verified_user Säkerhetspraxis

Säkerhet by design, inte av checklista

Pharos Platform byggdes med säkerhet från dag ett. Varje kund får en helt isolerad miljö med dedikerat nätverk, lagring och kryptering. Ingen delad infrastruktur. Inga genvägar.

Datahantering & integritet

Er data förblir er. Varje kundmiljö är helt isolerad utan datadelning mellan kunder.

lock

Dataisolering per kund

Varje kund får dedikerade Azure-lagringskonton och en dedikerad Key Vault-instans. Inga delade databaser, inga delade blobcontainrar, inga delade hemligheter. Er data är fysiskt separerad från alla andra kunder.

Dedicated Storage Dedicated Key Vault Zero Shared State
public

EU-datalagring

Driftsätt i EU:s Azure-regioner för att hålla all data inom EU. Flexibel AI-modellrouting stödjer strikta krav på datalagring.

enhanced_encryption

Kryptering i vila

All lagrad data krypteras med Azure-hanterade nycklar i ert dedikerade Key Vault. Data krypteras i vila över alla lagringskonton, databaser och säkerhetskopior.

history

Fullständiga granskningsspår

Varje operation loggas: vem som gjorde vad, när och via vilken kanal. Fullständig spårbarhet för interna granskningar, efterlevnadsrevisioner och incidentutredningar.

block

Ingen träning på er data

Kunddata skickas aldrig till AI-modellleverantörer för träning. Alla interaktioner med AI-modeller är enbart inferens. Er data stannar i er miljö.

Infrastruktur & nätverkssäkerhet

Försvar på djupet: flera lager av skydd från identitet till data.

fingerprint
Layer 1

Identitet & autentisering

check_circle Microsoft Entra ID via er egen tenant: SSO, MFA och villkorad åtkomst gäller
check_circle Signerade, kortlivade JWT-sessioner: varje anrop och webhook omvalideras, inga långlivade credentials
check_circle Zero-trust: alla tjänst-till-tjänst-anrop autentiseras kryptografiskt
check_circle Åtkomststyrning per användare i portalen, med roller och behörighet per pipeline som verkställs på serversidan, så åtkomsten aldrig kan ändras genom att manipulera appen på en enhet
check_circle Styrd administratörsimpersonering: supportsessioner är tidsbegränsade, fråntagna privilegier, alltid tydligt markerade med banner, och varje åtgärd loggas med båda identiteterna
shield
Layer 2

Nätverksperimeter

check_circle VNet per kund med dedikerade subnät
check_circle Dedikerade nätverkssäkerhetsgrupper per subnät
check_circle Inget delat nätverk mellan kundmiljöer
database
Layer 3

Dataskydd

check_circle Dedikerat Azure Key Vault för hemligheter och krypteringsnycklar
check_circle Kryptering i vila över alla lagringstjänster
check_circle Lagringskonton per kund: inga delade datalager

AI-specifik säkerhet

Specialbyggda skydd för de unika risker som följer med AI-agentsystem.

AI-säkerhetspipeline

Varje förfrågan passerar flera valideringssteg före och efter AI-bearbetning.

shield

Gatekeeper

Inkommande förfrågningar granskas för spam, phishing och skadligt innehåll innan någon AI-bearbetning påbörjas.

arrow_downward
psychology

AI Processing

AI agents process the request within isolated, controlled environments.

arrow_downward
fact_check

Fact Checker

Innan något svar skickas validerar en dedikerad agent påståenden mot källdata för att upptäcka hallucinerad eller fabricerad information. Svaren kommer med numrerade källhänvisningar du kan verifiera.

front_hand

Människan i loopen

AI-agenter kan inte utföra skrivoperationer (skicka e-post, ändra poster eller vidta åtgärder) utan explicit mänskligt godkännande. Godkännandet följer kanalen: ett godkännandekort i chatten, eller en explicit muntlig bekräftelse från en verifierad uppringare i ett röstsamtal. Människan behåller kontrollen över alla konsekvensrika åtgärder.

route

Multimodellrouting

Dirigera AI-inferens till olika leverantörer baserat på krav på datalagring och riskprofiler. Leverantörsportabiliteten är verifierad i produktion, inte bara utlovad: agenter kan byta AI-leverantör som en konfigurationsändring, och en ny modell eller leverantör kan läggas till på samma sätt, utan ny plattformskod. Ingen leverantörsinlåsning för AI-bearbetning.

block

Ingen träning på kunddata

Alla AI-modellinteraktioner är enbart inferens. Kunddata används aldrig för modellträning, finjustering eller förbättring av någon AI-leverantör.

