HAQQ Cloud
Somos nós que a operamos, na região que escolher. Cifrada e isolada por escritório: os seus dados mantêm-se separados e nenhum outro cliente lhes pode aceder, mesmo quando a infraestrutura é partilhada.
Os seus processos nunca treinam um modelo, ficam alojados na região que escolher e nunca tocam nos dados de outro escritório.
O Justinian funciona em sete camadas. A sétima não é uma funcionalidade colocada sobre as outras seis - é a fronteira dentro da qual todas funcionam.
Muralhas éticas, residência e retenção, a envolver as outras seis.
SSO, MFA e controlo de acesso por função em todas as superfícies.
Cada ação registada, atribuível e exportável.
Um tenant por escritório. Sem mistura entre processos, nunca.
Cifragem em trânsito segundo os padrões do setor, incluindo TLS 1.3 onde for suportado.
Salvaguardas, registos de auditoria e aprovação humana configurável para ações do agente com consequências.
Nenhum treino com os seus dados. Chaves geridas pelo cliente no Enterprise.
Antes de a sua conversa chegar a um modelo de IA
Quando utiliza o HAQQ Legal AI Chat, os dados pessoais da sua conversa são trocados por substitutos fictícios antes de qualquer coisa ser enviada a um fornecedor externo de modelos de IA. O modelo trabalha com os substitutos. A HAQQ repõe os dados reais antes de você ver a resposta.
Você, na app da HAQQ
01Você envia uma mensagem
A partir da app da HAQQ, por uma ligação encriptada (HTTPS).
HAQQ
02A HAQQ recebe a sua mensagem
A sua conversa é guardada na sua conta. Os próprios sistemas da HAQQ verificam-na e preparam-na.
HAQQ
03Os dados pessoais são substituídos
Nomes, endereços de e-mail, números de telefone, moradas, nomes de empresas, números de cartão e de conta bancária e datas passam a ser substitutos fictícios. Países e cidades mantêm-se: determinam qual a lei aplicável.
Fornecedor externo de modelos de IA
Recebe os seus dados pessoais apenas como substitutos
04O modelo de IA responde
Trabalha com os substitutos, não com os dados reais que eles substituem.
HAQQ
05Os dados reais são repostos
A HAQQ troca os substitutos de volta pelos seus dados reais.
Você, na app da HAQQ
06Você vê a resposta
Com os seus dados reais, por HTTPS.
Exemplo ilustrativo com pessoas fictícias. Beirute mantém-se tal como está, porque a cidade determina qual a lei aplicável.
Nos servidores da HAQQ, depois de a sua mensagem chegar e antes de qualquer coisa ser enviada a um modelo de IA externo. Não é executado no seu dispositivo.
O seu pedido é interrompido em vez de ser enviado com os seus dados reais.
As suas mensagens, os documentos que anexa e as informações que a HAQQ consulta para lhe responder.
Isto é pseudonimização: a HAQQ mantém a ligação entre cada substituto e o dado real, e é assim que restaura a sua resposta. A sua conversa original permanece na sua conta HAQQ. O tráfego entre você, a HAQQ e os fornecedores de modelos de IA é encriptado em trânsito (HTTPS).
Três formas de executar o HAQQ e três regiões para o fazer. A plataforma é idêntica em todas - só a fronteira muda.
Somos nós que a operamos, na região que escolher. Cifrada e isolada por escritório: os seus dados mantêm-se separados e nenhum outro cliente lhes pode aceder, mesmo quando a infraestrutura é partilhada.
A sua própria tenancy na cloud. As chaves de cifragem são suas, nós operamos o software na sua conta.
Totalmente no local, na sua própria infraestrutura. A sua organização controla o limite da infraestrutura.
Regiões disponíveis: União Europeia, Estados Unidos, Médio Oriente
Controlos concebidos e operados para se alinharem com os critérios SOC 2 Trust Services de segurança, disponibilidade, integridade de processamento, confidencialidade e privacidade. Não certificado.
O padrão internacional para sistemas de gestão de segurança da informação (SGSI). Os controlos da HAQQ são concebidos para se alinharem com ele. Não certificado.
O padrão internacional para sistemas de gestão de IA. Os controlos da HAQQ são concebidos para se alinharem com ele. Não certificado.
Cumprimos as obrigações do GDPR como processador, incluindo suporte para os direitos dos titulares dos dados e proteções de privacidade.
Centro de confiança: aviso de privacidade, DPA, subcontratantes e evidências de conformidade
"A segurança não é uma funcionalidade que adicionámos, é a fundação sobre a qual construímos. Os profissionais jurídicos confiam-nos os seus dados mais sensíveis, e levamos esta responsabilidade a sério todos os dias."
Antoine Kanaan
Co-fundador e CEO, HAQQ
Os seus dados são armazenados em centros de dados em conformidade com SOC 2. Pode escolher a sua região preferida (UE, EUA ou Médio Oriente) para satisfazer os requisitos de residência de dados. Se a residência for um requisito contratual, é definida no seu formulário de encomenda para que a sua equipa de segurança saiba exatamente onde decorre o processamento.
Não. Os seus dados nunca são utilizados para treinar os nossos modelos de IA. As suas informações permanecem exclusivamente suas.
A HAQQ é construída para que o material privilegiado permaneça sob seu controle: isolamento por organização, criptografia em trânsito e em repouso, e controles de acesso. Se uma determinada comunicação permanece privilegiada é decidido pela sua jurisdição e pelos seus termos de engajamento, não pelo software.
Temos um plano de resposta a incidentes abrangente. Se uma violação afetar dados pessoais de que é responsável pelo tratamento, notificamo-lo sem demora injustificada e envidamos esforços comercialmente razoáveis para enviar a notificação inicial logo que possível e, sempre que viável, no prazo de 72 horas.
Em conformidade, não certificado. Os controlos da HAQQ são concebidos e operados para se alinharem com os critérios SOC 2 Trust Services, ISO 27001 e ISO 42001, e a HAQQ cumpre as obrigações do RGPD que declarou enquanto subcontratante. Descrevemos isto como conformidade e alinhamento, sem alegar uma certificação de terceiros concluída. Se a certificação for um requisito de aquisição obrigatório para si, diga-nos cedo e confirmaremos o âmbito exato por escrito.
Sim. Os clientes empresariais podem trazer a sua própria chave e manter o controlo total do respetivo ciclo de vida e rotação. Revogar a chave termina a nossa capacidade de ler os dados.
Sim. O HAQQ funciona como serviço gerido na região que escolher, dentro da sua própria tenancy na cloud, ou totalmente nas suas instalações. O produto é o mesmo nos três casos; o que muda é quem detém o perímetro.
É o cliente que configura o período de retenção conforme as suas obrigações regulatórias. A eliminação é automática no fim do prazo e produz um registo de verificação. Pode exportar tudo a qualquer momento.
Por predefinição, o pessoal da HAQQ não tem acesso aos processos dos clientes. O acesso é regido por controlos de privilégio mínimo e por registo. Quando é necessário acesso do suporte a um processo específico, este exige a sua aprovação explícita e é limitado no tempo.
Encontrou uma vulnerabilidade? Consulte a nossa política de divulgação e contacte a equipa de segurança. Divulgação responsável