Tendergate

Drošība un privātums

Kā tiek aizsargāti jūsu iepirkuma dokumenti un dati.

Iepirkuma dokumenti ir sensitīvi. Tajos ir cenu informācija, stratēģija, tehniskas detaļas un dažkārt arī personas dati. Lūk, kā mēs ar tiem rīkojamies.

Datu glabāšana

Dokumenti tiek glabāti Amazon S3 (AWS mākoņkrātuvē) ar šifrēšanu miera stāvoklī. Piekļuve ir ierobežota jūsu organizācijas kontam — citi lietotāji jūsu failus nevar redzēt.

Analīzes rezultāti, konstatējumi, vērtējumi un metadati tiek glabāti PostgreSQL datubāzē, arī ar šifrēšanu miera stāvoklī.

Visi savienojumi starp jūsu pārlūkprogrammu un mūsu serveriem izmanto HTTPS (TLS šifrēšana pārsūtīšanas laikā).

Kam ir piekļuve jūsu datiem

  • Jūsu organizācijas dalībnieki — visi jūsu organizācijā redz visus iepirkumus, dokumentus un rezultātus
  • Platformas administratori — tikai problēmu risināšanai un atbalstam
  • Neviens cits — jūsu dati netiek kopīgoti ar citiem klientiem un netiek izmantoti AI modeļu apmācībai

AI apstrāde

Kad jūs palaižat analīzi vai sagatavošanu, jūsu dokumenti iziet caur diviem izolācijas slāņiem, pirms tie sasniedz AI modeli:

Sandbox katram izpildījumam

Katrs AI izpildījums (piedāvājuma analīze, nolikuma sagatavošana, nolikuma pārbaude, sagatavošanās kontrolsaraksts, tirgus izpēte u.c.) darbojas svaigā, vienreizlietojamā darba vietā, ko sauc par sandbox — būtībā konteinerā, kas izveidots tieši šim vienam izpildījumam. Jūsu dokumenti tiek augšupielādēti šajā sandbox izpildījuma sākumā, un tikai tas aģents, kas vada šo izpildījumu, var tos lasīt.

  • Dažādi izpildījumi (un dažādas organizācijas) saņem dažādus sandbox-us — viens izpildījums nekad neredz cita izpildījuma failus.
  • Kad izpildījums beidzas, sandbox tiek iznīcināts. Stāvoklis nesaglabājas.
  • Ja izpildījums apstājas precizēšanai, sandbox tiek saglabāts tieši tādā stāvoklī, kādā aģents to atstāja (lai jūs varētu turpināt vēlāk), bet paliek tikpat izolēts.

AI pakalpojumu sniedzēja robeža

Aģents sandbox iekšienē izsauc AI pakalpojumus (valodas modeļus), kad tam nepieciešams prātot vai ģenerēt tekstu. Lūk, ko tas nozīmē:

  • Dokumentu teksts tiek nosūtīts AI pakalpojumu sniedzējam sarunā, kad aģents lasa failus un strādā.
  • AI pakalpojumu sniedzējs neglabā jūsu datus apmācības nolūkos. Mēs izmantojam API piekļuvi ar datu apstrādes līgumiem, kas aizliedz apmācību uz klientu datiem.
  • Apstrāde notiek ar API — teksts tiek nosūtīts apstrādei, un atbilde tiek atgriezta. Tas pats par sevi nenozīmē nulles glabāšanas termiņu visiem pakalpojumiem.

AI pakalpojumu sniedzēji, ko mēs izmantojam (Anthropic, OpenAI, Google), visi piedāvā uzņēmumu API noteikumus ar skaidrām saistībām par API datu neizmantošanu modeļu apmācībai.

Dokumentu parsēšana un Bibliotēka

PDF, Word un Excel teksta un tabulu izvilkšanai izmanto darba vides rīkus. Skenētu lapu un attēlu nolasīšanai var izmantot AI attēlu modeli — tas nav tikai lokāls OCR process.

Bibliotēkā pievienotiem dokumentiem ir arī pastāvīgs satura meklēšanas indekss:

  • Izvilktais teksts, OCR starprezultāti, fragmenti, atrašanās vietu atsauces, nolasīšanas pārklājums un skaitliskie satura attēlojumi tiek glabāti datubāzē, piesaistīti jūsu organizācijai.
  • Bibliotēkas fragmentus un meklēšanas vaicājumus nosūta OpenAI skaitlisko attēlojumu izveidei ar platformas piekļuves datiem, arī tad, ja aģentiem izmantojat savu API atslēgu (BYOK).
  • Bibliotēkas skenēto lapu un attēlu nolasīšanā izmanto platformas AI pakalpojumu. Aģenta tālākā izvērtēšana var izmantot jūsu konfigurēto pakalpojumu sniedzēju.
  • Šī indeksēšana attiecas tikai uz Bibliotēkas ierakstiem, nevis visiem iepirkuma dokumentiem. Izvilkšanas darba vide pēc mēģinājuma tiek dzēsta; datubāzē saglabātie Bibliotēkas fragmenti paliek atkārtotai meklēšanai.
  • Meklēšana pārbauda organizāciju un aktuālo avota versiju. Nepilnīga nolasīšana, OCR kļūdas un dokumenta derīgums joprojām jāpārbauda oriģinālā.

