Jak Nethemba používá umělou inteligenci
Používáme nejvýkonnější komerčně dostupné AI modely, abychom zvýšili kvalitu, hloubku, rychlost a pokrytí našich bezpečnostních služeb. Tato stránka transparentně vysvětluje, se kterými AI poskytovateli pracujeme, jaká data jim mohou být zpřístupněna a co to znamená pro důvěrnost.
Proč používáme AI
Nethemba při poskytování bezpečnostních služeb – penetračních testů, bezpečnostních auditů a souvisejícího poradenství – používá nástroje generativní umělé inteligence založené na velkých jazykových modelech („AI nástroje“). Používáme nejvýkonnější komerčně dostupné modely (např. modely řad Claude Fable a Claude Opus společnosti Anthropic, modely řady GPT společnosti OpenAI a srovnatelné modely jiných poskytovatelů), protože měřitelně zvyšují kvalitu, hloubku, rychlost a pokrytí naší práce.
Které AI poskytovatele používáme
AI nástroje provozují třetí strany („AI poskytovatelé“). V souvislosti s poskytováním našich služeb mohou být informace zpřístupněny následujícím AI poskytovatelům a jejich přidruženým společnostem:
Pro konkrétní zakázku může být tento seznam zúžen nebo rozšířen pouze podle dohody se zákazníkem ve smlouvě.
Jaká data mohou být sdílena s AI poskytovateli
Během zakázky mohou být AI poskytovatelům přenášeny a jimi zpracovávány tyto kategorie informací týkajících se zákazníka a testovaných systémů:
- identifikační a konfigurační údaje testovaných systémů (IP adresy, URL adresy, doménová jména, verze a nastavení softwaru),
- obsah síťové komunikace s testovanými systémy (např. HTTP požadavky a odpovědi),
- zdrojové kódy nebo jejich části, pokud byly zákazníkem dodány,
- logy a související data,
- informace o zjištěných zranitelnostech včetně způsobu jejich možného zneužití,
- části nebo celé znění závěrečné zprávy,
- další technické nebo obchodní informace potřebné k řádnému poskytnutí služeb.
Součástí přenášených informací mohou být i osobní údaje, které se nacházejí v testovaných systémech nebo v komunikaci s nimi.
Naše ochranná opatření
- AI nástroje používáme v placených, firemních nebo API verzích, u kterých se AI poskytovatel smluvně zavazuje nepoužívat vstupy a výstupy k trénování svých modelů, pokud je taková verze dostupná.
- Pokud to AI poskytovatel nabízí, používáme režim nulového, resp. zkráceného uchovávání dat (zero data retention), při kterém AI poskytovatel vstupy a výstupy po zpracování trvale neuchovává.
- Vynakládáme přiměřené úsilí, abychom AI nástrojům nezpřístupňovali přístupové údaje (hesla, API klíče, tokeny) v použitelné podobě a abychom minimalizovali rozsah zpřístupňovaných osobních údajů.
- Na písemnou žádost zákazníkovi sdělíme, které AI nástroje byly při poskytování služeb použity.
Co to znamená pro důvěrnost (NDA)
Zpracování informací na straně AI poskytovatelů se řídí jejich vlastními smluvními podmínkami a bezpečnostními opatřeními, na která nemáme vliv. AI poskytovatelé mohou informace dočasně uchovávat (např. za účelem prevence zneužití) a zpracovávat je na serverech mimo EU/EHP, zejména v USA. Z tohoto důvodu v rozsahu, v jakém jsou informace zpřístupněny AI poskytovatelům, nemůžeme garantovat jejich důvěrnost – naše smlouvy proto obsahují explicitní AI článek, podle kterého takové zpřístupnění není porušením žádné povinnosti mlčenlivosti ani NDA. Zákazníci, kteří vyžadují striktní NDA bez jakéhokoli AI zpracování, mohou požádat o standardní (non-AI) verzi smlouvy; rozsah, harmonogram a cena se mohou lišit.
Osobní údaje (GDPR)
Pokud se osobní údaje zpracovávají jménem zákazníka, AI poskytovatelé vystupují jako naši další zpracovatelé (sub-processors) ve smyslu čl. 28 odst. 2 GDPR. Podrobnosti upravuje naše Smlouva o zpracování osobních údajů (DPA), která uvádí AI poskytovatele jako sub-processory. Předávání osobních údajů do třetích zemí je kryto vhodnými zárukami ve smyslu kapitoly V GDPR (např. EU-U.S. Data Privacy Framework nebo standardní smluvní doložky).
Dostupné také v: EN · SK · DE · ES
Změny této politiky
Tuto stránku udržujeme aktuální. Pro konkrétní zakázku má přednost seznam AI poskytovatelů dohodnutý ve smlouvě a jeho rozšíření vyžaduje předchozí souhlas zákazníka. Dotazy: info@nethemba.com.