安全性 內建於設計。

SOC 2 Type II

Codegiant 依循涵蓋安全性、可用性與機密性的 SOC 2 Type II 控制措施營運。安全與採購團隊可透過信任中心取得報告及持續性證據,以即時完成審查。

安全性

控制措施涵蓋整個平台,以保護客戶系統、程式碼與營運資料。

可用性

監控與復原機制可維持企業團隊生產工作流程的可靠運作。

機密性

透過租戶邊界、加密與存取權限審查,限制敏感資訊暴露。

變更管理

生產環境變更遵循正式記錄的審查、核准與部署控制程序。

存取控制

透過以角色為基礎的權限、SSO 與稽核軌跡,管理關鍵系統的存取權限。

事件應變

明確的升級處理路徑可協助團隊識別、分流並通報安全事件。

GDPR 就緒

透過資料處理承諾、已發布的資料處理附錄,以及符合 GDPR 的隱私控制,企業對客戶承擔的義務亦可延伸至 Codegiant。

已發布的資料處理附錄

面向客戶的資料處理附錄,具體反映 GDPR 義務。

區域資料駐留

可選擇將資料存放於美國或歐盟區域,各區域均具備正式記錄的控制措施。

合法傳輸

採用標準合約條款及正式記錄的跨境傳輸保障措施。

保留與刪除

可設定資料生命週期與刪除機制,以履行客戶要求及政策。

次處理者名單

信任中心維護最新次處理者名單,並提供變更通知。

AI 資料邊界

客戶程式碼、提示詞與生成輸出均保留於租戶邊界內,且不納入模型訓練。

不使用客戶程式碼訓練

客戶原始程式碼不會用於底層基礎模型訓練。

不使用客戶提示詞訓練

提示詞、補全內容與中間輸出均保留於租戶邊界內。

供應商隔離

推論所使用的模型均受底層供應商零保留協議約束。

輸出歸客戶所有

客戶保有 AI 所產生之全部程式碼與成品的所有權及相關權利。

安全審查所需資訊,一站取得。

Codegiant 信任中心提供存取政策、次處理者資訊與最新合規狀態,亦是安全審查的起點。

安全團隊常見問題。

針對採購、法務與安全審查中最常提出的問題,預先提供明確說明。

資料託管於企業自有雲端。使用 Codegiant 建置的應用程式會直接部署至企業自有帳戶,支援 10 多家供應商,包括 AWS、GCP、Azure、Cloudflare、DigitalOcean 等。資料與流量均保留於企業邊界內,並位於所選區域。

存取範圍限定於企業組織內,並採用 SAML SSO、以角色為基礎的存取控制,以及涵蓋敏感操作的完整稽核軌跡。

不會。客戶程式碼、提示詞與輸出均不會用於任何底層基礎模型訓練。

傳輸中資料採用 TLS 1.2 以上版本,靜態資料採用 AES-256,所有儲存層級皆使用託管金鑰。

可以,且此為預設方式。一鍵部署會將每個應用程式推送至企業自有雲端帳戶或內部部署環境,確保生產資料與流量不離開企業基礎架構。

每個工作區皆可設定生命週期政策,並依已發布的資料處理附錄支援按要求刪除。