Центр довіри
AI та ваші дані
Чотири гарантії, схема запиту від людини до провайдера й назад, межа між інфраструктурою та моделями — саме вона пояснює, чому перелік субпроцесорів короткий, — і прозорість за EU AI Act по всіх чотирьох пунктах ст. 50. Де твердження спирається на щось, чого ви не можете відкрити, це сказано поруч із ним.
Чотири гарантії
Кожна з них — або твердження, правдиве без договору, якого ви не бачили, або твердження з позначкою про те, чого ще бракує.
-
Ваші дані не тренують спільні моделі
Ми не використовуємо ваш контент, ваші запити й згенерований для вас вивід для тренування, донавчання чи покращення жодної генеративної моделі — ні власної, ні спільної, ні сторонньої — і не передаємо їх нікому з цією метою.
- Провайдер інференсу зв’язаний тим самим обмеженням через умови нашого договору з ним. Самі умови надаємо на запит. Очікує підтвердження: умови нашого договору з провайдером інференсу — поза компанією їх ніхто не бачив
- Що ми таки використовуємо: агреговану знеособлену статистику — кількості, затримки, частоту помилок — для роботи й покращення сервісу, за умови, що вона не може бути віднесена ні до вас, ні до жодного суб’єкта даних.
-
Доступ AI підпорядкований дозволам тенанта
AI-функція працює всередині вашого тенанта й у межах тих самих ролей і дозволів, що й людина: вона не бачить того, чого не бачить користувач, від імені якого вона діє, і не дістає даних іншого тенанта. Очікує підтвердження: що AI-функція діє в межах ролі користувача, від імені якого вона працює
- Технічну модель ізоляції — як саме розділені середовища — ми описуємо на запит за NDA, а не публікуємо.
-
На інференс іде лише погоджений контекст
На інференс передається лише той контекст, який погоджено для конкретної функції, а не вміст вашого тенанта цілком. Очікує підтвердження: процедура відбору контексту та документ, у якому вона зафіксована
- Детального опису того, які саме фрагменти потрапляють у модель для кожної функції, ми не публікуємо — і не описуватимемо його приблизно.
-
Провайдера AI, який виконує інференс, названо
Провайдера, який виконує інференс для вбудованих AI-функцій, названо поіменно в опублікованому переліку субпроцесорів — разом із призначенням, категоріями даних і розташуванням. Сімейства моделей, які на ньому виконуються, названі окремо від нього — вони не є рядками реєстру.
Перелік субпроцесорів
Куди йде запит
Від дії людини до журналу аудиту. Кроки, за якими не стоїть опублікований документ, позначені прямо в схемі.
- Користувач
Запит починається з дії людини у вашому тенанті — питання в панелі, натиснутої кнопки в модулі, запущеної генерації.
- Sintora AI
Запит приймає AI-шар платформи. Модулі й галузеві рішення працюють усередині вашого тенанта на спільній моделі даних, а не окремими інсталяціями, — і AI-функції звертаються до тих самих даних, а не до окремої копії.
- Перевірка ідентичності, тенанта й дозволів
Перевіряється, хто робить запит, до якого тенанта він належить і що цій ролі дозволено. Ізоляція тенантів і рольова модель — ті самі, що для будь-якої іншої дії на платформі.
- Відбір і мінімізація контексту
Далі збирається контекст для цієї функції — лише той, що для неї погоджений, а не вміст тенанта цілком.
Як саме відбувається відбір і що з нього виключається — не опубліковано. Очікує підтвердження: процедура відбору контексту та документ, у якому вона зафіксована
- Погоджений провайдер AI
Scaleway SAS
AI-інференс через погоджені моделі на інфраструктурі Scaleway
Розташування: Франція / ЄЕЗ Очікує підтвердження: конкретний регіон
- Відповідь
Відповідь повертається до людини, яка її попросила. Це чернетка, а не рішення: за результатом діє людина, і Умови прямо кажуть, що результат може бути неповним або впевнено правдоподібним і водночас хибним.
- Аудит
Значущі дії всередині вашого тенанта потрапляють у журнал аудиту на платних планах.
Журнал охоплює значущі дії всередині тенанта на платних планах. Очікує підтвердження: які саме події AI-функцій до нього потрапляють
Інфраструктура і моделі — різні речі
Субпроцесором є той, до кого потрапляють дані. Провайдер інфраструктури виконує ваги моделі на своєму обладнанні — ваші промпти, контекст і відповідь проходять через нього, тож він субпроцесор і він у переліку. Розробник моделі не отримує нічого з цього, тож у переліку його немає. Це розрізнення, а не пропуск.
