الرئيسية / الأمن والثقة
الأمن والثقةبياناتك لا تغادر محيطك أبداً.
تعمل AANCER على بنيتك التحتية الخاصة، داخل شبكتك. لا توجد أي نقطة وصول لـ AANCER تمرّ عبرها بياناتك، ولا أي اتصال خلفي يُرسل بياناتٍ إلى الخارج. وحين تكون الرسالة أشدّ حساسيةً من أن يعالجها نموذجٌ سحابي، ترفض المنصة إجراء الاتصال بدلاً من الاكتفاء بخانة اختيار موثوقة.
مصمَّمة وفق الأطر التي يستشهد بها المنظّمون.
نشرٌ معزول تماماً وبلا اتصال خلفي يلبّي متطلبات توطين البيانات في الاتحاد الأوروبي ومنطقة الشرق الأوسط وشمال أفريقيا وآسيا والمحيط الهادئ. وهو يتوافق مباشرةً مع الأنظمة التي يعرفها مدقّقوكم سلفاً.
GDPR
المواد 17 / 22 / 30تصدير سجلات المعالجة والمحو بتأكيدٍ كتابي صريح متوفّران ضمن المنتج، دون أن يُخلّ أيٌّ منهما بأمر الحفظ القانوني للأدلة.
NIS2
توجيه الاتحاد الأوروبيالمنع الافتراضي للاتصال الصادر ومسارٌ معزول لأحداث الأمن يلبّيان واجبات المرونة والإبلاغ عن الحوادث مباشرةً. والتسجيل محميٌّ حتى من المستخدم فائق الصلاحية.
ISO 27001
قيد الإنجازاختبار اختراق مستقل ومسار اعتماد قيد التنفيذ. والنشر داخل المنشأة يُعفي AANCER من معظم أطر التقييم السحابية تماماً.
EU AI Act
المادتان 12 / 14سجلات أدلة لكل استدعاء وبوابات موافقة بشرية. ويستطيع سير العمل الانتظار حتى 30 يوماً بانتظار قرارٍ دون أن تنتهي مهلته.
سيادةٌ مفروضة في مسار الكود نفسه.
- تصنيف لكل رسالة. كل رسالة إمّا سيادية أو داخلية أو مسموح بها. والرسالة المصنّفة سيادية لا تصل إلى أي نموذج سحابي، لأن المنصة تُرجع 403 SOVEREIGNTY_BLOCK بدلاً من إجراء الاتصال.
- سياسة لكل مساحة عمل. يمكن لقسمَي المالية والقانون العمل محلياً بالكامل بينما تعتمد المبيعات على السحابة المحكومة، ومساحة العمل المحلية بالكامل يجري التحقق من سياديتها بدلاً من الركون إلى الثقة.
- حجب SSRF لا يستطيع أي مشغّل تعطيله. تُرفض النطاقات الداخلية وحلقة الاسترجاع والعناوين المحلية للرابط على مستوى البنية التحتية، فلا يقدر أمرٌ مُختطَف على الوصول إلى داخل شبكتك.
- منعٌ افتراضي للاتصال الصادر من الموصّلات. يعلن كل موصّل الوجهات المسموح له بمخاطبتها، وأي وجهةٍ أخرى تُرفض وتُسجَّل.
- رايةٌ dataExitedPerimeter على كل حدث تدقيق. صدّرها في تقرير منظَّم، وأثبِت لأي جهة تنظيمية بالضبط ما بقي داخل المحيط.
دفاعٌ ضد الحقن يبدأ من البنية.
- بوابتان مستقلتان. يُفصَل المحتوى غير الموثوق ويُوسَم بمصدره وتُخفَّض صلاحيته قبل تشغيل أي كاشف. وثمة بوابة إجراءاتٍ منفصلة تفحص كل استدعاء لأداة أو موصّل أو وكيل فرعي، فحتى الحقن المُحكم يعجز عن التنفيذ.
