安全与信任
自主,但带着 手刹。
把活儿交给软件,是控制权的问题,不是热情的问题。这里写清楚 Systeni 做什么、它自己拒绝做什么,再往下,还有我们目前还没有的东西。
控制
自动的边界在哪里。
坐席只在您设定的边界内行动
规则决定智能体可以独自做什么:金额区间、最低置信度,以及由谁审批。超出这些限制,就由人来决定。
答案只来自获批的资料
知识库就是您上传并批准的内容。坐席会注明出处,宁可说不知道,也不编答案。
一切都可回退
流程有版本记录,智能体可以一键暂停,每一次执行都会记录它所走的每一步。
在您发布之前,什么都不会上线
工作流先在测试模式下跑样本流量。凡是您没亲眼看它跑过的,客户都看不到。
今天就有
此刻属实的部分。
本清单上的每一项都已实现,可在产品中或合同里核验。
- 传输加密每个连接都使用 HTTPS,并启用 HSTS,让浏览器一旦访问过就不会退回到未加密的 HTTP。
- 数据存放在哪里一台服务器,位于德国纽伦堡。没有多区域可选——只有一个,就是这里。如果您需要放在别处,我们交付一份由您自己运行的副本。
- 基于角色的访问控制所有者、管理员、操作员和只读,在每个工作空间内强制生效。
- 转交真人是设计前提文档无法支持的答案,或置信度低于固定下限的答案,会移交给人工处理。一项操作所需的置信度由各条规则单独设定。
尚未具备
我们没有的。
多数厂商索性不放这一页。若在竞争对手网站上看到某项认证,请索取报告——并以同样的标准要求我们。
- 尚未具备
GDPR 数据处理协议
尚在准备中。分包处理方已在隐私政策页面列出,删除请求会在 30 天内处理,但尚未签署数据处理协议。
- 尚未具备
审计日志
已记录;客户导出功能尚未提供。登录、连接、规则与流程的变更都会写入服务器上的审计记录表,目前还没有可供您查看的界面或导出功能。
- 尚未具备
SOC 2 Type II
尚未取得。已列入计划;报告出来我们就公布。
- 尚未具备
ISO 27001
尚未取得。范围已界定,未认证。
- 尚未具备
公开的可用性承诺
Enterprise 提供写进合同的服务水平。目前还没有公开状态页。
- 尚未具备
静态加密
尚未加密。数据库卷和每晚的备份都没有做静态加密。工作区为其连接保存的凭据会单独用 AES-256-GCM 加密封存。
Systeni 还在早期。在这些拿到手之前,我们不会展示相关徽标,销售人员也无权作出暗示。如果某项认证是您采购的硬性要求,请现在就说,而不是等到签约。