Cómo 366 protege sus datos, infraestructura y cargas de trabajo IA según los modelos de despliegue.
366 está diseñado siguiendo un enfoque de «seguridad desde el diseño», integrando:
La plataforma está disponible en dos modelos de despliegue:
SaaS
Alojado y operado por SCRIPTOR-ARTIS SAS
On-Premise
Desplegado dentro de la infraestructura del cliente o mediante un appliance dedicado
Las responsabilidades de seguridad difieren según el modelo de despliegue seleccionado.
366 SaaS está alojado en Europa en infraestructura cloud operada por Scaleway (Francia / UE).
La arquitectura incluye:
La plataforma SaaS está diseñada para garantizar un objetivo de disponibilidad del 99,8%, excluyendo ventanas de mantenimiento programado.
En los despliegues On-Premise:
Los compromisos de disponibilidad se aplican exclusivamente a los entornos SaaS.
En entornos SaaS:
Los clientes siguen siendo responsables de conservar los archivos fuente originales fuera de la plataforma.
En entornos On-Premise, la estrategia de respaldo permanece bajo la responsabilidad del cliente.
La plataforma incluye:
En entornos SaaS, los Prompts y las Salidas generadas pueden ser retenidos temporalmente (hasta 30 días) con fines de seguridad y prevención de abusos.
Se pueden considerar configuraciones de retención alternativas previa solicitud, sujeto a restricciones legales y de seguridad.
366 puede utilizar:
La infraestructura de alojamiento está ubicada dentro de la Unión Europea.
Ciertos proveedores de modelos IA pueden operar fuera de la UE. Cuando corresponda, se implementan garantías contractuales apropiadas de acuerdo con los requisitos del RGPD.
Cuando los modelos de IA son proporcionados por SCRIPTOR-ARTIS SAS, los proveedores terceros de modelos de IA actúan como subencargados para la ejecución de solicitudes de inferencia iniciadas por los clientes.
Cuando una Organización configura su propio proveedor externo de modelos de IA (por ejemplo, a través de su propia clave API), dicho proveedor actúa bajo la responsabilidad y el marco contractual de la Organización.
366 sigue una política de actualización continua diseñada para:
La vigilancia proactiva de vulnerabilidades y los ciclos de actualización estructurados están integrados en el ciclo de vida del producto.
La documentación técnica detallada está disponible previa solicitud bajo NDA. Los siguientes documentos pueden proporcionarse a organizaciones cualificadas:
Plan de Continuidad de Negocio (BCP)
Procedimientos de recuperación ante desastres y estrategia de continuidad
Plan de Salvaguarda
Medidas de protección de datos y marco de respuesta a incidentes
Matriz SLA
Objetivos detallados de nivel de servicio por modelo de despliegue
Procedimientos de Seguridad
Control de acceso, cifrado, gestión de vulnerabilidades y procesos de auditoría
Arquitectura de Infraestructura
Topología de red, segmentación y especificaciones de despliegue
Solicitar acceso bajo NDA
Disponible para clientes, prospectos en evaluación y auditores. Normalmente respondemos en 48 horas.