Šis apraksts izskaidro datu plūsmu; konkrētā AI pakalpojuma glabāšanas noteikumi ir atkarīgi no piemērojamajiem pakalpojuma noteikumiem un konfigurācijas.

Autentifikācija un piekļuve

  • E-pasta un paroles autentifikācija
  • Pieteikšanās ar Google — pieejama reģistrācijas un pieteikšanās lapās kā alternatīva parolei
  • Ierobežots pieteikšanās mēģinājumu biežums — atkārtoti neveiksmīgi pieteikšanās mēģinājumi tiek ierobežoti gan no viena avota, gan pret vienu kontu, lai pasargātu kontus no paroļu uzminēšanas
  • Uz organizāciju balstīta piekļuve — jūs redzat visu savā organizācijā, neko no citām
  • Nav publiskas piekļuves — visiem datiem nepieciešama autentifikācija

Audita žurnāls

Owner un Admin sadaļā Konta iestatījumi → Audita žurnāls var redzēt, kas, ko un kad darīja organizācijā. Katrā ierakstā redzams laiks, lietotājs, darbība, skartais objekts, papildu informācija un IP adrese. Ierakstus nevar mainīt vai dzēst.

Žurnālā ir šādas kategorijas:

  • Pieslēgšanās — pieslēgšanās, atslēgšanās, neveiksmīgi pieslēgšanās mēģinājumi un paroles maiņa
  • Dalībnieki — uzaicinājumi, pievienoti un noņemti dalībnieki un lomu izmaiņas
  • Dokumenti — augšupielāde, dzēšana un datņu lejupielāde
  • Bibliotēka — pievienoti, arhivēti vai dzēsti dokumenti
  • Iepirkumi un piedāvājumi — izveidoti vai dzēsti iepirkumi un piedāvājumi
  • Iepirkumu atlase — izlasē iekļauti vai noraidīti iepirkumi ar noraidīšanas iemeslu un atsaukti lēmumi
  • MI aģenti — palaisti vai atsākti MI izpildījumi, arī iepirkumu pārrēķini un kvalifikācijas pārbaudes, un MI asistentam uzdotie jautājumi
  • Labojumi — izveidoti, laboti vai dzēsti ieraksti, piemēram, daļas, vērtēšanas kritēriji, pozīcijas un prasības
  • Eksporti — Excel, Word un ZIP lejupielādes
  • Iestatījumi — iepirkumu atlases un vērtēšanas iestatījumu, iepirkumu pakalpojumu un uzņēmuma profila, modeļu nodrošinātāju, plānošanas un norēķinu datu izmaiņas
  • Drošība — mēģinājumi veikt darbības, ko jūsu loma neatļauj, un audita žurnāla eksporti

Labojumiem žurnāls reģistrē, kuri lauki mainīti, bet nekad ne to vērtības.

Sarakstu var filtrēt pēc lietotāja, kategorijas un datumu intervāla; lapā redzami 50 ieraksti. Eksportēt CSV lejupielādē filtrētos ierakstus, un arī pats eksports tiek reģistrēts žurnālā.

Datu dzēšana

Kad jūs izdzēšat iepirkumu, visi saistītie dati tiek noņemti:

  • Augšupielādētie dokumenti tiek izdzēsti no krātuves
  • Analīzes rezultāti, konstatējumi un vērtējumi tiek izdzēsti no datubāzes
  • Tas ir neatgriezeniski

Bibliotēkas dokumenta arhivēšana uzreiz izslēdz to un tā bērnfailus no meklēšanas; indekss var saglabāties vēstures vajadzībām un atjaunošanai. Avota faila aizstāšana uzreiz izslēdz vecos fragmentus, un novecojušos indeksus dzēš fona darbs. Neatgriezeniska Bibliotēkas ieraksta dzēšana noņem arī tā fragmentus un indeksus. Ja dokuments jau izmantots citā darbā, dzēšanas vietā var būt nepieciešama arhivēšana. No iepirkuma saglabāts ieraksts norāda uz avota dokumentu, nevis veido neatkarīgu oriģināla rezerves kopiju.

Kad jūs izdzēšat savu kontu, visi jūsu dati tiek noņemti.

Ko mēs nedarām

  • Mēs nepārdodam jūsu datus
  • Mēs neizmantojam jūsu dokumentus AI modeļu apmācībai
  • Mēs nedalāmies ar jūsu datiem ar trešajām pusēm (izņemot iepriekš aprakstītos apstrādes pakalpojumus)
  • Mēs nepiekļūstam jūsu dokumentiem, ja vien jūs neprasāt palīdzību no atbalsta komandas

Ja jūsu organizācijai ir specifiskas drošības prasības vai nepieciešams datu apstrādes līgums, sazinieties ar mums: info@mitigate.dev.

Šajā lapā