安全
Qualia 的安全性。
此页面由 Qualia 团队维护,旨在回答有关 Qualia 及其平台的常见安全和隐私问题。它并非独立的审计或认证。
联系安全团队Qualia 是 NVIDIA Inception Program 的成员。
访问与认证
默认只读
Qualia 通过其可为每个集成请求的最窄范围连接到您的工具。默认情况下为只读访问。写入访问权限是按集成和操作类型启用的,并且仅在您批准后才启用。无论代理的自主级别如何,涉及资金的操作始终需要人工批准。
操作日志
记录每项操作
代理执行的每项操作——读取、写入、起草、决策——都会记录代理、任务类型、输入、输出以及批准该操作的人员(如适用)。您可以随时查看日志。
可逆性
设计上可逆
在底层系统支持的情况下,智能体的操作是可逆的:PR可以关闭,草稿可以丢弃,更改可以回滚。如果底层系统不支持可逆性,则操作默认需要人工批准。
数据处理
您的数据归您所有
Qualia存储运行您启用的智能体所需的运营数据:连接器元数据、智能体运行、决策及其输出。数据在传输过程中(TLS)和静态存储时均由我们的基础设施提供商加密。客户数据不用于训练基础模型。
子处理方
我们依赖的合作伙伴
Qualia使用少量基础设施和模型提供商来运营。当前的子处理方列表、DPA和安全问卷可应要求通过security@thinkqualia.com获取。
合规路线图
SOC 2 认证正在规划中
Qualia目前尚未获得SOC 2、ISO 27001、HIPAA或PCI-DSS认证。SOC 2 Type I 已列入我们2026年的路线图。我们会在保密协议(NDA)下与潜在客户分享进展。任何声称Qualia持有其未获得的认证的行为均属虚假陈述。
报告漏洞
负责任的披露
如果您认为在Qualia中发现了安全漏洞,请将详细信息发送至security@thinkqualia.com。我们会在两个工作日内确认报告,并在调查过程中随时向您通报进展。