Fiducia

Sicurezza

Causality Tools funziona sulle vostre macchine. Non conserviamo dati dei casi dei clienti e la piattaforma non invia telemetria da nessuna parte.

La maggior parte delle pagine sulla sicurezza descrive che cosa un fornitore promette di fare con i vostri dati una volta che li possiede. Questa è più breve, perché l'architettura elimina gran parte della questione: Causality Tools è un'applicazione desktop, e i dati dei vostri casi restano sulla macchina che li ha prodotti.

Dove risiedono i vostri dati

Causality Tools si installa come applicazione autonoma. Il database gira all'interno dell'applicazione stessa, il componente di ricerca gira localmente accanto ad essa, e nessuno dei due richiede un ambiente di container, un server o un account presso di noi.

  • Adappt non gestisce alcun servizio multi-tenant e non conserva dati dei casi dei clienti. Non esiste un nostro ambiente in cui il vostro materiale possa risiedere.
  • Non esiste telemetria di prodotto. Nulla che riguardi un caso, una domanda, una fonte, un'etichetta del grafo, un percorso di navigazione o un errore lascia la vostra macchina: né su consenso, né in forma anonimizzata.
  • Quando più analisti devono lavorare insieme, il componente condiviso gira all'interno del vostro perimetro, sotto il vostro modello di accesso e i vostri controlli operativi. Non è un servizio che ospitiamo per vostro conto.

I modelli di IA

La piattaforma ragiona con modelli linguistici, e dove questi modelli vengono eseguiti è una decisione vostra, non una che prendiamo noi al vostro posto.

  • Quando la piattaforma richiama un modello ospitato, lo fa con le vostre credenziali, sotto il vostro account fornitore e il vostro contratto. Le chiavi del fornitore risiedono nell'archivio impostazioni della vostra installazione; sono mascherate nell'interfaccia e non vengono mai riprodotte in alcun documento esportato.
  • Un'installazione può essere configurata per usare modelli locali, in modo che nessun contenuto di caso venga inviato a un fornitore di modelli esterno.
  • Il contenuto delle pagine consultate non viene mai mostrato al modello che decide il passo successivo. La ricerca legge le pagine; la fase di ragionamento vede solo materiale estratto e strutturato. È tanto un controllo di sicurezza quanto di accuratezza: un testo ostile su una pagina web non può impartire istruzioni al sistema.
  • Le immagini non entrano mai in un prompt del modello.

Come l'applicazione protegge sé stessa

L'applicazione desktop non è semplicemente un browser puntato su qualcosa. Porta con sé i propri controlli:

  • L'applicazione macOS è firmata con un certificato Apple Developer ID e autenticata (notarized) da Apple.
  • L'API locale è in ascolto sull'interfaccia di loopback anziché su tutte le interfacce di rete.
  • Il componente di ricerca locale è protetto da un token bearer generato a ogni avvio.
  • L'applicazione usa soltanto una cartella dati di cui è proprietaria, verificata e non presunta.
  • Il contenuto degli archivi è validato prima dell'estrazione in fase di ripristino, e le voci di tipo collegamento vengono rifiutate.
  • I backup sono scritti con accesso riservato al solo proprietario.

Isolamento, quando entrano in gioco più casi o più team

La separazione fra i casi è strutturale, non un controllo di autorizzazione che si potrebbe dimenticare.

  • Gli identificativi dei record derivano dal caso a cui appartengono, perciò la stessa entità reale che compare in due casi dà luogo effettivamente a due record distinti. Non esiste una riga condivisa che un filtro mancante potrebbe esporre.
  • Nessun dato di caso può essere aperto senza che il caso sia stato prima risolto sotto l'organizzazione di chi effettua la richiesta.
  • Il database applica la sicurezza a livello di riga, con l'applicazione connessa tramite un ruolo non privilegiato.
  • Una richiesta relativa a un caso appartenente a un'altra organizzazione restituisce la stessa risposta di un caso inesistente: non conferma che il caso ci sia.

Dove si applicano i ruoli, questi vengono riletti a ogni richiesta anziché memorizzati nella sessione, e l'accesso avviene senza password, tramite il vostro provider di identità.

Che cosa il sistema è in grado di dimostrare

Il motivo per fidarsi di un'analisi non è che siamo noi a dichiararla affidabile. È che la piattaforma può mostrare il proprio percorso, su richiesta, come un documento che potete consegnare a un'autorità di vigilanza, a un tribunale o a un organo di controllo.

  • Tracciabilità della decisione. Per qualsiasi conclusione, un documento esportabile di come il sistema ci è arrivato: la ragione di ogni passaggio in linguaggio chiaro, il suo livello di confidenza, la prova testuale che lo sostiene con la relativa fonte, e quali esecuzioni e quale modello l'hanno prodotta.
  • Un registro di trasparenza per ciascun caso. La finalità dichiarata del caso, i dati effettivamente utilizzati, ciò che è stato effettivamente eseguito e le salvaguardie in vigore, dove ogni salvaguardia indica il meccanismo che la fa rispettare. Una salvaguardia che non sa indicare il proprio meccanismo non viene elencata.
  • Questi documenti sono generati meccanicamente, non scritti da un modello. Un documento il cui scopo è dimostrare onestà non deve poter inventare nulla. Dove un dato manca, viene indicato come una lacuna dichiarata anziché essere colmato.

Supervisione umana

Nessun risultato viene applicato automaticamente quando la conseguenza è rilevante. L'analisi, il riconoscimento di pattern e l'attribuzione dei punteggi vengono accelerati; il giudizio, l'approvazione e la responsabilità restano a una persona, e il registro mostra chi ha firmato.

Certificazioni e garanzie

L'ambiente di produzione di Adappt è certificato ISO 27001 e Cyber Essentials. L'ambito del certificato viene confermato su richiesta. Cyber Essentials Plus è in corso — e lo diremo finché lo sarà.

Che cosa chiediamo a voi, e che cosa non abbiamo ancora costruito

Preferiamo dirlo chiaramente piuttosto che lasciare intendere protezioni che non abbiamo:

  • I dati a riposo sul desktop si affidano alla cifratura dell'intero disco del sistema operativo. La richiediamo — FileVault su macOS — perché l'applicazione non cifra ancora il proprio archivio. La cifratura per singolo record è pianificata.
  • Causality Tools viene distribuito oggi come applicazione macOS. Il pacchetto per Windows è in sviluppo e non è ancora firmato; non distribuiremo in sordina un programma di installazione non firmato.
  • In un'installazione a utente singolo, l'accesso alla macchina è il confine di sicurezza. Chi dispone della vostra macchina sbloccata dispone dei vostri casi.

Divulgazione responsabile

Se ritenete di aver individuato un problema di sicurezza, scriveteci a security@causality.tools. Siamo grati per le segnalazioni responsabili e rispondiamo con sollecitudine. Al momento non gestiamo un programma retribuito di bug bounty, e non intraprenderemo azioni contro chi segnali in buona fede un problema reale.

Per come l'installazione viene modellata sul vostro modello operativo, vedete Fiducia e deployment. Per il trattamento dei dati personali, vedete la nostra informativa sulla privacy.