AB veri yerleşimi
Müşteri uygulama verileri ve çalışma belgeleri AB'de işlenir ve depolanır: tüm uygulama servisleri, veritabanları ve belge depolama Google Cloud'un Frankfurt bölgesinde (europe-west3) çalışır; yedekler AB içindedir.
Regülasyon ekiplerine bolca gösteriş satılır. Verinizin tam olarak nerede yaşadığı, yapay zekanın neye izinli olduğu ve neleri kaydettiğimiz burada — önce sade bir dille, ardından DPO'nuzun soracağı ayrıntılarla.
Müşteri uygulama verileri ve çalışma belgeleri AB'de işlenir ve depolanır: tüm uygulama servisleri, veritabanları ve belge depolama Google Cloud'un Frankfurt bölgesinde (europe-west3) çalışır; yedekler AB içindedir.
Tüm LLM ve gömme (embedding) çağrıları, Frankfurt bölgesine sabitlenmiş Vertex AI üzerinden yapılır ve IAM rolleriyle kimlik doğrulanır — API anahtarı yoktur. Google Cloud'un Vertex AI koşulları kapsamında verileriniz model eğitiminde kullanılmaz.
Uyumlulukla ilgili eylemler — imzalar, dışa aktarımlar, kılavuz onayları, başarısız oturum açmalar, izin redleri — ALCOA+ ilkeleri ve GAMP 5 beklentileri gözetilerek tasarlanmış, yalnızca eklemeli bir denetim günlüğüne yazılır.
Her kiracının verisi API katmanında (varsayılan-red izinler), sorgu katmanında ve veritabanının kendisinde (PostgreSQL satır düzeyi güvenlik) izole edilir. Bir katmanın aksaması veriyi açığa çıkarmaz.
Regülasyon kaynak belgeleri kayıtlı sağlama toplamlarıyla indirilir ve bilgi grafiğine girmeden önce doğrulanır. Teknik dosya dışa aktarımları, yalnızca eklemeli bir SHA-256 anlık görüntü manifestiyle sabitlenir.
Neyin geçerli olduğuna bilgi grafiği karar verir; LLM yalnızca öneride bulunur ve her öneri insan onayını bekler. LLM'ler uyumluluğu hiçbir zaman özerk biçimde belirlemez — bu kural bir politika vaadi değil, mimari bir kuraldır.
Bir veri koruma görevlisinin isteyeceği ayrıntılar, açıkça ifade edilmiş haliyle:
RunaReg düzenleyici kararlar vermez. Regülasyon metnine referans verir, sorunları işaretler ve kararları kaydeder — kararı nitelikli danışman veya üretici verir.
RunaReg EUDAMED'e başvuru yapmaz ve bir eQMS değildir. Bu sistemler devreye girmeden önce dokümantasyonu ve hazırlığı oluşturur.
Hiçbir şey "RunaReg tarafından doğrulandı" olarak etiketlenmez. Doğrulama dili yazılıma değil, Onaylanmış Kuruluşlara ve yetkili otoritelere aittir.