- طبقة مسحٍ بالتعلّم الآلي على وحدة معالجة الرسومات. يعمل الأساس البنيوي في كل عملية تثبيت. وعلى النشر بوحدة معالجة الرسومات يضيف مساعد LLM-Guard درجة حقنٍ قائمة على التعلّم الآلي فوقه، وعلى عمليات التثبيت بوحدة المعالجة المركزية وحدها يعمل الدفاع البنيوي منفرداً.
- كشف الأسرار مع حجبٍ صارم. إذا لصقت مفتاح API تلقّيت خطأ HTTP 422 قبل أي استدعاء للنموذج، ولا يُسجَّل السرّ نفسه أبداً.
- تنقية البيانات الشخصية. تُطهَّر البيانات في موضعها، ويبقى النموذج قادراً على تقديم إجابة مفيدة.
- مرشّحات الموضوعات والمحتوى المسيء. يحرّرها المسؤولون، وتسري التغييرات فور الحفظ.
- وسم مدى الاستناد إلى المصادر. إجابات RAG التي لا تدعمها مصادرك تصل موسومةً للمراجعة.
- مؤشرات حالة حيّة. اللون الأخضر يُحتسَب من حالة التشغيل الفعلية، لا مبرمَجاً مسبقاً.
ملفات ونماذج وأدوار، كلها خاضعة للفحص.
السيادة تُبقي بياناتك في الداخل. وهذه الضوابط تفحص ما يدخل، وتحصّن حدود النموذج، وتحدّ مما يستطيع كل شخص فعله بعد أن يصبح في الداخل.
مسح البرمجيات الخبيثة داخل المنشأة
يخضع كل ملف يُرفَع إلى المعرفة أو إلى سير عمل لفحصٍ بمحرّك برمجيات خبيثة (ClamAV) يعمل داخل محيطك قبل تخزينه أو استخدامه. وتُرفض الملفات المصابة، والمسح مفعّل افتراضياً.
حارس LLM قائم على التعلّم الآلي
يعمل الدفاع البنيوي ضد الحقن في كل عملية تثبيت. أضِف وحدة معالجة رسومات ليجلب مساعد LLM-Guard درجة حقنٍ قائمة على التعلّم الآلي، إلى جانب كشف الأسرار والبيانات الشخصية والمحتوى المسيء قبل كل استدعاء للنموذج وبعده.
تحكّم في الوصول قائم على الأدوار
يرى كل شخص ويفعل ما يسمح به دوره فقط. ويُحدَّد نطاق التنقّل والإجراءات حسب الشخصية عبر مقاعد المسؤول والمحرّر والمستخدم، مع أدوار مخصّصة في إصدارَي Professional وEnterprise.
سجلّ تدقيق لا يقدر مدير قاعدة بياناتك على إعادة كتابته دون أن يُكتشف.
يُسجَّل كل إجراء تلقائياً في سجلٍّ يقبل الإضافة فقط ومحميٍّ على مستوى قاعدة البيانات. لا خطوة إعداد ولا إمكانية للتعطيل.
محميٌّ حتى من المستخدم فائق الصلاحية
تحجب مشغّلات قاعدة البيانات عمليات UPDATE وDELETE وTRUNCATE على السجل، حتى بالنسبة للمستخدم فائق الصلاحية في قاعدة البيانات. وتعطيل المشغّلات نفسه يُسجَّل، وهو ما يصمد في أي تحقيق تنظيمي.
أدلة المادة 12 لكل استدعاء
يسجّل كل طلبٍ للذكاء الاصطناعي مَن نفّذه، والتصنيف، وقرار التوجيه، والرموز، وزمن الاستجابة، والنتيجة. والسجل يُنشأ تلقائياً وقابل للتصدير للمدقّقين.
