Функции корпоративной безопасности DeepL для языкового ИИ: BYOK, МФА, журналы аудита и многое другое
Основные выводы
- Платформа языкового ИИ от DeepL сочетает сертификаты безопасности, такие как ISO 27001, SOC 2 Type 2 и GDPR, с постоянным внедрением инновационных функций.
- Шифрование по принципу «Создание собственных ключей (Bring Your Own Key)» позволяет клиентам DeepL Pro Enterprise контролировать и отзывать доступ к данным в любое время.
- Многофакторная аутентификация, ограничения доступа к сети и функция централизации по домену предоставляют администраторам более тщательный контроль над тем, кто получает доступ к учетным записям DeepL.
- Средства управления развертыванием приложений поддерживают платформы управления мобильными устройствами, включая Jamf Pro, Microsoft Intune и VMware Workspace ONE.
- Согласие на подражание учетной записи и подробные журналы аудита обеспечивают командам по обеспечению соответствия нормативным требованиям прозрачность и контроль над активностью учетных записей DeepL.
- DeepL обеспечил соответствие требованиям HIPAA, распространив свои стандарты безопасности на организации, работающие с защищенной медицинской информацией.
В компаниях среднего и крупного бизнеса может создаваться впечатление, что инновации находятся в постоянном противоречии с требованиями безопасности и нормативно-правового соответствия.
Руководители отделов и команды настаивают на внедрении новых инструментов ИИ. Генеральные директора и менеджеры ставят цели по внедрению технологий. Где-то в других отделах компании технические директора (CTO), директора по информационной безопасности (CISO), отделы закупок и команды по обеспечению соответствия нормативным требованиям вынуждены притормаживать этот процесс.
Нам это известно, поскольку данная тема занимает центральное место во многих беседах, которые мы в DeepL проводили с нашими клиентами из крупных организаций при первом внедрении нашей платформы языкового ИИ.
Клиенты из строго регулируемых отраслей, таких как юриспруденция, здравоохранение и финансы, часто рассказывают нам о предыдущих инициативах в области ИИ, которые так и не прошли этап проверки на соответствие нормативным требованиям. И, как правило, эти проекты прекращались из-за отсутствия контроля над тем, что происходит с данными компании.
Когда соглашения о том, как платформы ИИ получают доступ к вашим данным и используют их, носят неопределённый характер, такие инициативы не могут пройти проверку на соответствие требованиям безопасности и нормативным требованиям.
Узнайте, как DeepL обеспечивает безопасность ваших данных.
Сохранение контроля над инновациями — и предотвращение «теневого» ИИ
Проблема, с которой часто сталкиваются эти компании — и постоянная забота их команд по обеспечению соответствия нормативным требованиям — заключается в том, что не только высшее руководство стремится к инновациям с помощью ИИ. По-своему к этому стремятся также все команды и каждый сотрудник.
В условиях повсеместного распространения ИИ сотрудники ожидают, что на работе они смогут использовать те же инструменты, что и в личной жизни. Они ожидают, что ИИ поможет им в составлении адресов электронной почты, поиске информации в Интернете, подготовке резюме отчета — или переводе любого из этих материалов.
Когда компании затягивают с внедрением ИИ на организационном уровне, они повышают риск того, что сотрудники возьмут инициативу на себя. В результате сотрудники часто загружают информацию и данные в незащищенные инструменты, при этом не ведя учет того, чем они делятся.
Когда речь идет об инновациях, безопасности и соблюдении нормативных требований, медленное и постепенное продвижение не всегда приводит к успеху. Особенно если это повышает риск возникновения подобной деятельности, которую можно назвать «теневым ИИ».
Лучший способ обеспечить безопасность и соблюдение нормативных требований в эпоху повсеместного распространения ИИ — это сотрудничество с партнером, который позволит вам внедрять инновации с помощью ИИ в безопасной, прозрачной и подотчетной среде.
Вам нужен партнер, который так же привержен обеспечению безопасности данных и информации, как и вы сами. Ещё лучше, если у вас будет партнёр, стремящийся к повышению стандартов безопасности. И, в идеале, он внедряет инновации в области безопасности и соблюдения нормативных требований так же, как разрабатывает инновационные функции и возможности платформы.