Scaleway SAS
AI-інференс через погоджені моделі на інфраструктурі Scaleway
Розташування: Франція / ЄЕЗ Очікує підтвердження: конкретний регіон
Це сторона, до якої дані дійсно потрапляють, тож вона є субпроцесором і стоїть у переліку разом із механізмом передачі. Заміна або додавання — з тим самим строком попередження, що й для будь-якого іншого субпроцесора.
- Mistral
- Llama
- Qwen
- Kimi
Модель не є субпроцесором, якщо її ваги виконує провайдер інфраструктури, а розробник моделі не отримує даних клієнта. Тому сімейства названі тут, а не рядками реєстру.
Які саме моделі з цих сімейств підключені зараз — окреме питання від того, які сімейства погоджені. Очікує підтвердження: поточна конфігурація інференсу
Номерів версій ми не публікуємо, і не тому, що їх клопітно оновлювати: номер версії не змінює ні правової підстави, ні механізму передачі, ні складу переліку субпроцесорів, ні заборони на тренування. Юридична особа, яка має значення для перших двох, — це провайдер інфраструктури ліворуч. Те, що версія змінюється швидше за будь-яку сторінку, теж правда, але це причина друга.
Провайдер, підключений вами
Частина функцій — сьогодні так працює Companion — ходить у провайдера, якого підключаєте ви, через ваш акаунт.
Коли клієнт підключає провайдера AI через власний акаунт, характер відносин обробки залежить від конфігурації та угоди клієнта з цим провайдером. Sintora не використовує власний акаунт провайдера для цього маршруту інференсу.
Угода про обробку даних → AI-функції та тренування моделейПрозорість за EU AI Act
Регламент 2024/1689. Глава IV — прозорість, тобто ст. 50 — застосовується з 2 серпня 2026 року; заборонені практики зі ст. 5 і вимога до AI-грамотності зі ст. 4 діють раніше, з 2 лютого 2025 року. Нижче — чотири пункти ст. 50 поіменно, наша позиція щодо заборонених практик, людський нагляд і ст. 4, яку ми лишаємо відкритою.
-
Ст. 50(1) — людина має знати, що говорить з AI
Системи, що взаємодіють із людьми напряму, мають бути спроєктовані так, аби людина знала, що взаємодіє з AI-системою. Обовʼязок не діє там, де це очевидно для розсудливо поінформованої людини.
Обовʼязок за цим пунктом — наш. Ми провайдер тих AI-функцій, які надаємо під власним іменем, і спроєктувати їх так, щоб людина знала, що говорить з AI, має провайдер. Окремо від цього наш договір із вами визнає, що залежно від того, як ви розгортаєте функцію, у вас можуть виникати власні обовʼязки прозорості за ст. 50, і що ми надаємо продуктові розкриття та засоби, аби підтримати вас у їх виконанні. Ці обовʼязки виникають із Регламенту, а не з нашого тексту, і договір їх на вас не перекладає: обовʼязки розгортача розподіляють пункти 50(2)–50(4) самі, а не наша редакція. Пункт 50(1), про який ця картка, звʼязує провайдера й на розгортача не покладає нічого. На цьому сайті таких місць два, і вони влаштовані по-різному. Перше — панель радника: вона є завжди, а розмова з AI всередині неї вмикається змінною середовища й на розгорнутому сайті вимкнена; розкриття живе саме в розмові — екран, через який тільки й можна в неї ввійти, друкує «ви спілкуєтесь з AI-агентом, а не з людиною» обома мовами, і обійти його не можна. Друге — відповідь, яку контактна форма друкує після відправлення: тут розкриття стоїть підписом просто під самою відповіддю, у тій самій умові, що й вона, тож стану, у якому друкується одне без другого, немає. Гейт перед виводом і підпис під ним — різні артефакти, і кожен стоїть там, де його побачить людина, якої це стосується. Обидва перелічені під цією карткою поіменно. У нашому внутрішньому реєстрі цей обовʼязок стоїть зобовʼязанням, а не виконаним: текст розкриття написаний, а розгортання, на якому його видно, ми показати не можемо. До 08.09.2026 тут стояло «панель зʼявляється лише там, де ввімкнено відповідну змінну середовища, і на розгорнутому сайті вона не ввімкнена — тож сьогодні тут немає AI-взаємодії, яку треба було б розкривати». Перша половина плутала панель із чатом і спростовувалась розміткою цієї ж сторінки; друга переставала бути правдою тієї секунди, коли змінну ввімкнуть.
