Turvalisus ja nõuetele vastavus
Turvalisus, privaatsus ja vastutustundlik AI on platvormi kujunduse osa.
Veriscore kasutab tuntud reguleeriva ja tagamise raamistikke viitena valitsemisele, tehnilistele turvameetmetele ja pidevale täiustamisele. Allpool olevad kirjeldused eristavad õiguslikke kohustusi, ühitamistööd ja sõltumatut sertifitseerimist.
GDPR ja andmekaitsesus.
Veriscore on loodud andmete minimeerimise, kontrollitud juurdepääsu, turvameetmete ja toetusega andmesubjekti õiguste jaoks. GDPR-i vastavus sõltub lõppkokkuvõttes nii tehnilistest kontrollidest kui ka nende õigesti toimuvast organisatsioonist.
Küpsised ja ePrivaatsus
Küpsiste ja brauseri salvestusvalikud esitatakse eraldi olulistest platvormifunktsioonidest. Mittevajalikud tehnoloogiad peaksid olema aktiveeritud ainult siis, kui asjakohased nõusolekunõuded on täidetud.
SOC 2
Veriscore kasutab turvalisuse, kättesaadavuse, konfidentsiaalsuse, töötluse terviklikkuse ja privaatsusjuhtimise kontrollide jaoks viitenormina SOC 2 usaldusteenuste kriteeriume. Veriscore ei väida SOC 2 aruande omamist, kui sõltumatu läbivaatus pole tegelikult läbi viidud.
NIS2
Riskijuhtimine, intsidentide käsitlemine, vastupidavus, tarnija turvalisus ja juurdepääsupiirangud on välja töötatud NIS2-tüüpi küberkaitse ootustega silmas pidades. Kas õigusaktid kehtivad ametlikult, sõltub töötavast juriidilisest isikust, teenusest ja õiguslikust ulatusest.
ISO/IEC 27001
Informatsiooniturvalisus on struktureeritud riskipõhise juhtimise ja ISO/IEC 27001-ga seotud kontrollide ümber. Häälestamine ei ole sama mis sertifitseerimine; sertifitseerimine nõuab hindamist vastava sõltumatu sertifitseerimisasutuse poolt.
EL AI seadus
AI-komponentide funktsioonid käsitletakse vastavalt nende eesmärgile ja võimalikule mõjule. Veriscore töötab läbipaistvuse, inimvaatluse, dokumentatsiooni ja riskikontrollide suunas, mis on asjakohased reklaamimises ja professionaalses hindamiskontekstis kasutatud AI puhul.
Mida tähendavad meie raamistiku avaldused
Õiguslik vastavus, raamistiku kohandamine, auditivalmidus ja sertifitseerimine on erinevad asjad. Kasutame täpset sõnastust, et klientidele ei jääks muljet, et väline sertifitseerimine või kinnituskiri on olemas, kui see tegelikult nii ei ole.
Ametlikke raamistikke ja sertifitseerimise logosid ei kasutata dekoratiivsete usaldustunnustena. Kui tulevikus omandatakse sõltumatu sertifitseerimine või tagatis, kasutatakse märki ainult vastavalt selle välja andnud organisatsiooni reeglitele.
Ühisd juhtelemendid, mitte eraldi turvakambrid
Paljud head juhtelemendid toetavad korraga mitut kohustust. Tugev identiteedi- ja juurdepääsuhaldus toetab näiteks privaatsuse, küberturbe ja veenmisnõuete täitmist samaaegselt. Seetõttu säilitab Veriscore ühtse juhtelementidele suunatud lähenemisviisi pigem kui mitteseotud vastavusprojekte.
- Juurdepääsu kontroll ja vähima volituse põhimõtted
- Krüpteerimine ja tundlike teabe kaitse
- Logimine, jälgimine ja intsidentide haldamine
- Hankija ja kolmanda osapoole riskide haldamine
- Varundamine, taastamine ja operatiivne vastupidavus
- Turvaline arendamine ja kontrollitud muutus
- Privaatsus ja vastutustundlik AI juhtimine