Посетите DeepL AI Labs чтобы ознакомиться с нашими последними достижениями в области языкового, голосового и агентного ИИ.
Сертификаты безопасности DeepL: ISO 27001, SOC 2 Type 2 и GDPR
Именно этому мы и посвящаем свою работу в DeepL. С момента запуска нашей языковой ИИ-платформы в 2017 году мы уделяем первостепенное внимание вопросам безопасности и конфиденциальности данных при разработке и эксплуатации нашей платформы.
DeepL всегда соблюдала строгие стандарты безопасности и конфиденциальности данных, такие как ISO 27001, SOC 2 Type 2 и GDPR. Это является важнейшей составляющей ценности нашей платформы языкового ИИ для корпоративных организаций.
Данный подход не сводится лишь к получению сертификатов. Благодаря ему DeepL соответствует строгим стандартам внутреннего аудита, предъявляемым клиентами из регулируемых отраслей, и соблюдает нормативные требования, которым другие решения на базе ИИ не могут соответствовать.
Узнайте о стремлении DeepL к обеспечению высочайшего качества перевода.

7 функций безопасности DeepL для команд обеспечения соответствия нормативным требованиям в корпоративном секторе
Наша приверженность безопасности и соблюдению нормативных требований не заканчивается на этом. Мы полны решимости и впредь облегчать компаниям контроль над своими данными и конфиденциальной информацией, одновременно предоставляя командам свободу внедрять инновации с помощью языкового ИИ.
Это предполагает постоянное совершенствование инструментов, которые мы предоставляем администраторам. Это означает предоставление им ещё большей прозрачности в отношении того, как их данные проходят через системы DeepL и все точки, с которыми они соприкасаются.
Это обеспечивает прозрачность в отношении того, как каждый сотрудник использует DeepL, гарантируя, что он делает это в безопасных средах с авторизацией. Кроме того, мы предоставляем крупным организациям решения по шифрованию, которые дают им absolute контроль над тем, кто может читать данные. При необходимости эти решения позволяют мгновенно сделать данные недоступными для всех.
В 2024–2025 годах мы запустили семь усовершенствованных функций безопасности, которые предоставляют руководителям служб информационной безопасности (CISO), техническим директорам (CTO) и администраторам максимально возможный контроль и обзор. Эти функции позволяют даже самым строго регулируемым отраслям с уверенностью внедрять инновации с помощью языкового ИИ DeepL.
1. Используйте создание собственных ключей (Bring Your Own Key) для DeepL Pro Enterprise
Данные, передаваемые нашими клиентами в DeepL, всегда шифруются с использованием новейших методов шифрования, благодаря чему доступ к ним имеют только DeepL и сам клиент. Шифрование с использованием собственных ключей (BYOK) — это инновационный подход к технологии шифрования, который обеспечивает нашим корпоративным клиентам ещё более высокий уровень контроля и безопасности.
При отправке данных в DeepL клиент генерирует собственный индивидуальный ключ шифрования, который используется исключительно для данных данного конкретного клиента. Если клиент решает предоставить ключ компании DeepL, мы получаем доступ к его данным.
Однако он может в любой момент отозвать этот доступ, удалив ключ. Это занимает считанные секунды. Это означает, что данные больше не будут доступны никому — ни DeepL, ни самому клиенту.
BYOK на практике
Хорошая аналогия: когда вы регистрируетесь в отеле и получаете ключ от номера на стойке регистрации. Это ваш ключ. Ни у кого из остальных постояльцев отеля его нет, и никто из них не может попасть в ваш номер. Однако вы знаете, что менеджер отеля и его сотрудники могут войти в ваш номер в любое время, когда это необходимо.
Но с шифрованием по принципу BYOK ситуация меняется. Вы сами распоряжаетесь ключом. Вы сами решаете, сможет ли менеджер войти в ваш номер. А когда вы решите, что никто больше не должен иметь возможности войти в ваш номер, вы уничтожите ключ, и они не смогут этого сделать.
