Autonomia, con il freno a mano.
Affidare lavoro a un software è una questione di controllo, non di entusiasmo. Qui c’è esattamente cosa fa Systeni, cosa si rifiuta di fare da solo e — più in basso — cosa ancora non abbiamo.
Come viene delimitata l autonomia.
Gli agenti agiscono entro i limiti che stabilite voi
Le regole stabiliscono che cosa un agente può fare da solo: una fascia di importo, una confidenza minima e chi approva. Fuori da questi limiti decide una persona.
Le risposte vengono da fonti approvate
La base di conoscenza è ciò che caricate e approvate. Gli agenti citano la fonte e dicono di non sapere invece di inventare una risposta.
Tutto è reversibile
I flussi sono versionati, gli agenti si mettono in pausa con un clic e ogni esecuzione conserva il registro di ogni passo compiuto.
Nulla va in produzione finché non pubblicate voi
I flussi girano prima in modalità di prova su traffico di esempio. Nessun cliente vede qualcosa che voi non abbiate visto funzionare.
Che cosa è vero adesso.
Tutto ciò che è in questo elenco è realizzato e verificabile nel prodotto o in un contratto.
- Cifratura in transitoHTTPS su ogni connessione, con HSTS: un browser che ha già visitato il sito non torna all’HTTP in chiaro.
- Dove sono i datiUn server, a Norimberga, in Germania. Non una scelta fra regioni: ce n'è una, ed è questa. Se le servono altrove, le consegniamo una copia che gestisce lei.
- Controllo degli accessi per ruoliTitolare, amministratore, operatore e lettore, applicati per spazio di lavoro.
- Passaggio a una persona per progettoUna risposta che i documenti non sostengono, o che resta sotto una soglia minima di confidenza, passa a una persona. La confidenza richiesta da un’azione si stabilisce regola per regola.
Che cosa non abbiamo.
La maggior parte dei fornitori omette questa pagina. Se una certificazione compare sul sito di un concorrente, chiedete il rapporto — e applicate a noi lo stesso metro.
- Non disponibile
Accordo di trattamento GDPR
In preparazione. I sub-responsabili sono elencati nella pagina sulla privacy e le richieste di cancellazione ricevono risposta entro 30 giorni, ma non esiste ancora un accordo sul trattamento firmato.
- Non disponibile
Registro di controllo
Registrato; l’esportazione per i clienti non è ancora disponibile. Accessi e modifiche a connessioni, regole e flussi vengono scritti in una tabella di controllo sul server, e non c’è ancora una schermata né un’esportazione che le permetta di leggerli.
- Non disponibile
SOC 2 Type II
Non ancora ottenuto. In programma; pubblicheremo il rapporto quando esisterà.
- Non disponibile
ISO 27001
Non ancora ottenuto. Perimetro definito, non certificato.
- Non disponibile
SLA di disponibilità pubblicato
SLA contrattuale offerto su Enterprise. Nessuna pagina di stato pubblica per ora.
- Non disponibile
Cifratura dei dati archiviati
Non ancora. Il volume del database e i backup notturni non sono cifrati. Le credenziali che uno spazio di lavoro conserva per le sue connessioni sono sigillate a parte, con AES-256-GCM.
Portateci il vostro questionario di sicurezza.
Lo compiliamo prima della trattativa economica, non dopo — e dove la risposta onesta è «non ancora», è quella che riceve.