Compliance

Kontroller reviewers kan tjekke, ikke slides de skal stole på

Sikkerhed, privatliv, etik og drift, som de kører i produktion. Certificeringer, kontroller og de spørgsmål reviewere stiller før godkendelse.

  • BSI C5
  • ISAE 3000
  • Cyber Essentials Plus
  • GDPR
  • EU AI Act
  • EU-U.S. Privacy Shield
  • HIPAA
  • ISO 27017
  • ISO 14971
  • DORA
  • ISO 27018
  • ISO 13485

Security

Data krypteres med FIPS-compliant AES at rest og TLS 1.2+ i transit. Hver kunde får egne krypteringsnøgler under streng key management. Adgang er role-based via Azure AD, med audit logging på privilegerede handlinger. Kapacitet er geo-distribueret med automatisk failover, og DRATA holder compliance-monitorering aktuel når platformen ændrer sig.

  • FIPS-compliant AES at rest, TLS 1.2+ i transit
  • Per-kunde nøgler og key management
  • Azure AD-roller plus fuld audit logging
  • Geo-distribueret redundans og automatisk failover
  • DRATA-baseret compliance-monitorering

Privacy

Vi indsamler det workloaden har brug for og isolerer kundedata som default. Host i EU uden tvungen grænseoverskridende overførsel, eller on-premises når jeres perimeter er kravet. Subprocessors er begrænset til navngivne partnere der møder samme bar. Retention og sletning er dokumenteret, og kundedata bruges ikke til at træne general-purpose modeller.

  • Dataminimering og tenant-isolation som default
  • EU-hosting eller on-premises, uden tvungen overførsel
  • Navngivne subprocessors tilgængelige til review
  • Dokumenteret retention og sletning; ingen træning på jeres data

Ethics

Corti bygger AI der assisterer mennesker i reguleret arbejde, med mennesker i kontrol. Hver feature går gennem security-checks før produktion. Hvor AI-systemer evalueres for safety, kører Corti bias-detection, explainability og kliniske safety-checks der gælder. Medarbejdere, partnere og brugere kan rapportere bekymringer via en anonym formular, som kvalificeret personale gennemgår.

  • Security-review på hver feature før den shippes
  • Bias-, explainability- og safety-evalueringer hvor de gælder
  • Anonym bekymringsformular for medarbejdere, partnere og brugere
Anonym bekymringsformular

Operations

Det der shippes skal kunne spores. Audit trails, change logs og version control dækker platformen. Vulnerability scans og tredjeparts-pentests kører i en fast cyklus. Hvis en region fejler, genskaber live failover trafikken. Incidents følger en dokumenteret response-plan med root-cause-skrivninger.

  • Audit trails, change logs og version control
  • Regelmæssige vulnerability scans og tredjeparts-pentests
  • Live failover og automatisk recovery
  • Incident response med root-cause-dokumentation

I Trust Center. Policies, rapporter og den aktuelle kontrol-inventar ligger der, så reviewere kan tjekke dem uden at vente på et slide deck.

Ja. Host i EU uden tvungen grænseoverskridende transfer, eller on-premises når jeres perimeter er kravet. Subprocessors forbliver begrænset til navngivne partnere, der møder samme barre.

Nej. Kundedata bruges ikke til at træne general-purpose models. Retention og deletion er dokumenteret til review.

Data krypteres med FIPS-compliant AES at rest og TLS 1.2+ in transit. Hver kunde får egne encryption keys under streng key management.

Medarbejdere, partnere og brugere kan indsende via den anonyme concern-form. Kvalificeret personale gennemgår indsendelser.

Spørgsmål til kontrollerne?
Gennemgå dem i Trust Center

De aktuelle rapporter ligger i Trust Center. Start på Corti Labs, eller tal med os om en deployment.