Это был бы крайне неэффективный способ управления отелем, в котором множество номеров остались бы недоступными для кого-либо навсегда. Однако это превосходный способ защиты данных, при котором клиент обладает полным контролем и всегда может сделать эти данные недоступными для кого бы то ни было.
Именно поэтому шифрование по принципу «BYOK» (Bring Your Own Key) так ценно для корпоративных клиентов DeepL в регулируемых и конфиденциальных отраслях, таких как здравоохранение и финансы. Это одна из самых передовых инноваций в области безопасности среди всех существующих платформ.
2. Многофакторная аутентификация для всех тарифных планов DeepL
Любой клиент DeepL имеет возможность настраивать многофакторную аутентификацию (МФА). МФА требует, чтобы каждый, кто входит в свою учетную запись, проверил свою личность двумя различными способами.
В DeepL МФА использует учетные данные для входа и пароли в сочетании с проверочным кодом из приложения-аутентификатора.
3. Ограничения сетевого доступа для тарифных планов DeepL Pro Ultimate и Enterprise
Ограничения сетевого доступа предоставляют администраторам дополнительный уровень контроля, требуя, чтобы любой сотрудник, получающий доступ к DeepL, был авторизован под своим именем пользователя.
Точное отслеживание того, кто именно использует DeepL и для каких целей, предоставляет командам специалистов по ИТ-безопасности и обеспечению соответствия нормативным требованиям ценный аудиторский след.
Посетите DeepL Trust Center, чтобы узнать больше о нашей политике соблюдения нормативных требований и мерах безопасности.
4. Средства управления развертыванием приложения для DeepL Pro Advanced, DeepL Pro Ultimate и Enterprise
Наши средства контроля развертывания приложений позволяют администраторам использовать программное обеспечение для управления мобильными устройствами (MDM) от утвержденных поставщиков для управления тем, как сотрудники используют приложение DeepL на мобильных устройствах. К поставщикам MDM относятся Jamf Pro, Microsoft Intune и VMware Workspace ONE.
Данный процесс включает в себя контроль доступа пользователей через мобильные устройства, а также отслеживание целей использования DeepL.
5. Функция централизации по домену для DeepL Pro Ultimate и Enterprise
Функция централизации по домену определяет, когда кто-либо регистрируется в DeepL, используя один из адресов электронной почты вашей компании. Затем система обеспечивает перенаправление пользователя в вашу безопасную корпоративную учетную запись DeepL.
Функция «Централизация по домену» — ещё один ценный инструмент, помогающий администраторам гарантировать, что все пользователи используют DeepL в соответствии с требованиями.
6. Согласие на имитацию учетной записи для всех тарифных планов
Мы упростили для администраторов управление доступом DeepL к их учетной записи с помощью простого переключателя «Доступ к учётной записи» в настройках.
Включение этой функции позволяет команде поддержки DeepL временно получать доступ к вашей учетной записи для оказания помощи в управлении учетной записью, устранении неполадок или введении пользователей в курс дела. Отключение этой функции отменяет данное разрешение.
7. Журналы аудита для всех тарифных планов
DeepL ведёт подробные журналы всех значимых взаимодействий с вашей учетной записью DeepL за последние три месяца, включая любые неудачные попытки входа в систему или удаления учетной записи. Это позволяет командам по обеспечению соответствия отслеживать любые попытки несанкционированного доступа и гарантирует, что все сотрудники используют DeepL надлежащим образом.
Стремление DeepL к повышению уровня безопасности и соблюдения нормативных требований в сфере языкового ИИ получает признание в виде дополнительных сертификатов от отраслей, подпадающих под самые строгие нормативные требования в мире. Совсем недавно DeepL обеспечил соответствие Закону о переносимости и подотчётности в сфере медицинского страхования (HIPAA), — федеральному закону США, призванному защищать конфиденциальную медицинскую информацию путём введения строгих стандартов хранения, обработки и передачи информации, связанной со здоровьем. Подтверждение полного соответствия DeepL требованиям HIPAA служит дополнительной гарантией конфиденциальности, целостности и безопасности не только для компаний, работающих с защищённой медицинской информацией (PHI), но и для всех организаций, имеющих дело с конфиденциальными и чувствительными данными.

