Časté otázky o datech a bezpečnosti AI
Odpovědi na časté otázky o ochraně dat, jejich uchovávání a používání modelů OpenAI v CODEXIS AI.
1. Jaký je režim uchovávání dat u OpenAI? Využíváte standardní 30denní retenci, nebo máte sjednané Zero Data Retention?+
S OpenAI máme sjednané Zero Data Retention (ZDR), API požadavky ani odpovědi se neukládají. Standardní 30denní retence v rámci ochrany proti zneužití (abuse monitoring) se na naše dotazy neuplatňuje.
2. Kde fyzicky probíhá zpracování dat v rámci OpenAI? Probíhá inference výhradně v EU, nebo data putují i mimo EU (např. do USA)?+
Máme s OpenAI uzavřenou dohodu o GDPR compliance. Standardně OpenAI využívá globální infrastrukturu, zpracování (inference) tedy probíhá i mimo EU (transfer dle SCC). U modelů OpenAI si v nastavení Zpracování dat můžete zapnout EU data residency, pak se dotazy zpracují v EU a neopustí ji. Volba je na vás a kdykoli ji změníte.
3. Kdo má na straně OpenAI k datům přístup? Mají k nim přístup zaměstnanci OpenAI? Využívá OpenAI další subdodavatele?+
Tyto aspekty jsou upraveny v GDPR smlouvě (DPA) s OpenAI. Dokument je k dispozici ke stažení zde.
4. Umožňujete přihlašování přes SSO napojené na Microsoft Entra ID (Active Directory)?+
Ano, umíme. Používáme Keycloak pro zajištění maximální bezpečnosti, Microsoft Entra ID lze využít jako externí IdP.