访问与身份验证
默认只读
Qualia 以其为每个集成可请求的最窄范围连接到您的工具。默认情况下是只读访问。写入访问是针对每个集成和每个操作类型启用的,并且只有在您批准后才启用。涉及金钱的操作始终需要人工批准,无论代理的自主级别如何。
操作日志
记录每个操作
代理执行的每个操作——读取、写入、草稿、决策——都会与代理、任务类型、输入、输出以及批准它的人(如果适用)一起记录。您可以随时查看日志。
可逆性
设计上可逆
如果底层系统支持,代理操作是可逆的:PR 可以关闭,草稿可以丢弃,更改可以回滚。如果底层系统不支持可逆性,则操作默认需要人工批准。
数据处理
您的数据归您所有
Qualia 存储运行您启用的代理所需的运营数据:连接器元数据、代理运行、决策及其输出。数据在传输过程中(TLS)和静态时均由我们的基础设施提供商加密。客户数据不用于训练基础模型。
子处理方
我们依赖的对象
Qualia 使用少量基础设施和模型提供商来运营。当前的子处理方列表、DPA 和安全问卷可应要求从以下地址获取: security@thinkqualia.com.
合规路线图
SOC 2 正在规划中
Qualia 目前未获得 SOC 2、ISO 27001、HIPAA 或 PCI-DSS 认证。SOC 2 Type I 已列入我们 2026 年的路线图。我们会在 NDA 下与潜在客户分享进展。任何声称 Qualia 持有其不具备的认证的人都在歪曲我们。
报告漏洞
负责任的披露
如果您认为您在 Qualia 中发现了安全漏洞,请发送电子邮件至 security@thinkqualia.com 并提供详细信息。我们会在两个工作日内确认报告,并在调查过程中随时向您通报最新情况。