För CIO och IT

"Ytterligare en leverantör som hanterar vår deal-data."

Rimligt. Här är vad du skulle godkänna, formulerat på det sätt du måste återge det internt. Varje punkt är belagd på förtroendesidan snarare än påstådd här.

Separering
Rad-nivå-säkerhet på varje tabell, tillämpas i databasen snarare än i applikationskoden. En klient kan inte läsa en annans rader ens när applikationen gör fel.
Kryptering
AES-256 i vila och TLS 1.2+ under överföring, med AWS KMS envelope-kryptering för de tokens som ansluter till dina övriga system.
Identitet
OIDC och SAML single sign-on, multifaktorautentisering obligatorisk samt FIDO2-nycklar. Din katalog förblir sanningskällan för vem som finns och vem som har slutat.
Revision
En revisionslogg över varje API-rutt, med skrivskyddade visnings- och revisionsroller så att en intern granskare aldrig behöver skrivbehörighet för att kontrollera något.
AI och dina data
Inferens körs via AWS Bedrock inom AWS-miljön. Ingen modellträning utförs på kunddata, och ett AI-förslag ändrar aldrig ett register utan att en person accepterar det.
Utträde
Data lagras endast under den tid kontot är aktivt och finns tillgängligt för export efter avslutning. Radering omfattar härledda poster, inte bara primärraden.
Säkerhetsgaranti
SOC 2 Type II befinner sig i sin observationsperiod till den 18 november 2026 — ännu inte certifierat. ISO 27001 uppfyller 118 av 118 kontroller med pågående revision, och ett oberoende penetrationstest fann inga kritiska, höga eller medelsvåra problem.

Ta detta till din granskning

Checklistan för leverantörsutvärdering sammanställer allt i ett rutnät som du kan klistra in i din egen mall och skriva ut på en sida.

Checklista för leverantörsutvärdering