Compliance AI

Nada se move até que tenha passou suas regras

Você escreve as grades de proteção. Cada pedido e cada resposta são analisados ​​antes de chegarem a um modelo, a um colega ou a um cliente – e o que acontece a seguir é registado num formulário que um regulador pode ler.

0de 100
Muito bom▲ 4 desde o mês passado
Cobertura60%91Quanto da organização uma política atinge
Eficácia40%81Se o que ele pega é real
Doze meses
TodoVirar telado
0Pontuação de conformidade de pontos
0Níveis de gravidade
0+Superfícies cobertas
SeuRegras e categorias

Triagem

Antes de se mover, não depois de ser registrado

Cada turno é lido de acordo com as regras daquela pessoa, daquele departamento e daquele fluxo de trabalho – na entrada e na saída. Uma partida interrompe o turno ou o altera de lugar.

O bloqueio diz não e explica o porquê. A higienização permite que o trabalho continue com a retirada das partes que não puderam circular, que é a diferença entre uma rota de controle de pessoas e uma que elas mantêm. De qualquer forma, um evento é escrito com quem perguntou, onde perguntou e qual regra atingiu.

No caminho para dentroNa saídaPor departamentoPor fluxo de trabalho

Guarda-corpos

Regras com suas palavras, não a taxonomia de um fornecedor

Uma proteção é um título, uma descrição, uma categoria e uma severidade – e abaixo dela, as regras que decidem se uma partida será bloqueada ou higienizada. Cinco categorias são fornecidas com ele; aqueles que são importantes para sua empresa, você mesmo escreve.

CategoriasPrivacidade de dadosIdentificadores, dados pessoais, qualquer coisa que nomeie uma pessoaCriticalConformidade regulatóriaAs regras que seu regulador exige que você cumpraHighDados financeirosFiguras que ainda não são suas para moverHighSegurançaCredenciais, chaves e os sistemas por trás delasCriticalSegurança de conteúdoLinguagem que nunca deve sair do prédioMediumAdicione o seu próprioQualquer que seja a exigência do seu regulador, dos seus clientes ou do seu conselhoPersonalizado
Duas ações

Bloqueie ou higienize no local

Block interrompe a curva e diz por quê. Sanitize remove apenas o que não poderia viajar e deixa o resto passar – para que o controle não se torne a razão pela qual as pessoas trabalham em outro lugar.

Quatro gravidades

Crítico, alto, médio, baixo

A gravidade decide o quão alto uma correspondência é relatada e com que rapidez ela deve ser revisada – e não se será detectada. Tudo está capturado.

Versionado

Publicado, não implantado

Uma versão da política é elaborada, revisada e colocada em vigor no painel de administração. Nada é enviado, nada é reiniciado e a versão que rastreou qualquer evento é registrada nele.

Políticas

Um conjunto de regras, direcionado a onde pertence

Uma política é um grupo nomeado de proteções, ativadas para os departamentos e fluxos de trabalho aos quais se aplica — com exceções nomeadas quando alguém realmente precisa delas.

Crédito e Risco podem ser mantidos em padrões diferentes sem que nenhum deles escreva suas próprias regras, e um fluxo de trabalho que chega à web aberta pode transportar mais de um que apenas lê seu armazém.

Política de baseEm vigor · v4
Guarda-corposData privacyFinancial dataSecurity+2
DepartamentosCreditRiskResearchFinanceLegal
Fluxos de trabalhoGlobal chatDocument AIGrid AIDeep research+8
Exceções2 pessoas nomeadas

Cobertura

A questão é quem não está coberto

A cobertura é medida em três dimensões – pessoas, departamentos e fluxos de trabalho – e capturada todos os dias, de modo que uma lacuna aberta na terça-feira não seja encontrada em uma auditoria no próximo ano.

O que relata não é a porcentagem, mas os nomes: o departamento criado no mês passado sem nenhuma política, o fluxo de trabalho que chega desprotegido à web aberta, os contratados excluídos da equipe em que trabalham.

