Découvrez Deeplinq pour l’AML

Sachez quels contrôles le moteur applique.

Deeplinq associe des contrôles techniques à une répartition explicite des responsabilités de déploiement. Cette page précise le périmètre actuel afin que les revues de sécurité s’appuient sur des preuves plutôt que sur des hypothèses.

Défense en profondeur tout au long du cycle de vie de la demande.

Les contrôles les plus stricts se situent aux frontières où se rencontrent l’identité, les données, les modèles, les outils, l’argent et le travail différé.

  1. 01

    Lier le périmètre du tenant une seule fois

    Résolvez l’organisation au niveau de l’authentification et portez la portée immuable via l’autorisation, le stockage, l’activité du fournisseur, les tâches et l’audit.

  2. 02

    Refuser avant le coût

    Rejetez l’autorité manquante, les contrôles indisponibles et le solde insuffisant avant que la demande ne parvienne à un fournisseur chaque fois que le contrat de contrôle l’exige.

  3. 03

    Réduire les enregistrements sensibles

    Excluez les prompts, les réponses, les éléments de preuve, les secrets et les charges utiles des interfaces d’audit et de traçage, tout en conservant les métadonnées nécessaires à la décision.

  4. 04

    Rendre la falsification détectable

    Enchaînez les entrées d’audit par organisation et signez le chef de chaîne avec une clé détenue en dehors de la base de données.

La modification et la suppression laissent des preuves.

Le moteur vérifie les hachages d’entrée, les liens antérieurs et l’ancre de chaîne signée. Cela détecte les modifications intérieures ainsi que la troncature de queue ou l’effacement complet de la chaîne lorsque l’ancrage est configuré.

Registre de contrôleVérifié
Charge utile d’entrée
Hachage SHA-256 vérifié
Maillon de chaîne
Hachage précédent vérifié
Tête de chaîne
Ancrage externe HMAC vérifié
Exporter
Hachages de chaîne inclus
Contenu sensible
Exclus des événements d’audit

Interface représentative. Les valeurs affichées sont données à titre d’exemple.

Posture actuelle, sans le brouillard des achats.

Appliqué par le moteur signifie que l’application implémente et teste le contrôle. Le contrôle partagé nécessite une configuration de déploiement ou un processus organisationnel sécurisé.

ContrôlerStatutpérimètre actuelle
Isolation des tenantsAppliqué par le moteurSécurité PostgreSQL imposée au niveau des lignes, accès à la base séparés par rôle, clés composites de tenant, partitions vectorielles limitées à l’organisation et tests d’acceptation sur deux tenants.
Contrôle d’accèsAppliqué par le moteurRôles de plateforme et d’organisation, autorisations de modèle et d’ensemble de données de refus par défaut, appartenance à une équipe, JWT de courte durée et clés API révocables.
Intégrité de l’auditAppliqué par le moteurChaînes SHA-256 inaltérables par ajout pour chaque organisation, avec ancres de tête signées par HMAC, vérification en continu et export NDJSON ou CSV.
Protection des informations d’identificationContrôle partagéLes informations d’identification du connecteur sont scellées avec des clés AES versionnées. La garde des clés, la protection KMS et les opérations de rotation font partie du déploiement.
Chiffrement en transitContrôle partagéLes connexions du fournisseur utilisent TLS. Les protocoles TLS, HSTS, les certificats et la politique de réseau interne appartiennent au déploiement.
Sécurité du contenuConfigurableLes contrôles de données personnelles, de contenus dangereux, de sujets et d’injection de prompt peuvent analyser les prompts, les sorties, les arguments d’outils et les preuves récupérées.
RepriseContrôle partagéLes runbooks et les exercices de restauration destructrice couvrent les magasins de moteurs. La planification des sauvegardes de production, les copies hors site, la capacité et la continuité organisationnelle restent la propriété du déploiement.
AttestationFeuille de routeLa feuille de route du contrôle technique cible en premier le ISO 27001. Deeplinq ne revendique pas de certification sur ce site.

Prêt avant le premier appel.

Le moteur expose des vues de préparation sécurisées pour la plateforme et les tenants, couvrant le chat, les connaissances, les agents, la mémoire et les garde-fous. Les connecteurs, tarifs, autorisations, crédits ou sidecars manquants deviennent des actions explicites pour l’opérateur, plutôt que des surprises à l’exécution.

  • États de niveau de capacité vert, avertissement et bloqué
  • Journaux structurés et corrélation des requêtes OpenTelemetry
  • Runbooks pour la sauvegarde, le rapprochement de la facturation, la rotation des clés et la réponse aux vulnérabilités

La feuille de route reste visible.

Le moteur ne fournit actuellement pas de point de terminaison général de demande d’accès aux données, de système de notification de violation, de politique de conservation complète pour tous les enregistrements, de surveillance de l’équité de l’IA ou de cadre de gestion des risques organisationnels.

  • La suppression de la mémoire de conversation et de projet est implémentée, le DSAR général ne l’est pas
  • Les données d’audit sont une source de signal et non un service de détection et de notification des violations.
  • La certification nécessite une gouvernance organisationnelle et un audit indépendant

Examinez le périmètre de contrôle avec les équipes qui l’ont conçu.

Envoyez votre questionnaire de sécurité ou vos exigences d’architecture. Nous répondrons avec des preuves actuelles et identifierons explicitement les contrôles appartenant au déploiement.

Lancer un examen de sécurité