Fiducia
Sicurezza
Causality Tools funziona sulle vostre macchine. Non conserviamo dati dei casi dei clienti e la piattaforma non invia telemetria da nessuna parte.
La maggior parte delle pagine sulla sicurezza descrive che cosa un fornitore promette di fare con i vostri dati una volta che li possiede. Questa è più breve, perché l'architettura elimina gran parte della questione: Causality Tools è un'applicazione desktop, e i dati dei vostri casi restano sulla macchina che li ha prodotti.
Dove risiedono i vostri dati
Causality Tools si installa come applicazione autonoma. Il database gira all'interno dell'applicazione stessa, il componente di ricerca gira localmente accanto ad essa, e nessuno dei due richiede un ambiente di container, un server o un account presso di noi.
- Adappt non gestisce alcun servizio multi-tenant e non conserva dati dei casi dei clienti. Non esiste un nostro ambiente in cui il vostro materiale possa risiedere.
- Non esiste telemetria di prodotto. Nulla che riguardi un caso, una domanda, una fonte, un'etichetta del grafo, un percorso di navigazione o un errore lascia la vostra macchina: né su consenso, né in forma anonimizzata.
- Quando più analisti devono lavorare insieme, il componente condiviso gira all'interno del vostro perimetro, sotto il vostro modello di accesso e i vostri controlli operativi. Non è un servizio che ospitiamo per vostro conto.
I modelli di IA
La piattaforma ragiona con modelli linguistici, e dove questi modelli vengono eseguiti è una decisione vostra, non una che prendiamo noi al vostro posto.
- Quando la piattaforma richiama un modello ospitato, lo fa con le vostre credenziali, sotto il vostro account fornitore e il vostro contratto. Le chiavi del fornitore risiedono nell'archivio impostazioni della vostra installazione; sono mascherate nell'interfaccia e non vengono mai riprodotte in alcun documento esportato.
- Un'installazione può essere configurata per usare modelli locali, in modo che nessun contenuto di caso venga inviato a un fornitore di modelli esterno.
- Il contenuto delle pagine consultate non viene mai mostrato al modello che decide il passo successivo. La ricerca legge le pagine; la fase di ragionamento vede solo materiale estratto e strutturato. È tanto un controllo di sicurezza quanto di accuratezza: un testo ostile su una pagina web non può impartire istruzioni al sistema.
- Le immagini non entrano mai in un prompt del modello.
Come l'applicazione protegge sé stessa
L'applicazione desktop non è semplicemente un browser puntato su qualcosa. Porta con sé i propri controlli:
- L'applicazione macOS è firmata con un certificato Apple Developer ID e autenticata (notarized) da Apple.
- L'API locale è in ascolto sull'interfaccia di loopback anziché su tutte le interfacce di rete.
- Il componente di ricerca locale è protetto da un token bearer generato a ogni avvio.
- L'applicazione usa soltanto una cartella dati di cui è proprietaria, verificata e non presunta.
- Il contenuto degli archivi è validato prima dell'estrazione in fase di ripristino, e le voci di tipo collegamento vengono rifiutate.
- I backup sono scritti con accesso riservato al solo proprietario.
Isolamento, quando entrano in gioco più casi o più team
La separazione fra i casi è strutturale, non un controllo di autorizzazione che si potrebbe dimenticare.
- Gli identificativi dei record derivano dal caso a cui appartengono, perciò la stessa entità reale che compare in due casi dà luogo effettivamente a due record distinti. Non esiste una riga condivisa che un filtro mancante potrebbe esporre.
- Nessun dato di caso può essere aperto senza che il caso sia stato prima risolto sotto l'organizzazione di chi effettua la richiesta.
- Il database applica la sicurezza a livello di riga, con l'applicazione connessa tramite un ruolo non privilegiato.
- Una richiesta relativa a un caso appartenente a un'altra organizzazione restituisce la stessa risposta di un caso inesistente: non conferma che il caso ci sia.
Dove si applicano i ruoli, questi vengono riletti a ogni richiesta anziché memorizzati nella sessione, e l'accesso avviene senza password, tramite il vostro provider di identità.
Che cosa il sistema è in grado di dimostrare
Il motivo per fidarsi di un'analisi non è che siamo noi a dichiararla affidabile. È che la piattaforma può mostrare il proprio percorso, su richiesta, come un documento che potete consegnare a un'autorità di vigilanza, a un tribunale o a un organo di controllo.
- Tracciabilità della decisione. Per qualsiasi conclusione, un documento esportabile di come il sistema ci è arrivato: la ragione di ogni passaggio in linguaggio chiaro, il suo livello di confidenza, la prova testuale che lo sostiene con la relativa fonte, e quali esecuzioni e quale modello l'hanno prodotta.
- Un registro di trasparenza per ciascun caso. La finalità dichiarata del caso, i dati effettivamente utilizzati, ciò che è stato effettivamente eseguito e le salvaguardie in vigore, dove ogni salvaguardia indica il meccanismo che la fa rispettare. Una salvaguardia che non sa indicare il proprio meccanismo non viene elencata.
- Questi documenti sono generati meccanicamente, non scritti da un modello. Un documento il cui scopo è dimostrare onestà non deve poter inventare nulla. Dove un dato manca, viene indicato come una lacuna dichiarata anziché essere colmato.
Supervisione umana
Nessun risultato viene applicato automaticamente quando la conseguenza è rilevante. L'analisi, il riconoscimento di pattern e l'attribuzione dei punteggi vengono accelerati; il giudizio, l'approvazione e la responsabilità restano a una persona, e il registro mostra chi ha firmato.
Certificazioni e garanzie
L'ambiente di produzione di Adappt è certificato ISO 27001 e Cyber Essentials. L'ambito del certificato viene confermato su richiesta. Cyber Essentials Plus è in corso — e lo diremo finché lo sarà.
Che cosa chiediamo a voi, e che cosa non abbiamo ancora costruito
Preferiamo dirlo chiaramente piuttosto che lasciare intendere protezioni che non abbiamo:
- I dati a riposo sul desktop si affidano alla cifratura dell'intero disco del sistema operativo. La richiediamo — FileVault su macOS — perché l'applicazione non cifra ancora il proprio archivio. La cifratura per singolo record è pianificata.
- Causality Tools viene distribuito oggi come applicazione macOS. Il pacchetto per Windows è in sviluppo e non è ancora firmato; non distribuiremo in sordina un programma di installazione non firmato.
- In un'installazione a utente singolo, l'accesso alla macchina è il confine di sicurezza. Chi dispone della vostra macchina sbloccata dispone dei vostri casi.
Divulgazione responsabile
Se ritenete di aver individuato un problema di sicurezza, scriveteci a security@causality.tools. Siamo grati per le segnalazioni responsabili e rispondiamo con sollecitudine. Al momento non gestiamo un programma retribuito di bug bounty, e non intraprenderemo azioni contro chi segnali in buona fede un problema reale.
Per come l'installazione viene modellata sul vostro modello operativo, vedete Fiducia e deployment. Per il trattamento dei dati personali, vedete la nostra informativa sulla privacy.