Usuários118/1260%
Departamentos7/80%
Fluxos de trabalho17/190%
Lacunas prioritárias
HighTesouraria · DepartamentoNenhuma política atribuída desde que foi criada
HighPesquisa profunda · Fluxo de trabalhoAlcança a web aberta sem nenhuma regra anexada
Medium4 empreiteiros · UsuáriosExcluídos do departamento em que trabalham

Pontuação de conformidade

Um número e as duas coisas por trás dele

Uma classificação entre cem, calculada diariamente a partir de quanto da organização uma política atinge e quão bem o que ela alcança se mantém sob revisão.

É deliberadamente decomponível. A cobertura carrega a maior parte do peso porque um departamento desprotegido representa o maior risco; eficácia é o que a fila de revisão ensina. E o histórico fica guardado, porque a questão na sala nunca é qual é o placar – é se ele vem melhorando.

0de 100
Muito bom▲ 4 desde o mês passado
Cobertura60%91Quanto da organização uma política atinge
Eficácia40%81Se o que ele pega é real
Doze meses

Análise

Cada captura é de alguém para confirmar

A triagem não é infalível e o produto não pretende o contrário. Cada evento chega a uma fila onde uma pessoa o confirma ou marca como falso positivo.

Esse veredicto é o loop: ele é atribuído, marcado com data e hora e realimentado na metade efetiva da pontuação. Um controle que ninguém analisa desvios; aquele que é revisado fica mais nítido.

PendenteConfirmadoFalso positivoAvaliado por · quando

Monitoramento e auditoria

O que os agentes fizeram e o que os administradores mudaram

Dois registros, mantidos separadamente porque respondem a perguntas diferentes. Segue-se o trabalho; o outro segue as pessoas que estabelecem as regras para isso.

Monitoramento de agente

Bandeiras levantadas pela própria obra

Cada execução do agente é monitorada e tudo o que é levantado é arquivado por agente e por gravidade. Assim, um especialista que começa a sinalizar correspondências críticas fica visível antes que se torne um incidente.

AgenteCríticoAltoMédioDeep research364Document AI157Global chat139Grid AI025Code execution013
By agentBy severityFlag detail
Registro de auditoriaPolítica v4 publicadaR. Alvarez · Owner09:12Guardrail adicionado – “Nenhum nome de cliente externamente”R. Alvarez · Owner09:08Tesouraria atribuída à política de baseM. Okafor · AdminOntemEvento marcado como falso positivoJ. Doe · CreditOntemRedefinição de dois fatores para um membroR. Alvarez · Ownerseg

Relatórios

O relatório se escreve sozinho, a partir do registro

Escolha um período e um relatório de conformidade será gerado a partir do que realmente aconteceu: os eventos, as revisões, a cobertura, a pontuação e como tudo aconteceu.

É um rascunho até que você diga o contrário, nomeia o modelo que o produziu e é regenerado em vez de editado – portanto, o relatório e o registro nunca podem discordar silenciosamente.

Revisão de conformidade do terceiro trimestreGerado
Período90 diasEventos1,284Revisado100%Pontuação87 ▲4
Escrito por qa · regenerado a qualquer momento a partir do mesmo registro

Alcançar

Em todos os lugares o trabalho acontece

Um controle que abrange o chat, mas não o agente do documento, não é um controle. Cada superfície em que uma pessoa ou agente pode trabalhar é avaliada pela mesma política.

Bate-papo globalBate-papo de widgetsBate-papo do portfólioDocument AITable AIGrid AIChart AIStatistical AIPortfolio AIPesquisa profundaExecução de códigoApps
Identidade

Dois fatores, dispositivos, sessões

Quem está perguntando faz parte da verificação — com 2FA, controle de dispositivo e sessão por trás disso.

Dados

Suas próprias contas, sua própria locação

A triagem é executada em fontes alcançadas por meio de seus logins, em sua implantação.

Evidência

Atribuível, com registro de data e hora, mantido

Cada evento, revisão e ação administrativa envolve quem, o quê, onde e quando.

Transforme semanas de trabalho especializado em minutos

Veja como Scalata se adapta à sua equipe, aos seus dados e aos seus controles.

Entre em contato com vendas