Стосується: AI-радник на sintora.ai, Персоналізована відповідь у контактній формі, Chat — AI всередині розмови, Synapse, Video Email Prospector, Companion, Web Pages — агент, що будує й публікує, Sintora Meetings — аналіз після дзвінка
Не розвʼязано щодо: Service Desk — автотріаж і чернетки
Угода про обробку даних → AI-функції та тренування моделей -
Ст. 50(2) — згенероване має бути позначене машиночитано
Провайдер генеративної системи забезпечує, щоб її вивід був позначений у машиночитаному форматі й розпізнавався як штучно згенерований або змінений. Це обовʼязок провайдера — наш, а не ваш.
Сьогодні ми цього не несемо, і кажемо це прямо. Видимий підпис — одне; машиночитана провенансність через стандарт на кшталт C2PA Content Credentials або поля IPTC DigitalSourceType — інше, і саме її вимагає цей пункт понад видимий підпис. Ми зобовʼязуємось нести один зі стандартів. Жоден артефакт, який ми публікуємо, не дозволив би вам перевірити, що він несеться зараз, і в жодному опублікованому нами документі не названо ні стандарту, ні дати. Очікує підтвердження: стандарт провенансності, дата, з якої він застосовується, і файл, у якому його видно
Стосується: Content Hub, Video Email Prospector, Web Pages — агент, що будує й публікує
Не розвʼязано щодо: Synapse, Companion, Персоналізована відповідь у контактній формі
Video Email Prospector → розкриття згенерованого -
Ст. 50(3) — розпізнавання емоцій і біометрична категоризація
Той, хто розгортає систему розпізнавання емоцій або біометричної категоризації, повідомляє про це людей, які під неї потрапляють. Ст. 3(39) визначає систему розпізнавання емоцій через висновок про емоції на підставі біометричних даних.
Систем біометричної категоризації ми не надаємо: у продукті немає ні розпізнавання облич, ні голосової ідентифікації, ні висновків про чутливі ознаки з біометрії. Розпізнавання емоцій ми теж не заявляємо. До 08.09.2026 цей сайт показував у результатах дзвінка показник тональності — «Sentiment» у макеті сценарію і «Настрій» на сторінці продукту Sintora Meetings, обидва в ряду метрик поруч зі смугами аудіо- й відеозапису. Рішенням власника від 08.09.2026 його знято: сайт більше не пропонує й не рекламує показника тональності чи настрою в результатах дзвінка. Це заява про сайт, і ширшої ми тут свідомо не робимо. Чи рахує такий показник розгорнутий продукт і на якій підставі — відкрите питання до власника; наш внутрішній реєстр AI-систем тримає його відкритим, і цією правкою воно не закрите. Очікує підтвердження: чи рахує розгорнутий продукт показник тональності, і якщо так — з тексту чи з голосу
Стосується: Жодна система інвентарю сьогодні не записує обовʼязку за цим пунктом.
Умови → AI-функції та ваші обовʼязки -
Ст. 50(4) — діпфейки й текст суспільного інтересу
Той, хто розгортає систему, що створює діпфейк — зображення, аудіо чи відео, яке людина може взяти за справжнє, — розкриває, що контент згенеровано або змінено штучно. Для тексту, опублікованого для інформування суспільства з питань суспільного інтересу, — те саме, але з винятком, який пункт містить сам: обовʼязок не діє, якщо контент пройшов людський перегляд або редакційний контроль і хтось несе редакційну відповідальність за публікацію. Ст. 50(5) визначає коли: не пізніше першого показу, ясно й доступно.
Це обовʼязок розгортача, тобто ваш, і жодна наша сторінка не може зняти його з вас. Наша частина — збудувати продукт так, щоб він ніс розкриття за вас. Один продукт це вже описує розділом, а не дрібним шрифтом: сторінка Video Email Prospector публікує чотири зобовʼязання про те, що саме нестиме результат кампанії, кожне з позначкою «очікує підтвердження», і окремо називає прогалину з машиночитаною провенансністю. На самому цьому сайті повідомлення про згенеровані ілюстрації стоїть у підвалі кожної сторінки — з 07.09.2026 включно з чотирма екранами демо й запиту доступу, які будують власний каркас і доти не несли жодного розкриття. Це повідомлення про сайт, а не перелік його файлів: підпис «Зображення, згенероване ШІ» стоїть поруч із самим зображенням там, де воно показує людину, і навмисно не стоїть під декоративною графікою. Очікує підтвердження: готовий результат кампанії, у якому видно, де саме стоїть розкриття
Стосується: Video Email Prospector
Не розвʼязано щодо: Content Hub, Web Pages — агент, що будує й публікує
Video Email Prospector → розкриття згенерованого
Заборонені практики — ст. 5
Кожна система інвентарю проходить скринінг за ст. 5 поіменно. Перелік нижче не набраний тут: заборони, які ми заперечуємо, і заборони, щодо яких відповідь ще не отримана, будуються з самих скринінгів, тож речення не може розійтися з реєстром. Там, де відповідь не отримана, це лишається питанням, а не запереченням. Умови окремо забороняють вам використовувати наші AI-функції для будь-якої із заборонених практик. Очікує підтвердження: відповіді на питання скринінгу, які інвентар ще тримає відкритими
Не надаємо й не будуємо: технік, розрахованих на підсвідоме сприйняття або на маніпуляцію поведінкою, використання вразливості через вік, інвалідність чи соціально-економічне становище, соціального скорингу, передбачення злочину за профілюванням особи, нецільового збирання зображень облич, дистанційної біометричної ідентифікації в реальному часі.
