Časté otázky o dátach a bezpečnosti AI
Odpovede na časté otázky o ochrane dát, ich uchovávaní a používaní modelov OpenAI v CODEXIS AI.
1. Aký je režim uchovávania dát v OpenAI? Využívate štandardnú 30-dňovú retenciu, alebo máte dohodnuté Zero Data Retention?+
S OpenAI máme dohodnuté Zero Data Retention (ZDR), API požiadavky ani odpovede sa neukladajú. Štandardná 30-dňová retencia v rámci ochrany proti zneužitiu (abuse monitoring) sa na naše dotazy neuplatňuje.
2. Kde fyzicky prebieha spracovanie dát v rámci OpenAI? Prebieha inferencia výhradne v EÚ, alebo dáta putujú aj mimo EÚ (napr. do USA)?+
Máme s OpenAI uzavretú dohodu o GDPR compliance. Štandardne OpenAI využíva globálnu infraštruktúru, spracovanie (inferencia) teda prebieha aj mimo EÚ (prenos podľa SCC). Pri modeloch OpenAI si v nastavení Spracovanie dát môžete zapnúť EU data residency, dotazy sa potom spracujú v EÚ a neopustia ju. Voľba je na vás a kedykoľvek ju zmeníte.
3. Kto má na strane OpenAI k dátam prístup? Majú k nim prístup zamestnanci OpenAI? Využíva OpenAI ďalších subdodávateľov?+
Tieto aspekty sú upravené v GDPR zmluve (DPA) s OpenAI. Dokument je k dispozícii na stiahnutie tu.
4. Umožňujete prihlasovanie cez SSO napojené na Microsoft Entra ID (Active Directory)?+
Áno, vieme. Používame Keycloak na zaistenie maximálnej bezpečnosti, Microsoft Entra ID je možné využiť ako externý IdP.