Segurança e confiança

Construído no padrão que seus auditores esperam.

A REGARA lida com dossiês regulatórios, propriedade intelectual e informações médicas protegidas (PHI). Projetamos a plataforma — e a empresa — partindo do pressuposto de que, mais cedo ou mais tarde, um inspetor vai querer ver como funciona.

Roteiro de conformidade
ISO 27001Em andamento SOC 2Em andamento HIPAAEm andamento
Proteção de dados

Seus dossiês são seus. Sempre.

Não treinamos modelos compartilhados com dados de clientes. Não vendemos informações agregadas. Não lançamos um produto cujo modelo de negócio dependa de nenhuma das duas coisas.

  • 01
    Sem treinamento com dados de clientes.

    Os dossiês, afirmações e correspondência dos clientes são isolados por inquilino e nunca são usados para treinar modelos fundacionais compartilhados. O ajuste fino específico do cliente é opcional e limitado exclusivamente aos modelos desse cliente.

  • 02
    Criptografia em todos os lugares.

    TLS 1.3 em trânsito. AES-256 em repouso. Chaves de criptografia gerenciadas pelo cliente (CMEK) disponíveis nos planos enterprise: traga sua própria raiz de KMS na AWS, Azure ou GCP.

  • 03
    Implantação de inquilino único.

    Para programas sensíveis, a REGARA é implantada como uma pilha de inquilino único totalmente isolada na região que você escolher. Disponível nos planos enterprise.

  • 04
    Segura para PHI por padrão.

    Infraestrutura projetada para a conformidade com a HIPAA — programa em andamento, com um BAA planejado para os planos pagos. Detecção e ocultação automáticas de PHI no carregamento, com os resultados da detecção disponíveis no registro de auditoria.

Programa de conformidade

Um programa, não uma auditoria pontual.

ISO 27001
Segurança da informação

Certificação ISO 27001 (SGSI) em andamento. Roteiro de conformidade e Declaração de Aplicabilidade disponíveis sob acordo de confidencialidade.

Solicitar a SoA
SOC 2 Type II
Monitoramento contínuo

Exame SOC 2 Type II em andamento. Os controles são monitorados continuamente antes do nosso primeiro relatório; roteiro disponível sob acordo de confidencialidade.

Solicitar roteiro
HIPAA · BAA
Compromissos de tratamento de PHI

Business Associate Agreement planejado para os planos Pro e Enterprise. Revisão de arquitetura com sua equipe de privacidade mediante solicitação.

Solicitar o BAA
Testes de penetração
Testes anuais de terceiros

Teste de penetração anual realizado por um fornecedor certificado pela CREST. Resumo executivo compartilhável sob acordo de confidencialidade; a remediação é encerrada dentro dos SLAs publicados.

Solicitar o resumo
Governança do modelo

Uma IA que você pode defender perante um auditor.

Os resultados da REGARA são projetados para serem inspecionáveis. Cada geração é reproduzível a partir de suas entradas e do estado do modelo no momento em que foi produzida.

  • ·
    Estado do modelo versionado.

    Cada modelo — base, ajustado e índice de recuperação — está fixado em uma versão. Reexecutar uma geração de seis meses atrás produz um resultado idêntico ao original.

  • ·
    Proveniência das citações.

    Cada documento citado é ancorado por hash. Se um documento de orientação for atualizado, as citações anteriores resolvem para a versão vigente no momento da geração.

  • ·
    Controles de alucinação.

    Geração fundamentada em recuperação com verificação em nível de afirmação. Os resultados que não podem ser ancorados a uma fonte são sinalizados, não exibidos.

  • ·
    Intervenção humana exigida.

    A REGARA não submete às agências. Cada resultado passa por um revisor, com a aprovação registrada no registro de auditoria.

Centro de confiança

Documentos que você pode compartilhar com sua equipe de segurança.

Certificado
ISO 27001 (em andamento)

Roteiro de certificação e Declaração de Aplicabilidade. Disponíveis sob acordo de confidencialidade.

PDF · Requer NDA
Política
Política de segurança da informação

Visão geral do programa de segurança da informação da REGARA.

PDF · Público
Política
Lista de suboperadores

Lista atual de suboperadores, com localização e finalidade.

Web · Público
Arquitetura
White paper de segurança e arquitetura

Arquitetura detalhada, fluxos de dados e mapeamento de controles.

PDF · Requer NDA
Status
Página de status

Disponibilidade em tempo real, incidentes e janelas de manutenção.

Web · Público
Um questionário de segurança?

Envie. Respondemos em 48 horas.

CAIQ, SIG, personalizado: nossa equipe de segurança cuida da resposta. Demonstração com sua equipe mediante solicitação.