Arkitektur
EUChat adskiller control plane fra inference data plane. Control plane opbevarer tenant, godkendelser, versioner og metadata. Routinglaget løser en eksplicit model til en konkret deployment og må kun fallbacke til samme modelversion og vægthash før første token.
Når en bruger slår EUChat-historik fra, må prompt- og svarkroppe ikke skrives til database, kø, telemetry eller backup. Receipts indeholder metadata, ikke prompt- eller svarkroppe. Providerens retention er en separat kontraktmæssig egenskab.
Implementerede kontroller
Åbne release gates og rest-risiko
Ingen systemprompt, klassifikator eller test kan garantere, at al skadelig brug forhindres. EUChat reducerer sandsynlighed og konsekvens med lagdelte, versionsstyrede kontroller og håndhæver identitet, adgang, egress og godkendelser uden for modellen.
Følgende må ikke beskrives som færdigt, før uafhængig evidens foreligger: adaptiv red team, penetrationstest, tredjepartsvurdering af isolation og dataflow, produktionsøvelse af AI-sikkerhedshændelser, SOC 2/ISO-certificering, disaster recovery, dokumenteret slette-/backup-test og fuld provider due diligence. De ejede syntetiske benchmarks er release-gates, men erstatter ikke disse aktiviteter.
Vercel beta-hosting opfylder ikke i sig selv strict EU sovereignty. Den profil kræver EU-kontrolleret web-runtime/control-plane eller en særskilt kontraktuel og teknisk vurdering.
Rapportér en sårbarhed
Send en ansvarlig rapport til info@miiwa.ai med påvirkning, reproduktion og kontaktoplysninger. Undgå at tilgå andre kunders data eller forstyrre drift. Vi kvitterer hurtigst muligt og koordinerer rettelse og eventuel offentliggørelse.