Preskoči na sadržaj

Sažetak usklađenosti

Kako Cogeto tehničku stranu usklađenosti čini dokazivom, a ne samo deklariranom

Posljednje ažuriranje: 2026-08-01

Cogeto pretvara dokumente organizacije u provjerenu institucionalnu memoriju: svaka je činjenica povezana sa svojim izvorom, provjerena prije pohrane, uspoređena radi proturječnosti sa svime ostalim što je pohranjeno i dokaziva trećoj strani. Svaku tvrdnju o povjerenju podupire artefakt koji možete pregledati. Ovaj sažetak opisuje gdje podaci žive, kako su izolirani i zaštićeni, kako rade brisanje, izvoz i potpisano izvješće o nalazima, tko su podizvršitelji obrade i kako se dizajn preslikava na propise EU. Tamo gdje je kontrola organizacijska ili ugovorna, a ne tehnička, to otvoreno kažemo. Sama arhitektura nije usklađenost: ona je onaj dio usklađenosti koji sustav može dokazati.

Preuzmite PDF sažetak(44 KB)

PDF na engleskom

Cogeto razvijaju i vode MVT Solutions Group d.o.o. i MCTO Advisory d.o.o., oba društva osnovana u Hrvatskoj, u Europskoj uniji.

Kod upravljane implementacije korisnik je voditelj obrade, a operativno društvo djeluje kao izvršitelj obrade u ime korisnika. Kod samostalno hostane ili potpuno offline implementacije korisnik sam upravlja instancom i obrada od strane operatera ne postoji.

  • Uloge: Uloge voditelja i izvršitelja obrade utvrđuju se po implementaciji ugovorom o obradi podataka.
  • Kontakt: hi@cogeto.eu

Svaka je implementacija jedna izolirana instanca koja služi točno jednom korisniku, podignuta na infrastrukturi u EU po izboru operatera. Po korisniku postoji jedna kompozicija aplikacijskih procesa, relacijske baze, vektorskog indeksa, objektne pohrane i rubnog proxyja.

  • Upravljani oblak u EU: Rad na infrastrukturi u EU pod EU uvjetima o podacima.
  • Vaši poslužitelji: Cijeli sustav hostajte sami na vlastitoj infrastrukturi.
  • Offline okruženje: Potpuno izolirano, samo lokalni modeli, ništa ne napušta računalo.
  • Rezidentnost modela: Zadani hostani pružatelj modela je europski; sloj modela može se u cijelosti usmjeriti na lokalne modele pa vanjski promet prema modelima postaje nula.

Izolacija je jednokorisnička prema samoj konstrukciji, a ne konfiguracijska opcija. Budući da svaki korisnik ima zasebnu instancu, ne postoji dijeljeni indeks, predmemorija ni red čekanja u kojem bi podaci jednog korisnika ikada mogli biti uz podatke drugoga, ni zajedničko spremište u čiju bi se kontrolu pristupa moralo pouzdati.

Preostali rizik navodimo otvoreno: kompromitirani host kompromitira vlastitu instancu, kao u svakom jednokorisničkom dizajnu. Doseg takvog događaja jest jedan korisnik, što je upravo smisao modela izolacije.

  • Bez susjeda: Jedan korisnik po instanci; ne postoji put podataka između korisnika koji bi trebalo štititi.

U prijenosu, transportna sigurnost završava na rubnom proxyju instance, a svaka aplikacijska krajnja točka zahtijeva autentifikaciju prije nego što odgovori.

U mirovanju, izvorni dokumenti enkriptirani su u objektnoj pohrani i na diskovima hosta, a vjerodajnice konektora dodatno se enkriptiraju na aplikacijskom sloju prije pohrane.

  • Rukovanje ključevima: Ključevi objektne pohrane ograničeni su po organizaciji, korisniku i vidljivosti, a izvornici su dostupni samo kroz kratkotrajne potpisane URL-ove uvjetovane oznakom osjetljivosti.

Potvrda o brisanju pohranjiv je, provjerljiv dokaz da se brisanje dogodilo i točno što je uklonilo. Brisanje izvora pokreće kompenzacijski protokol u pet koraka kroz relacijsko spremište, vektorski indeks i objektnu pohranu, a završava potpisanom potvrdom.

