Aller au contenu
Configurer →
Trust package

Des preuves pour les achats, pas des promesses.

Une IA en propriété exige des documents clairs : rôles de traitement, mesures techniques, preuve de suppression, limites de mise à jour, provenance et contact sécurité publié.

Dossiers à télécharger
03
Domaines de revue
08
Canal de divulgation
01
01 — Statut

Des contrôles que vous pouvez examiner.

Huit domaines définis remplacent les promesses générales par des preuves, des modèles opérationnels et des contacts publiés.

Disponible
01 / 08

Pack RGPD / DPA

Rôles responsable et sous-traitant, sous-traitants ultérieurs, garanties de transfert et DPA pour les clients professionnels.

Disponible
02 / 08

Mesures techniques

Mesures techniques et organisationnelles pour les accès, le chiffrement, les journaux, les sauvegardes, le provisioning et les incidents.

Disponible
03 / 08

Politique de conservation

Durées définies pour les commandes, le support, les journaux et les fichiers de préchargement optionnels.

Disponible
04 / 08

Certificat de suppression

Confirmation écrite après suppression des fichiers client du stockage de provisioning convenu.

Modèle opérationnel
05 / 08

Provenance des modèles

Famille, source, licence, usage, runtime, format, canal de mise à jour et références de vérification disponibles.

Modèle opérationnel
06 / 08

Politique de mise à jour

Canaux stable, équilibré et rapide distincts pour sécurité, compatibilité et modèles.

Modèle opérationnel
07 / 08

security.txt

Contact de divulgation lisible par machine sur /.well-known/security.txt, relié à la politique actuelle.

Modèle opérationnel
08 / 08

Politique de vulnérabilité

Voie publiée pour signalement, triage, correction, évaluation de l’impact client et divulgation.

02 — Provenance

Model Provenance Card

Pour les systèmes configurés, le trust package peut documenter le stack modèle choisi et son adéquation au matériel.

  1. 1Dépôt source, model card, éditeur, date de release et posture licence.
  2. 2Runtime et format: Ollama, llama.cpp, MLX, vLLM, GGUF, Safetensors ou autre chemin choisi.
  3. 3Workload prévu, limites connues, langues et références benchmark.
  4. 4Checksum ou référence de vérification si disponible, plus canal stable, équilibré ou fast-track.
03 — Documents

Documents d’achat

Synthèses versionnées pour une première revue technique, sécurité et confidentialité.

Statut

Cette page décrit le trust package maintenu par selbsai. Les documents DPA et TOM spécifiques au client sont fournis lors de l’onboarding professionnel si nécessaire.

Trust packagesecurity@selbsai.com
Confiance, provenance et politiques | selbsai