Sécurité
Sécurité chez Qualia.
Cette page est maintenue par l'équipe Qualia pour répondre aux questions courantes sur la sécurité et la confidentialité concernant Qualia et notre plateforme. Il ne s'agit pas d'un audit ou d'une certification indépendante.
Contacter la sécuritéQualia est membre du programme NVIDIA Inception.
Accès & authentification
Lecture seule par défaut
Qualia se connecte à vos outils avec les portées les plus restreintes qu'il peut demander pour chaque intégration. L'accès en lecture seule est le paramètre par défaut. L'accès en écriture est activé par intégration et par type d'action, et seulement après votre approbation. Les actions impliquant de l'argent restent toujours soumises à une approbation humaine, quel que soit le niveau d'autonomie d'un agent.
Journal d'actions
Chaque action enregistrée
Chaque action qu'un agent entreprend – lectures, écritures, brouillons, décisions – est enregistrée avec l'agent, le type de tâche, les entrées, les sorties et l'humain qui l'a approuvée (le cas échéant). Vous pouvez consulter le journal à tout moment.
Réversibilité
Réversible par conception
Lorsque le système sous-jacent le permet, les actions des agents sont réversibles : les PR peuvent être fermées, les brouillons peuvent être annulés, les modifications peuvent être annulées. Lorsque la réversibilité n'est pas possible dans le système sous-jacent, l'action reste par défaut soumise à l'approbation humaine.
Gestion des données
Vos données restent les vôtres
Qualia stocke les données opérationnelles nécessaires au fonctionnement des agents que vous activez : métadonnées des connecteurs, exécutions d'agents, décisions et leurs résultats. Les données sont chiffrées en transit (TLS) et au repos par nos fournisseurs d'infrastructure. Les données clients ne sont pas utilisées pour entraîner les modèles de fondation.
Sous-traitants
Sur qui nous nous appuyons
Qualia utilise un petit ensemble de fournisseurs d'infrastructure et de modèles pour fonctionner. Une liste actuelle des sous-traitants, un DPA et un questionnaire de sécurité sont disponibles sur demande à security@thinkqualia.com.
Feuille de route de conformité
SOC 2 sur la feuille de route
Qualia n'est actuellement pas certifié SOC 2, ISO 27001, HIPAA ou PCI-DSS. Le SOC 2 Type I est sur notre feuille de route 2026. Nous partageons les progrès avec les clients potentiels sous NDA. Quiconque prétend que Qualia détient une certification qu'il n'a pas nous déforme.
Signaler une vulnérabilité
Divulgation responsable
Si vous pensez avoir trouvé une vulnérabilité de sécurité dans Qualia, veuillez envoyer un e-mail à security@thinkqualia.com avec les détails. Nous accuserons réception des rapports dans les deux jours ouvrables et vous tiendrons informé de notre enquête.