sicurezza si occupa della risposta. Demo con il tuo team su richiesta.