IREX
ES

Soberanía de datos y tecnología

La soberanía es la pregunta de quién decide: quién es dueño del video, quién puede acceder a él, dónde se procesa y durante cuánto tiempo se conserva. También pregunta si alguna de esas respuestas depende de que un proveedor siga en el negocio, o siga siendo confiable. IREX responde a esas preguntas de forma arquitectónica, y por eso las respuestas no cambian con la renovación de un contrato.

Cuatro garantías

Garantía Qué significa en la operación Por qué se sostiene
Propiedad y control total del cliente sobre los datos IREX no es dueño ni accede al video, los eventos, los logs, las alarmas, las listas de vigilancia o los planos del cliente. Cada byte permanece con el cliente, bajo sus propios controles de acceso y su propia política de retención. Arquitectónico. La plataforma está alojada por el usuario en la nube privada del cliente o en su hardware local, y no existe un plano de datos del lado de IREX para el contenido del cliente.
Despliegue on-premises y en red privada disponible en todos los casos Se admiten despliegues on-premises, en nube privada y totalmente aislados de internet (air-gapped). Que IREX aloje el servicio es una opción que el cliente puede elegir, nunca una condición para usar la plataforma. IREX Private Cloud se instala en bare metal, máquinas virtuales, nube privada o pública, híbrida, y redes aisladas de internet. La operación no depende de internet.
Una pila tecnológica auditable La infraestructura de la que depende un cliente soberano puede inspeccionarse en lugar de confiarse sin más. Los componentes creados por IREX también pueden someterse a revisión de código fuente o a depósito en custodia (escrow). La capa de infraestructura es enteramente de código abierto, sin código propietario de terceros. La revisión y el depósito en custodia de los componentes de IREX están disponibles bajo un acuerdo de licencia o de desarrollo.
Toda acción de usuario es auditable Toda acción de IA de alto riesgo, incluyendo cada búsqueda de rostro, coincidencia con lista de vigilancia y exportación, está vinculada a un Case ID obligatorio y se registra en un log no borrable y a prueba de alteraciones. Un organismo de supervisión puede reconstruir quién hizo qué, cuándo y con qué fundamento legal. Case ID es una exigencia a nivel de plataforma, no una opción de configuración. El log es de solo anexado y se exporta a diario; los supervisores y los comités de ética tienen acceso de lectura por diseño.

El límite de confianza

El límite de confianza controlado por el cliente RED CONTROLADA POR EL CLIENTE Cámaras, sensores, contenido cargado la infraestructura existente del cliente Servidores de borde IA y almacenamiento local, para sitios con enlaces limitados IREX Private Cloud analítica, archivo, índice de búsqueda, log de auditoría Operadores, analistas, integraciones accedidos por la propia red del cliente IREX Soporte, actualizaciones y acceso de ingeniería, solo si el cliente lo autoriza. Sin plano de datos del cliente. Todo lo demás Internet público, servicios de terceros, solicitudes externas no solicitadas.
El video, los eventos y el log de auditoría permanecen dentro de un único límite que define el cliente. Nada lo cruza salvo por decisión del cliente, y un despliegue aislado de internet elimina por completo el cruce.

Qué no tiene IREX

La afirmación más clara de la soberanía de datos es una lista de lo que el proveedor no puede producir si se lo piden. Para un despliegue alojado por el usuario, IREX no tiene nada de lo siguiente:

  • Video en vivo o grabado de las cámaras del cliente.
  • Eventos, detecciones, coincidencias, o sus capturas.
  • Listas de vigilancia, o las bases de datos de personas y vehículos detrás de ellas.
  • Mapas, planos y posiciones de cámara.
  • El log de auditoría, incluidos los registros de Case ID.
  • Cuentas de usuario, roles y estructuras de permisos.

Como IREX no tiene copia, la política de retención del cliente es la única política de retención, y una solicitud legal dirigida a IREX no puede producir el video del cliente.

Soberanía del despliegue

Decisión Quién la toma
Dónde se ejecuta la plataforma: on-premises, nube privada, híbrida o aislada de internet El cliente. Las cuatro opciones están disponibles. Véase Desplegar una instancia.
En qué jurisdicción residen los datos El cliente. Los despliegues se sirven desde una instancia regional cuando un régimen de protección de datos lo exige.
Período de retención del archivo de video El cliente, por cámara. Cuando el período vence, los datos se borran físicamente del medio de almacenamiento. Véase Administrar cámaras.
Quién puede ver qué cámara, grabación o módulo Los administradores del cliente, mediante el control de acceso basado en roles. Véase Administrar usuarios y grupos de usuarios.
Si IREX monitorea el despliegue El cliente, a través del nivel de soporte. El monitoreo del NOC de IREX aplica a los despliegues alojados por IREX y a los despliegues alojados por el usuario bajo un acuerdo de soporte premium, no por defecto.
A qué sistemas externos se conecta la plataforma El cliente. Véase Conexiones externas y la guía de la API.

Soberanía tecnológica

La soberanía de datos sin soberanía tecnológica es temporal. Un despliegue que no puede operarse, inspeccionarse ni ampliarse sin el proveedor es dependiente, sin importar lo que diga el contrato sobre la propiedad de los datos. Tres propiedades abordan esto:

  • Una capa de infraestructura de código abierto. Kubernetes, Ceph, Cassandra, Apache Ignite, Kafka, PostgreSQL, Elasticsearch, Apache Spark y Cilium, sin código propietario de terceros. La pila puede inspeccionarse, y las habilidades para operarla están disponibles en el mercado abierto. Véase Arquitectura de la plataforma.
  • Independencia de hardware. La plataforma se instala en bare metal sin necesidad de una licencia de hipervisor y sin depender de un proveedor de hardware específico. La analítica se ejecuta en CPU mediante el framework propietario Synet o en GPU NVIDIA, de modo que puede aprovecharse el inventario de servidores existente. Véase Requisitos del sistema.
  • Sin dependencia de IREX en tiempo de ejecución. Un despliegue aislado de internet opera sin conexión alguna a IREX. Las actualizaciones se aplican desde medios locales. Véase Actualizar la instancia.

Para clientes cuyas reglas de contratación lo exijan, la revisión de código fuente de IREX o su depósito en custodia están disponibles bajo un acuerdo de licencia o de desarrollo. Contacte al representante de IREX de la región.

Multi-tenancy sin exposición compartida

Un despliegue nacional o regional suele servir a varias organizaciones a la vez: una fuerza policial, una autoridad de transporte, un departamento municipal de tránsito. La arquitectura multi-tenant de nivel operador le da a cada una su propia jerarquía de usuarios, cámaras, listas de vigilancia y eventos dentro de un mismo despliegue, de modo que la infraestructura se comparte pero los datos no. La soberanía se aplica al nivel de cada organización (tenant), no solo al nivel de la instalación.

Véase Administrar usuarios y grupos de usuarios y Administrar propiedades generales.

Temas relacionados