أحداث أمنية معزولة
الأوامر المحجوبة، ومحاولات الدخول الفاشلة، وإبطال الشهادات، وحجب الاتصال الصادر، كلها تعيش في مسارٍ خاص بها، معزولةً عن ضجيج التشغيل.
أين يُفرَض كل ضمان.
هذه هي الطبقات التي تفرض كل ضمان، لا اللغة السياسية التي تصفه. وكل ضابط يفشل بالإغلاق ويكتب إلى السجل نفسه الذي يقبل الإضافة فقط.
| الضابط | يُفرَض عند | السلوك عند التفعيل |
|---|---|---|
| توجيه السيادة | مسار الطلب | الرسالة المصنّفة سيادية عند طبقة سحابية تُرجع 403 SOVEREIGNTY_BLOCK، ولا يُجرى أي اتصال سحابي. |
| حجب SSRF / الاتصال الصادر | البنية التحتية | تُرفض النطاقات الداخلية وحلقة الاسترجاع والعناوين المحلية للرابط؛ ولا يمكن لأي مشغّل تعطيله. |
| الاتصال الصادر من الموصّلات | سياسة الشبكة | منعٌ افتراضي، فتُرفض الوجهات غير المعلَنة وتُسجَّل. |
| الدفاع البنيوي ضد الحقن | تجميع الأمر | يُفصَل المحتوى غير الموثوق ويُوسَم بمصدره وتُخفَّض صلاحيته قبل تشغيل أي كاشف. |
| بوابة إجراءات مستقلة | استدعاء الأداة | يُفحَص كل استدعاء لأداة أو موصّل أو وكيل فرعي على حدة. ودون جوازٍ صالح لا يُنفَّذ. |
| كشف الأسرار | قبل النموذج | HTTP 422 قبل أي استدعاء للنموذج؛ ولا يُسجَّل السرّ في أي مكان أبداً. |
| مسح البرمجيات الخبيثة | رفع الملفات | تُفحَص الملفات المرفوعة بمحرّك ClamAV داخل المنشأة قبل التخزين؛ وتُرفض الملفات المصابة. مفعّل افتراضياً. |
| مسح الحقن بالتعلّم الآلي | حدود النموذج (GPU) | دفاعٌ بنيوي في كل عملية تثبيت؛ ويضيف مساعد LLM-Guard درجة قائمة على التعلّم الآلي على النشر بوحدة معالجة الرسومات. |
| وصول قائم على الأدوار | طبقة التطبيق | تنقّل وإجراءات محدّدة النطاق حسب الشخصية؛ وأدوار مخصّصة في Professional وEnterprise. |
| تشفير بيانات الاعتماد | أثناء السكون | تُشفَّر أسرار الاتصال بخوارزمية AES-GCM، وتحتفظ بها البوابة؛ ولا تُكشَف أبداً لمن يصمّم سير العمل. |
| جوازات وكلاء موقّعة | جهة إصدار لكل تثبيت | تصدر الميزانيات والحدود القصوى من جهة الإصدار الخاصة بك؛ والإبطال فوري ومسجَّل. |
| سجلّ تدقيق يقبل الإضافة فقط | مشغّلات قاعدة البيانات | تُحجب عمليات UPDATE / DELETE / TRUNCATE، حتى للمستخدم فائق الصلاحية. وتغييرات المشغّلات نفسها تُسجَّل. |
| الحفظ القانوني والاحتفاظ | من جانب الخادم | حفظٌ يفشل بالإغلاق يمنع المحو؛ ويُفرَض الاحتفاظ حسب كل فئة عبر المنصة، لا عبر الوعود. |
> from prompt to provable processing record.
أحضِر فريق الأمن لديك.
أفضل عروض AANCER هي تلك التي يطرح فيها مدير أمن المعلومات أصعب الأسئلة. أحضِرهم، وسنشغّل الضوابط نفسها التي تصفها هذه الصفحة على منظومتك التقنية، مباشرةً، وعلى بياناتك أنت.