Identiteit en toegang
Definieer wie of wat een bericht kan lezen, een veld kan gebruiken, een Companion kan oproepen, een actie kan goedkeuren of de configuratie kan wijzigen.
Beveiliging is geen enkele wereldwijde schakelaar. Elke inbox beheert een gedefinieerde stroom bedrijfsberichten met zijn eigen gegevenscontracten, toegang, doeleinden, acties, goedkeuringen, bewaardepositie en AI-voorwaarden. Het resultaat is nauwkeurige controle waar het werk gebeurt, met bewijs dat kan ondersteunen van beveiliging en naleving van regelgeving.
Eén platform, nauwkeurige grenzen
Elke inbox behoort aan een project en heeft zijn eigen configuratie, instellingen, herbruikbare sjablonen en traceerbare bedrijfsberichtrecords. Dit stelt een Customer Inbox in staat om toestemming en identiteit anders te beschermen dan een Financieel, Agent of Workflow Inbox, terwijl ze allemaal deel blijven uitmaken van één beheerste runtime.
Definieer wie of wat een bericht kan lezen, een veld kan gebruiken, een Companion kan oproepen, een actie kan goedkeuren of de configuratie kan wijzigen.
Bind schema's, bronnen, classificaties, toestemming, doel en toegestane gebruik aan de operationele context waaraan ze behoren.
Toestaan, weigeren, routeren, redigeren, escaleren of menselijke goedkeuring vereisen volgens het bericht en het zakelijke risico ervan.
Beheer welke externe functionaliteit welke context kan ontvangen, voor welke taak, via welke goedgekeurde provider of privé-endpoint.
Stel bewaartermijnen- en verwijderingsvoorwaarden in en bewaar het bericht, de beleidsbeslissing, de betrokkenheid van AI, de goedkeuring en het resultaat die nodig zijn voor beoordeling.
Pas het runtime, de gegevenslocatie en het infrastructuurmodel aan aan organisatorische, contractuele en regelgevende vereisten.
NIS2 roept op tot passende en evenredige technische, operationele en organisatorische risicobeheersmaatregelen. Per-Inbox-beleid helpt die brede vereiste te vertalen in toegangsregels, incidentpaden, leveranciersbeperkingen, continuïteitskeuzes, wijzigingscontroles en traceerbare bewijs voor een gedefinieerde operatie.
AI Actieve plichten hangen af van het systeem, de rol en de risicocategorie. Een inbox kan het beoogde doel, toegestane gegevens, geschiktheid voor model of leverancier, menselijke toezichthouding, logging en resultaatbeheer rond elk met AI geactiveerd proces behouden. Dat creëert operationeel bewijs voor een breder nalevingsprogramma.
Deze controles kunnen een nalevingsprogramma ondersteunen. Ze vervangen geen risicobeoordeling, juridische interpretatie, organisatorische maatregelen, contracten, incidentprocedures of onafhankelijke waarborgen.
Gecontroleerde verandering
De configuratie DataInbox kan worden geïnspecteerd en gevalideerd voordat deze wordt toegepast. Dit creëert een veiligere weg van beleidsintentie naar runtime-gedrag en geeft beoordelaars een duidelijke grens voor elke wijziging.
Modelleer de berichten, velden, identiteiten, doeleinden, rollen, acties en uitzonderingen voor één operationele context.
Controleer de configuratie en sjablonen voordat ze deel kunnen uitmaken van de runtime.
Beoordeel de beoogde wijziging en de omvang ervan in plaats van het beleid te vervangen als een ondoorzichtige update.
Test de voorgestelde configuratie tegen de verwachte werking voordat u deze toepast.
Activeer de goedgekeurde configuratie en bewaar traceerbare berichten- en besluitrecords.
Keuze van infrastructuur
De huidige beheerde SaaS runtime-configuratie wordt gehost op DigitalOcean. De implementatie kan ook worden ontworpen rond geselecteerde datacentra, regio's of klantgestuurde infrastructuur, op basis van de overeengekomen architectuur, operationele model en dienstverlening.
Veiligheid FAQ
Elke inbox is een configuratie- en beleidsgrens voor een specifieke operationele context. Het kan zijn eigen schema’s, bevoegdheden, toegestane bronnen, acties, goedkeuringen, bewaar-voorwaarden en Companion-in aanmerking komen hebben. De gedeelde platform- en infrastructuurcontroles zijn eronder nog steeds van toepassing.
Geen enkel product creëert zelf compliance. DataInbox biedt configureerbare controles en operationele bewijzen die NIS2, AI Act, GDPR en interne beleidsvereisten kunnen ondersteunen. Toepasbaarheid en compliance hangen af van de organisatie, use-case, configuratie, contracten, procedures en juridische beoordeling.
De huidige beheerde SaaS runtime-configuratie wordt gehost op DigitalOcean. Andere implementatiearrangementen kunnen worden ontworpen rond geselecteerde datacentra, regio's of klantgestuurde infrastructuur, onder voorbehoud van de overeengekomen architectuur en dienstverlening.
Een inbox kan AI-werk beperken tot goedgekeurde Companions en toegestane velden. Een privé- of lokale AI-endpoint kan worden geselecteerd voor gevoelige taken wanneer dat endpoint en implementatie deel uitmaken van de goedgekeurde architectuur.