Aller au contenu principal
LogisticsAI

Sécurité · gestion des documents

La question à laquelle votre équipe doit répondre

Avant de télécharger un document de transport, sachez où il va.

Découvrez comment un permis passe par le stockage privé, le traitement limité de l'IA, l'examen à l'échelle de l'organisation et un résultat approuvé par l'homme – et quels choix nécessitent encore votre accord.

01

La réponse courte

Les fichiers, les enregistrements et les actions de révision sont conservés dans des limites d'accès et de décision explicites.

Stockage de fichiers privés

Mis en œuvre

Comment il est appliqué

Autorisez les fichiers sources et les exportations à utiliser des compartiments de stockage non publics avec des stratégies d'objet adaptées à l'organisation.

Enregistrements à l’échelle de l’organisation

Mis en œuvre

Comment il est appliqué

Les tables d'autorisation utilisent des stratégies d'appartenance à l'organisation pour restreindre l'accès aux enregistrements.

Extraction liée à la source

Mis en œuvre

Comment il est appliqué

Les champs extraits peuvent conserver les informations de page, d'extrait, de confiance et de révision lorsqu'elles sont disponibles.

Contrôles de suppression

Mis en œuvre

Comment il est appliqué

Les administrateurs de Workspace peuvent supprimer un permis ; les fichiers sources, les exportations et les charges utiles extraites sont purgés, avec un échec de nettoyage du stockage réessayé par le travailleur.

02

Un document. Chaque frontière rendue visible.

Suivez le flux de travail actuel des permis, du téléchargement au résultat examiné. OpenAI apparaît exactement là où le document traverse une limite de traitement externe.

  1. 01

    Télécharger

    Une image PDF ou prise en charge est placée dans le stockage de permis privé sous son organisation et son chemin de document.

    Mis en œuvre
  2. 02

    Traitement du fournisseur

    L’image ou le PDF complet est envoyé au modèle OpenAI Responses API configuré pour extraction.

    Mis en œuvre
  3. 03

    Résultat structuré

    Le JSON renvoyé est vérifié par schéma, validé et stocké avec l'enregistrement de permis au niveau de l'organisation.

    Mis en œuvre
  4. 04

    Examen humain

    Un utilisateur examine les sources, les incertitudes et les corrections avant d'approuver une exportation.

    Mis en œuvre

03 · dossier fiduciaire indexé

Commencez par la réponse. Ouvrez les preuves lorsque vous en avez besoin.

Chaque section sépare le contrôle visible dans le produit actuel de sa limite opérationnelle. Il s’agit des détails qu’un examen informatique, de confidentialité ou d’approvisionnement peut inspecter.

01Accès à l’identité et à l’organisationDétail ouvert

Accès authentifié

Les comptes d'application et les sessions sont gérés via Supabase Auth.

Enregistrements à l’échelle de l’organisation

Les tables d'autorisation utilisent des stratégies d'appartenance à l'organisation pour restreindre l'accès aux enregistrements.

02Isolement des fichiers et des enregistrementsDétail ouvert

Stockage de fichiers privés

Autorisez les fichiers sources et les exportations à utiliser des compartiments de stockage non publics avec des stratégies d'objet adaptées à l'organisation.

Domaine de permis séparé

Les documents de permis, les travaux d'extraction, les événements d'examen et les exportations sont distincts des enregistrements d'émissions.

03Limite de traitement de l'IADétail ouvert

Télécharger

Une image PDF ou prise en charge est placée dans le stockage de permis privé sous son organisation et son chemin de document.

Traitement du fournisseur

L’image ou le PDF complet est envoyé au modèle OpenAI Responses API configuré pour extraction.

Résultat structuré

Le JSON renvoyé est vérifié par schéma, validé et stocké avec l'enregistrement de permis au niveau de l'organisation.

Stockage des requêtes OpenAI

Les demandes de permis sont envoyées avec le paramètre OpenAI API store: false. Cela empêche le stockage des réponses demandées par l’application, mais ne définit pas en soi toutes les conditions de surveillance des abus ou de rétention du côté du fournisseur.

Formation sur modèle

LogisticsAI n'utilise pas les permis des clients pour former son propre modèle. Les conditions d’utilisation des données OpenAI applicables et les contrôles de compte doivent être confirmés pour l’accord de production.

04Examen humain et traçabilitéDétail ouvert

Extraction liée à la source

Les champs extraits peuvent conserver les informations de page, d'extrait, de confiance et de révision lorsqu'elles sont disponibles.

Examen humain

Un utilisateur examine les sources, les incertitudes et les corrections avant d'approuver une exportation.

05Suppression et conservationDétail ouvert

Documents sources

Les administrateurs de Workspace peuvent supprimer explicitement un permis. Son fichier source privé et les exports générés sont ensuite purgés.

Dossiers structurés

La suppression supprime les champs extraits et les charges utiles du fournisseur. Une pierre tombale sans contenu et une chronologie d'audit nettoyée restent comme enregistrement de suppression.

Données des fournisseurs et des infrastructures

Les sauvegardes, les journaux de sécurité et les enregistrements côté fournisseur peuvent suivre des calendriers opérationnels ou contractuels distincts.

Vérification de la suppression

L’échec du nettoyage du stockage privé reste inaccessible et réessayé par le travailleur en arrière-plan. Les sauvegardes restent soumises aux plannings de l'infrastructure.

Statut actuel d’assurance et de certification
  • Aucune certification SOC 2 ou ISO 27001 n'est revendiquée.
  • Aucune allégation universelle de traitement ou de stockage réservée à l’UE n’est faite.
  • Aucune promesse de rétention zéro ou de risque zéro n'est faite.

Suivant · vos besoins

Apportez votre liste de contrôle de sécurité avant la mise en œuvre.

Nous pouvons mapper chaque question au flux de travail, au chemin de données, au fournisseur et à la responsabilité qu'il affecte. Une réunion est facultative.