Codegiant 依循涵蓋安全性、可用性與機密性的 SOC 2 Type II 控制措施營運。安全與採購團隊可透過信任中心取得報告及持續性證據,以即時完成審查。
控制措施涵蓋整個平台,以保護客戶系統、程式碼與營運資料。
監控與復原機制可維持企業團隊生產工作流程的可靠運作。
透過租戶邊界、加密與存取權限審查,限制敏感資訊暴露。
生產環境變更遵循正式記錄的審查、核准與部署控制程序。
透過以角色為基礎的權限、SSO 與稽核軌跡,管理關鍵系統的存取權限。
明確的升級處理路徑可協助團隊識別、分流並通報安全事件。
透過資料處理承諾、已發布的資料處理附錄,以及符合 GDPR 的隱私控制,企業對客戶承擔的義務亦可延伸至 Codegiant。
面向客戶的資料處理附錄,具體反映 GDPR 義務。
可選擇將資料存放於美國或歐盟區域,各區域均具備正式記錄的控制措施。
採用標準合約條款及正式記錄的跨境傳輸保障措施。
可設定資料生命週期與刪除機制,以履行客戶要求及政策。
信任中心維護最新次處理者名單,並提供變更通知。
客戶程式碼、提示詞與生成輸出均保留於租戶邊界內,且不納入模型訓練。
客戶原始程式碼不會用於底層基礎模型訓練。
提示詞、補全內容與中間輸出均保留於租戶邊界內。
推論所使用的模型均受底層供應商零保留協議約束。
客戶保有 AI 所產生之全部程式碼與成品的所有權及相關權利。
針對採購、法務與安全審查中最常提出的問題,預先提供明確說明。