构建企业AI信任:Together AI获ISO 27001:2022认证
Building trust in enterprise AI: Together AI earns ISO 27001:2022 certification
Together AI 获得由 A-LIGN 颁发的 ISO 27001:2022 认证,确认其信息安全管理体系(ISMS)符合最新国际标准。认证范围涵盖支持全球平台的系统、流程及第三方数据中心。该认证基于数月评估,验证了公司在风险治理、访问控制、资产管理及事件响应等方面的控制措施,为客户运行生产级 AI 工作负载提供安全保障。
Together AI 已获得由 A-LIGN Compliance and Security, Inc.(一家经 ANAB 认可 的认证机构)颁发的 ISO 27001:2022 认证,确认我们的信息安全管理体系(ISMS)符合最新的信息安全管理国际标准。这一里程碑建立在现有合规计划之上,进一步强化了我们帮助客户在安全、治理良好的基础设施上运行生产级 AI 工作负载的承诺。
该认证反映了对我们如何管理风险、保护数据以及在整个组织和平台上持续改进安全性的全面、多月的评估。
认证范围
ISO 27001:2022 认证的范围涵盖支持 Together AI 全球平台的 ISMS,包括保护客户数据和平台运营的系统、流程和控制措施。该范围涵盖我们的公司总部,以及为 Together AI 基础设施提供托管和托管服务的第三方数据中心的安全性。
ISO 对客户的意义
ISO 27001:2022 是建立、实施、维护和持续改进 ISMS 的领先国际标准。通过将我们的 ISMS 认证到该标准,独立审计员已验证 Together AI 系统性地识别信息安全风险,应用适当的技术和组织控制措施,并定期审查这些控制措施的有效性。
对于在 Together AI 上运行 AI 工作负载的客户,该认证意味着在敏感信息治理、访问控制、资产管理、安全开发实践以及保护我们平台上处理的数据的机密性、完整性和可用性的事件响应流程方面,提供了更强的保障。它还提供了一个广泛认可的基准,您的安全、风险和采购团队在评估 Together AI 作为关键 AI 基础设施提供商时可以使用。
我们的安全与合规方法
获得 ISO 认证是 Together AI 更广泛的纵深防御安全计划的一部分。我们结合了安全设计的基础设施、严格的访问管理、持续监控以及正式的策略和流程,以确保安全嵌入到我们设计、构建和运营 AI 平台的方式中。
该认证补充了我们与 SOC 2 等其他行业框架一致的现有控制措施,帮助受监管行业的客户在满足合规义务的同时采用 AI。我们将继续发展我们的 ISMS 和相关计划,以应对 AI 系统中的新兴风险,随着客户将更多敏感和关键业务工作负载迁移到 Together AI,我们将扩展控制措施和治理。
客户和合作伙伴可以在 trust.together.ai 请求额外的安全和合规文档,包括证书副本以及有关我们 ISO 27001 控制环境的信息。