DeepL 的 SOC 2 Type II 报告:这对您的数据安全与保密性意味着什么

关键要点

  • DeepL 的 SOC 2 Type II 报告通过独立审计,验证其信息系统是否符合安全性、可用性、处理完整性、保密性和隐私性标准。
  • 此次审计证实,DeepL 绝不会存储 DeepL Pro 的翻译数据,从而进一步保障了用户的完全保密性。
  • 与 I 类报告不同,II 类报告要求独立审计师验证相关控制措施在 12 个月期间内是否得到持续遵循。
  • 每份 SOC 2 Type II 报告都是独一无二的,反映了该组织的具体控制措施、企业目标和风险状况。
  • 通过此次审计,向合作伙伴、供应商和客户表明该公司高度重视数据安全,并拥有相关证据作为支撑。
  • DeepL 的完整 SOC 2 Type II 报告及《安全与数据驻留》白皮书可应要求提供。

贵公司对所使用的工具以及合作的供应商是否有特定的安全要求?如果您的回答为“是”,不错——您就应该如此。从《通用数据保护条例》(GDPR)到 ISO 27001,您需要考虑 许多重要的数据安全和隐私措施

在这方面,我们有个好消息要带给大家。DeepL 如今又获得了一项新资质,将其添加到我们不断扩大的资质清单中:SOC 2 Type II 报告。这一全面的审计流程为注重安全的组织在选择合作工具和服务提供商时提供了所需的证明。

请继续阅读,学习该报告的具体内容、其重要性,以及如何查阅 DeepL 的报告。

访问 DeepL 数据安全页,了解我们如何保护和保障您的数据安全.

SOC 2 Type II 报告是什么?

SOC 2 Type II 五项信任服务原则插图

美国注册会计师协会 (AICPA) 制定了系统和组织控制 (SOC) 2 Type II 报告。该报告基于 信任服务标准(TSC),旨在定义正确的客户数据管理方式。 

SOC 2 报告的目的是根据这五项“可信服务原则”对公司或组织的信息系统进行评估。

1.安全

对于所有处理敏感或保密性信息的公司或组织而言,安全性是一项至关重要的原则。对于 DeepL 而言,这意味着我们已实施相关控制措施,以防范系统和数据被盗、未经授权的访问或破坏。

2.可用性

对于依赖其系统和数据开展日常企业运营的公司而言,可用性原则至关重要。对 DeepL 而言,这意味着我们使用控制措施来保持所有系统和数据的持续可用性。 

3.处理完整性

对于依赖准确数据来做出企业决策的组织而言,处理完整性至关重要。要符合这一原则,必须实施控制措施,以确保数据处理的 准确性和完整性。  

4. 保密性

对于处理敏感数据和信息的组织而言,保密性原则必不可少。对 DeepL 而言,这意味着我们采取控制措施来保护系统和数据的机密性。 

例如,SOC 2 Type II 类审计验证了我们从未存储任何 DeepL Pro 翻译数据——从而有效维护了用户数据的完全保密性。

5. 隐私

隐私原则对于收集、处理或存储个人信息的组织而言至关重要。在 DeepL,它指的是为保护个人信息隐私而实施的控制措施。

每份 SOC 2 Type II 报告的独特之处

DeepL 信息安全主管 Maximilian Ehrlich 介绍,需要注意的是:“每份 SOC 2 Type II 报告都是针对该组织量身定制的,因此反映了该组织根据其企业目标、风险以及对信任服务准则的遵守情况而设计的控制措施。” 

由于 SOC 2 Type II 报告提供了关于我们如何管理客户数据的关键信息,因此必须由外部审计师出具。该审计师的职责是评估相关公司或组织在多大程度上符合这五项信任原则。

学习 DeepL 如何帮助您按照 HIPAA 指南保护数据.

SOC 2 Type II 报告与 Type I 报告有何不同?

既然有 SOC 2 Type II 报告,那肯定也有 SOC I 类 报告,对吧?是的,确实存在——而且两者之间存在重要区别。 

I类和II类报告的主要区别在于:I类报告描述了公司现有的控制措施。而 II 类报告则要求独立审计师对所述控制措施进行核查。  

据埃尔利希(Ehrlich)所述,II 类报告证明“在 12 个月的报告期内,预先定义的政策和程序已得到成功遵循”。这一事实由第三方进行验证。 

因此,与 I 类报告相比,II 类报告是对现有安全控制措施更强有力的证明。

SOC 2 Type II 报告为什么重要?

并非每家公司都要求其合作伙伴和服务提供商通过 SOC 2 Type II 报告,但最重视安全的组织会提出这一要求。

成功完成 SOC 2 Type II 审计是一项细致且全面的工作。拥有这份报告,向所有 潜在合作伙伴、供应商和客户明确表明,贵公司将数据安全与隐私置于首位。这也证明您已为此付出了实际努力。 

在 DeepL,数据安全、隐私和数据保护至关重要。正因如此,我们非常高兴地宣布,DeepL Pro 服务已通过由注册会计师(CPA)执行的独立 SOC 2 Type II 审计。

埃尔利希(Ehrlich)完美地道出了 DeepL 团队的共同心声,他表示:“我们非常自豪地宣布,我们的 SOC 2 Type II 报告进一步证明了 DeepL 对安全的承诺,验证了我们的安全措施。”

了解 DeepL API 如何通过多个 API 密钥增强安全性.

阅读 DeepL 的 SOC 2 Type II 报告

DeepL 的 SOC 2 Type II(服务机构控制)报告封面

我们很高兴分享 DeepL 的审计结论和最终报告:

全球超过 200,000 家企业信赖 DeepL 处理其数据:阅读他们的案例.

建立在您的安全团队能够验证的基础之上

SOC 2 Type II 绝非走过场:这是经独立验证的证明,表明 DeepL 的控制措施经得起严格审查。这种对安全的承诺贯穿于您的团队所使用的每一款 DeepL 专业语言人工智能工具: 

  • 翻译器 用于机密文档翻译
  • Write 用于安全起草通信内容
  • Voice 用于实时多语言对话
  • API:将经过验证的企业级翻译功能集成到您的自有系统中

联系销售团队 以索取 DeepL 的完整 SOC 2 Type II 报告或咨询我们的语言人工智能套件。您的全球企业以现代商业的速度运转——我们为其提供 坚如磐石的数据安全

分享