Comece com o âmbito real
Quais documentos o sistema acessará? Quem pode lê-los? Quais ações uma aplicação pode disparar? O âmbito responde a essas perguntas antes de abrir uma conexão ou escolher um modelo. Identifica categorias de dados, origens, destinatários e os períodos de retenção a definir para o projeto.
Acesso de acordo com responsabilidades
A identidade, as funções e as permissões do utilizador devem permanecer consistentes entre as ferramentas de origem e a interface de IA. Um assistente de documentos não deve expandir o acesso apenas porque pode encontrar um documento. Ações sensíveis podem exigir confirmação humana, permissões limitadas e um registo de execução.
Avalie os riscos específicos da IA
A saída do modelo pode ser imprecisa. Um documento recuperado pode conter uma instrução hostil. Uma chamada de ferramenta pode ter consequências reais. Propomos testar estes cenários dentro de um âmbito acordado: respostas sem fontes, tentativas de contornar controlos, dados sensíveis, destinatários incorretos e limites de ações autorizadas.
Defina o que precisa de proteção
Mapeie fontes, pessoas e ações. Escolha o que deve permanecer inacessível e situações que requerem aprovação.
Verifique cenários concretos
Crie um conjunto de avaliação, registre erros e teste permissões antes de abrir o serviço para os usos pretendidos.
Preparar operações
Documente dependências, atualizações, backups e procedimentos de reversão para a arquitetura selecionada.
Alojamento e provedores: uma decisão explícita
A implantação local, as infra-estruturas europeias e os serviços externos enfrentam diferentes condicionalismos. A escolha depende do modelo, volume, sensibilidade dos dados e recursos operacionais. A localização da aplicação por si só não descreve todo o processamento: os provedores chamados por cada recurso também são importantes.
Os compromissos e subprocessadores de Moon AI estão descritos em seu acordo de processamento de dados e centro jurídico. O âmbito aplicável deverá ser verificado nestes documentos e no contrato de serviço.
Neste site
Os principais recursos são hospedados com as páginas. YouTube e Google Maps requerem seu consentimento antes do carregamento. A pesquisa geral é executada no seu navegador; pesquisas em blogs e fóruns consultam o servidor. O formulário envia sua consulta para o servidor do estúdio e, em seguida, para o relé SMTP do Brevo para entrega em nosso endereço de contato. Uma verificação de bot ALTCHA hospedada localmente, validação de entrada e limites temporários protegem esse fluxo de trabalho.
Os cabeçalhos HTTP restringem recursos e integrações autorizados. Dados, destinatários e direitos estão detalhados em nosso política de privacidade. Estas medidas reduzem certos riscos; não constituem uma certificação ou garantia de invulnerabilidade. Os controlos de infraestrutura e os compromissos operacionais dependem da implantação selecionada.
Comece com suas restrições.
Vamos descrever os dados a serem protegidos, os utilizadores envolvidos e os usos que você deseja habilitar.