Алиса Про безопасность

  • Обеспечивает конфиденциальность данных
    Модель не учится на данных пользователей — информация остаётся только в рамках вашего проекта
  • Предлагает удобную и безопасную авторизацию
    Поддержка единого входа (SSO) и SAML — использование корпоративных учётных записей
  • Даёт полный контроль над доступом и действиями
    Позволяет настраивать права пользователей, роли, персональные доступы к проектам — и доступ к аудит логам
  • Подтверждает безопасность решения
    Входит в реестр российского ПО, соответствует сертификатам безопасности. Подробнее

Защищаем на каждом этапе

  1. Загрузка файлов
    Данные загружаются и хранятся в изолированном S3‑хранилище и в Yandex Database
  2. Обработка данных
    RAG извлекает только нужные фрагменты, LLM генерирует ответ без доступа к полным данным
  3. Контроль доступов
    По-умолчанию доступ есть только у сотрудников вашей организации
  4. Аудит и мониторинг
    Аудит-логи могут быть предоставлены администраторам

Схема работы сервиса

Посредники между интерфейсом пользователя и базами знаний. Сохраняет пользовательский запрос и ответ модели в базе знаний
Посредник между запросом пользователя, RAG и LLM:
1. Отправляет запрос пользователя в LLM и в RAG
2. Для ответа достает из RAG релевантные кусочки документа и передает их в LLM
Позволяет извлекать информацию из загруженного источника и отвечать по ней
Хранит векторное представление документов
Пользователь загружает документ, он сохраняется в S3-хранилище и в Yandex Database — всё остается во внутреннем контуре Яндекса

Контроль доступа и данных
при работе сотрудников с ИИ

Использование
корпоративных систем

Возможность интеграции через AI Studio с корпоративными системами компании в защищенном контуре, без доступа к внешней сети

Архитектура Zero Trust

Изначальный запрет на любые действия всем пользователям Алисы Про. Доступы настраиваются персонализированно: на сотрудника, отдел, компанию

Изолированные данные

Если вы загрузили файл и создали проект, то другой пользователь не получит к ним доступ, если ему не выданы персональные права

Модель не учится и не дообучается
на данных пользователей
Не храним контекст разговора за пределами диалога с конкретным пользователем

Сертификации и соблюдение
международных и российских
стандартов безопасности

  • ISO/IEC 27001:2022
    Сертификат соответствия международному стандарту информационной безопасности

    Подробнее

  • ISO/IEC 42001:2023
    Сертификат подтверждает ответственность и безопасность подхода к созданию и внедрению ИИ-решений для YandexGPT

    Подробнее

  • Реестр
    отечественного ПО
    Нейроэксперт (сейчас Алиса Про) входит в реестр отечественного ПО
  • Отраслевой стандарт защиты данных
    ОСЗД беспечивает безопасность хранения и защиты данных в Яндекс ID
ОСЗД и ISO/IEC 27001:2022 применимы для центров обработки данных (ЦОД) и Яндекс ID (единственный и основной сервис аутентификации и авторизации для всех сервисов Яндекса).

Повышенный уровень безопасности

Алису Про также можно полностью или частично развернуть в контуре вашей компании

On-premise

Данные хранятся и обрабатываются на ваших серверах

Гибрид

Данные хранятся на ваших серверах, обрабатываются на защищенных серверах Яндекса

Расскажите подробнее
про повышенный уровень
безопасности и тарифы