Zum Hauptinhalt springen
Bibha Startseite

Governance und Kontrolle durch Kunden

Machen Sie die Kontrollen so klar wie die Funktionen.

Definieren Sie, wer ein KI-System nutzen darf, welche Informationen es erreichen kann und wer es ändern darf. Bibha integriert Zugriffs-, Daten- und Betriebskontrollen in die Plattform. Nachweise und Verantwortlichkeiten beziehen sich auf die vereinbarte Konfiguration.

Welche Governance-Kontrollen bietet Bibha?

Bibha deckt Identität und Zugriff, Rollen und Berechtigungen, Organisations- und Datengrenzen, Richtliniendurchsetzung und Audit-Historie ab. Datenkontrollen umfassen Verarbeitungsort, Aufbewahrung und Löschung. Verantwortlichkeiten für Verschlüsselung und Schlüssel werden für die Konfiguration dokumentiert. Änderungsbefugnisse, Anbieterverzeichnisse, Export- und Übergangsunterstützung, Notfallstopp und Zugriffsentzug sowie Sicherheitsnachweise unterstützen das vereinbarte Betriebsmodell.

Trennen Sie Zugriff von Befugnissen.

Kontrollieren Sie, wer auf die Plattform zugreifen und sie administrieren darf. Legen Sie anschließend die erlaubten Aktionen jeder Rolle fest. Ein Artefakt einzusehen, zu ändern, auszuführen und freizugeben sind unterschiedliche Berechtigungen.

Die Isolation von Organisationen und Daten wahrt die jeweiligen Kunden- und Projektgrenzen. Definieren Sie diese Grenzen zusammen mit den Personen, Anwendungen und Aufgaben, die Zugriff benötigen.

  • Identität und Zugriff

    Kontrollieren Sie Zugang und Administration der Plattform.

  • Rollen und Berechtigungen

    Trennen Sie Befugnisse zum Einsehen, Bearbeiten, Ausführen und Freigeben.

  • Organisations- und Datengrenzen

    Wahren Sie die für das System definierten Kunden- und Projektgrenzen.

Wenden Sie Richtlinien an und dokumentieren Sie wichtige Änderungen.

Die Richtliniendurchsetzung wendet Regeln auf Datennutzung, Modelle, Tools und Betrieb an. Damit werden vereinbarte Grenzen zum Bestandteil des Systembetriebs.

Die Audit-Historie zeichnet wichtige Änderungen an Zugriffen, Konfiguration und Betrieb auf. Nutzen Sie sie, um Änderungen zu untersuchen und Prüfungen zu unterstützen. Die erfassten Ereignisse und ihre Aufbewahrung werden für die Konfiguration festgelegt.

Wissen Sie, wohin Informationen gelangen und wie lange sie bleiben.

Definieren Sie, wo jede Art von Information gespeichert und verarbeitet wird. Berücksichtigen Sie das Modell, angebundene Geschäftssysteme, Sprachkomponenten und externe Dienste, die für den Workflow relevant sind.

Aufbewahrungs- und Löschkontrollen setzen die vereinbarten Fristen und Entfernungsverfahren um. Dokumentieren Sie Verantwortlichkeiten für Datenschutz und Verschlüsselungsschlüssel, damit Kunde und Betreiber wissen, welche Kontrollen jede Seite verantwortet.

  • Verarbeitungsgrenzen

    Dokumentieren Sie, wo Informationen im konfigurierten System gespeichert und verarbeitet werden.

  • Aufbewahrung und Löschung

    Wenden Sie vereinbarte Aufbewahrungsfristen und Entfernungsverfahren an.

  • Verschlüsselung und Schlüsselverantwortung

    Dokumentieren Sie, wie Daten geschützt werden und wer die Verschlüsselungsschlüssel kontrolliert.

Halten Sie Abhängigkeiten und Freigabeentscheidungen sichtbar.

Ein Anbieter- und Abhängigkeitsverzeichnis benennt externe Dienste, Lizenzen und Laufzeitabhängigkeiten. Es gibt Prüfverantwortlichen einen konkreten Überblick darüber, wovon das System abhängt.

Änderungs- und Freigabebefugnisse legen fest, wer wesentliche Änderungen und Produktionsreleases genehmigt. Prüfen Sie Modell-, Tool- oder Anbieterwechsel mit den Personen, die für deren Auswirkungen auf den Workflow verantwortlich sind.

Planen Sie Eingriffe und Übergänge ein.

Notfallstopp und Zugriffsentzug ermöglichen es, unsichere Arbeit zu stoppen und Zugriffe zurückzunehmen. Vereinbaren Sie vor der Inbetriebnahme den Umfang solcher Eingriffe und die dazu berechtigten Personen.

Export- und Übergangsunterstützung umfassen die vereinbarten nutzbaren Artefakte und Unterstützung bei der Übergabe. Artefakte, Rechte und Verantwortlichkeiten werden für die Zusammenarbeit festgelegt, einschließlich möglicher Lizenzbeschränkungen Dritter.

  • Stoppen und Zugriffe entziehen

    Definieren Sie, wie befugte Personen die Arbeit stoppen und relevante Zugriffe entziehen können.

  • Export und Übergang

    Vereinbaren Sie, welche nutzbaren Artefakte und welche Übergabeunterstützung für Kontinuität oder einen geordneten Ausstieg bereitgestellt werden.

Prüfen Sie Nachweise für die Konfiguration, die Sie beschaffen.

Sicherheitsnachweise stützen die in der Zusammenarbeit vereinbarten Sicherheitszusagen. Prüfen Sie aktuelle, für das vertraglich vereinbarte System relevante Nachweise mit ausdrücklich benanntem Umfang und klaren Verantwortlichkeiten.

Bringen Sie Ihre Anforderungen an Zugriff, Daten, Bereitstellung und Änderungskontrolle in das Gespräch ein. Wir können die anwendbaren Kontrollen, Nachweise und Betriebsaufgaben bestimmen. Zertifizierungen, Regionen und vertragliche Garantien gehören in diesen bestätigten Umfang.

Fragen und Antworten

Nein. Governance-Funktionen helfen bei der Umsetzung vereinbarter Kontrollen. Eine regulatorische oder vertragliche Bewertung hängt jedoch vom tatsächlichen System, den Daten, der Konfiguration und den Betriebspraktiken ab. Prüfen Sie diese Anforderungen und die relevanten Nachweise für die Zusammenarbeit.

Änderungs- und Freigabebefugnisse legen fest, wer wesentliche Änderungen und Produktionsreleases genehmigt. Die Rollen können das mit Ihrem Team vereinbarte Betriebsmodell abbilden, unabhängig davon, ob Sie gemeinsam entwickeln oder einen betreuten Betrieb wählen.

Export- und Übergangsunterstützung stellen vereinbarte nutzbare Artefakte und Hilfe bei der Übergabe bereit. Zulässige Artefakte, Rechte, Formate und Pflichten werden für die Zusammenarbeit und die relevanten Lizenzen festgelegt. Die Funktion begründet keine uneingeschränkte Eigentumszusage.

Datenstandorte und Verarbeitungsgrenzen werden für das konfigurierte System festgelegt. Prüfen Sie jede Komponente und externe Abhängigkeit, statt anzunehmen, dass eine allgemeine Cloud- oder lokale Bereitstellungsbezeichnung den gesamten Datenweg bestimmt.