Відкрите питання, а не заперечення: висновків про емоції на робочому місці чи в закладах освіти, біометричної категоризації за чутливими ознаками.
Людський нагляд
Там, де AI щось пропонує, оцінює або підсвічує, результат — чернетка, а не рішення: його читає людина, і вона вирішує, що з ним робити. Рішенням власника від 08.09.2026 це поставлено в основу продукту: ІІ рекомендує, вирішує людина. Одну функцію це не описує, і сказати це важливіше, ніж не сказати. AI-вузол в автоматизаціях класифікує подію всередині сценарію, який запускає подія, а не людина; що станеться з кожною відповіддю вузла, задає той, хто сценарій побудував і ввімкнув. Тобто людський нагляд там стоїть на рівні сценарію, а не кожного запуску, і це вибір того, хто його будує. Умови кажуть решту як зобовʼязання: результат AI може бути неповним або впевнено правдоподібним і водночас хибним, і ви маєте зберігати змістовний людський контроль над рішеннями, що впливають на людей. Очікує підтвердження: перелік функцій, які можуть діяти без людини в ланцюжку, і межі того, що їм дозволено
AI — помічник. Відповідальність за рішення лишається на людині.
AI-грамотність — ст. 4, відкритий пункт
Ст. 4 AI Act вимагає від провайдерів і розгортачів вживати заходів для достатнього рівня AI-грамотності персоналу, який працює з цими системами. Вона діє з 2 лютого 2025 року — раніше за главу про прозорість, і це варто сказати тут, а не сховати за датою в шапці секції. Опублікованої програми в нас немає, і поки її немає, ми її не заявляємо. Пункт стоїть відкритим не тому, що обовʼязок нас не стосується, а тому, що сказати про нього сьогодні нічого, крім цього.
Інвентар AI-систем
Усе, що ця секція стверджує, стоїть на внутрішньому інвентарі AI-систем: перелік, з якого читаються оцінка ризику, класифікація за Annex III, скринінг за ст. 5 і обовʼязки за ст. 50. Він не покриває кожну функцію платформи — продукти, які ще не пройшли скринінг, перелічені в ньому окремо, з причиною й чергою, а автоматична перевірка, що супроводжує кожну зміну, падає, якщо в каталозі зʼявляється продукт із такою копією, якого немає в жодному з двох переліків. Сам інвентар ми не публікуємо: він містить внутрішні оцінки, відкриті питання й імена тих, хто за них відповідає. Кожен запис у ньому несе:
- система
- наша роль і хто розгортач
- функція
- призначення
- передбачуване неналежне використання
- рівень ризику
- застосовні пункти ст. 50 і стан кожного обовʼязку
- скринінг за ст. 5
- скринінг за Annex III
- людський нагляд
- маршрут до моделі
- дата перевірки
- дата наступного перегляду
Чого ми не публікуємо
Те, що ми надаємо на запит або не надаємо взагалі, з поясненням для кожного пункту.
-
Який саме контекст потрапляє в модель
Детального опису для кожної функції ми не публікуємо, і приблизного опису теж не даємо. -
Версії моделей і поточна конфігурація інференсу
Сімейства моделей ми називаємо, номери версій — ні, і причина не в тому, що це клопітно: номер версії не змінює ні правової підстави, ні механізму передачі, ні складу переліку субпроцесорів, ні заборони на тренування — тобто жодної з відповідей, по які сюди приходять. Те, що версія змінюється швидше за будь-яку сторінку, теж правда, але це причина друга. Окреме питання — які саме моделі з названих сімейств підключені зараз: це не рішення не публікувати, а факт, який стоїть у реєстрі як такий, що очікує підтвердження. -
Незалежна оцінка AI-функцій
Такої оцінки ми не замовляли. Коли замовимо, підсумок буде доступний під NDA — як і підсумок пентесту, якого теж поки немає.