安全与信任

自主,但带着 手刹。

把活儿交给软件,是控制权的问题,不是热情的问题。这里写清楚 Systeni 做什么、它自己拒绝做什么,再往下,还有我们目前还没有的东西。

控制

自动的边界在哪里。

坐席只在您设定的边界内行动

规则决定智能体可以独自做什么:金额区间、最低置信度,以及由谁审批。超出这些限制,就由人来决定。

答案只来自获批的资料

知识库就是您上传并批准的内容。坐席会注明出处,宁可说不知道,也不编答案。

一切都可回退

流程有版本记录,智能体可以一键暂停,每一次执行都会记录它所走的每一步。

在您发布之前,什么都不会上线

工作流先在测试模式下跑样本流量。凡是您没亲眼看它跑过的,客户都看不到。

今天就有

此刻属实的部分。

本清单上的每一项都已实现,可在产品中或合同里核验。

  • 传输加密每个连接都使用 HTTPS,并启用 HSTS,让浏览器一旦访问过就不会退回到未加密的 HTTP。
  • 数据存放在哪里一台服务器,位于德国纽伦堡。没有多区域可选——只有一个,就是这里。如果您需要放在别处,我们交付一份由您自己运行的副本。
  • 基于角色的访问控制所有者、管理员、操作员和只读,在每个工作空间内强制生效。
  • 转交真人是设计前提文档无法支持的答案,或置信度低于固定下限的答案,会移交给人工处理。一项操作所需的置信度由各条规则单独设定。
尚未具备

我们没有的。

多数厂商索性不放这一页。若在竞争对手网站上看到某项认证,请索取报告——并以同样的标准要求我们。

  • 尚未具备

    GDPR 数据处理协议

    尚在准备中。分包处理方已在隐私政策页面列出,删除请求会在 30 天内处理,但尚未签署数据处理协议。

  • 尚未具备

    审计日志

    已记录;客户导出功能尚未提供。登录、连接、规则与流程的变更都会写入服务器上的审计记录表,目前还没有可供您查看的界面或导出功能。

  • 尚未具备

    SOC 2 Type II

    尚未取得。已列入计划;报告出来我们就公布。

  • 尚未具备

    ISO 27001

    尚未取得。范围已界定,未认证。

  • 尚未具备

    公开的可用性承诺

    Enterprise 提供写进合同的服务水平。目前还没有公开状态页。

  • 尚未具备

    静态加密

    尚未加密。数据库卷和每晚的备份都没有做静态加密。工作区为其连接保存的凭据会单独用 AES-256-GCM 加密封存。

Systeni 还在早期。在这些拿到手之前,我们不会展示相关徽标,销售人员也无权作出暗示。如果某项认证是您采购的硬性要求,请现在就说,而不是等到签约。

把您的安全问卷发来。

我们会在报价阶段之前把它填好,而不是之后——如果诚实的答案是“尚未”,您得到的就是这个答案。