EU:s AI-förordning & efterlevnad

Transparenskraven i artikel 50 gäller sedan augusti 2026, och företagsköpare ber om bevis. Pharos Platform bygger in de obligatoriska avslöjandena i plattformskoden vid varje kanalgräns, så efterlevnaden är något plattformen gör, inte något er personal måste komma ihåg.

Transparens vid varje kanalgräns

Varje utgående kanal avslöjar AI-inblandning automatiskt. Avslöjandet ligger i plattformskoden, så det kan inte hoppas över, glömmas bort eller promptas bort. Varje avslöjande loggas dessutom, så ni kan visa att det skedde.

forum

Chatt, meddelanden & SMS

Nya konversationer inleds med ett tydligt AI-besked och varje svar bär kanalens egen inbyggda AI-genererad-etikett. Textmeddelanden avslöjar vid första kontakten, och i operatörspanelen märks varje AI-meddelande, med en beständig AI-indikator på själva konversationen.

mail

E-post

Varje AI-författat meddelande bär ett lokaliserat, mänskligt läsbart avslöjande plus en maskinläsbar header för automatiserad bearbetning. Vidarebefordringar avslöjar den AI-skrivna kommentaren utan att felmärka den ursprungliga avsändarens innehåll.

call

Röst

Samtal inleds med ett talat AI-avslöjande på den uppringandes språk, över samtliga telefoni- och webbläsarsamtalsvägar. Om den uppringande pratar i mun på det upprepar plattformen det, och varje samtal sparar ett bevis på att avslöjandet faktiskt levererades.

fingerprint

Märkning vem som helst kan verifiera

Genererade dokument bär inbäddade proveniensmarkeringar som följer med filen när den laddas ner, vidarebefordras eller konverteras till PDF: öppna dokumentegenskaperna i valfri PDF-läsare så syns märkningen direkt. Den fullständiga märkningsspecifikationen är publicerad, och ett färdigt verifieringsverktyg finns tillgängligt kostnadsfritt på begäran. Genererad markdown bär en inbäddad, maskindetekterbar markör, och filer i dokumentlagret kan bära en proveniens-kolumn för programmatiska sökningar.

verified

Inga falska AI-etiketter

Endast genuint AI-genererat innehåll märks. Dokument en agent tar emot, redigerar med spårade ändringar eller vidarebefordrar å en människas vägnar märks aldrig som AI-genererade, så när revisorer eller kunder ser märkningen kan de lita på den. Det är en regel på plattformsnivå, inte agentens eget omdöme.

history

Fullständig spårbarhet

Varje agentinteraktion loggas: vilken modell som producerade svaret, vilka verktyg den anropade, vilka andra agenter den delegerade till och vem som godkände åtgärder som krävde godkännande: ett komplett, sökbart granskningsspår. Modellen bakom varje svar syns direkt i konversationen, och ett svar kan expanderas för att visa delegeringen och resonemanget bakom det, inte bara själva slutsvaret.

gavel

Ert efterlevnadscase, redo för upphandling

Plattformen levererar den transparens på leverantörsnivå som EU:s AI-förordning kräver, håller sin agentkatalog utanför förordningens högriskkategorier genom design, och följer EU:s uppförandekod för transparens kring AI-genererat innehåll som referensramverk. Som tillhandahållare behåller er organisation sina egna skyldigheter enligt artikel 50, och Pharos Platform ger er underlaget att uppfylla dem. Be om efterlevnadsdokumentationen så går vi igenom den med ert team.

Läs hela implementationen, kanal för kanal arrow_forward

Vill du diskutera säkerhet i detalj?

Vi välkomnar tekniska säkerhetssamtal. Boka en demo så går vi igenom arkitekturen med ert säkerhetsteam.