Svaka potvrda bilježi izvor, broj uklonjenih memorijskih zapisa, vektorskih točaka i bajtova te vremenske oznake pokretanja i potvrde. Potpisana je ključem instance i ulančana s prethodnicom, pa se nijedna potvrda kasnije ne može izmijeniti ni ukloniti bez prekida lanca. Noćna provjera iznova potvrđuje da ništa obrisano više ne postoji, čime svaka potvrda od zapisa o namjeri postaje kontinuirano iznova provjeravana izjava o činjenici.

Iskreno ograničenje. Potvrde dokazuju uklanjanje iz vlastitih spremišta sustava. One ne mogu retroaktivno povući sadržaj koji je vanjski pružatelj modela već obradio pod svojim uvjetima, i upravo je zato brisanje upareno s opcijom izolacije na lokalne modele, koja unaprijed ograničava što uopće napušta instancu.

Primjer potvrde o brisanju
{
  "id": "55555555-5555-4555-8555-555555555555",
  "source_type": "user_note",
  "source_id": "note-old",
  "counts_json": {
    "requested_by": "ana",
    "enumerated_at": "2026-06-30T12:00:00.000Z",
    "memory_count": 2,
    "object_keys": []
  },
  "signed_at": "2026-06-30T12:00:03.000Z",
  "confirmed_at": "2026-06-30T12:00:03.000Z",
  "prev_hash": "cogeto:deletion-receipt-chain:genesis",
  "hash": "0000000000000000000000000000000000000000000000000000000000000000",
  "signature": "c2FtcGxlLXBsYWNlaG9sZGVyLXNpZ25hdHVyZS1ub3QtcmVhbA=="
}
Samo ilustrativno. Ovo je izmišljeni primjer iz javnog Memory Passporta (demo persona u sandboxu). Njegov hash i potpis zamjenske su vrijednosti, a ne prava kriptografija. Potvrda iz stvarne instance nosi pravi hash lanac i pravi potpis koji možete provjeriti prema javnom ključu instance.

Nema vezanja uz dobavljača. Svaki korisnik može izvesti sve što drži, od činjenica i njihovih statusa do izvora, potpune povijesti valjanosti i potvrda o brisanju, kao jednu potpisanu arhivu u otvorenom, dokumentiranom i verzioniranom formatu.

Format je objavljen u cijelosti. Passport se može pročitati i njegov integritet provjeriti samo pomoću javnih shema i javnog ključa instance koji se nalaze u arhivi, bez ikakvog Cogetova koda ili servisa.

  • Otvoreni format: Jedna .zip datoteka s JSON-om po dokumentu, svaki pokriven javnom JSON shemom, uz odvojeni potpis nad manifestom.
Pročitajte objavljenu shemu Memory Passporta

Izvješće o nalazima potpisani je, ispisiv zapis izrađen nad izričito odabranim skupom izvora. Njegovo zaglavlje navodi instancu, opseg korpusa, raspon datuma, konfiguraciju modela i izmjerene rezultate točnosti te konfiguracije, pa artefakt sam deklarira točnost sustava koji ga je proizveo.

Svaka se proturječnost prikazuje s obje tvrdnje, obje doslovne rečenice iz izvora, dokumentom s revizijom i mjestom za svaku stranu, datumom otkrivanja i statusom razrješenja. Zamijenjene izjave prikazuju se sa svojim lancima, a slijedi sažetak onoga što je provjera odbacila. Nalazi koji upućuju na dokument izvan odabranog opsega prikazuju se u jasno označenom rubnom odjeljku, umjesto da budu prešutno uključeni ili izostavljeni.

  • Dva formata: PDF za ljude, JSON za sustave kvalitete, oba potpisana istim putem kao potvrde o brisanju.
  • Definiran opseg: Potpis pokriva izričito odabran skup dokumenata, pa je i ono što je revidirano dio zapisa.

Dolazna e-pošta zadano je isključena i uključuje se po implementaciji samo kada je korisnik želi. Kada je uključena, e-pošta ulazi u Cogeto isključivo prosljeđivanjem: implementacija izlaže namjensku dolaznu adresu, a korisnik ili njegov sustav e-pošte prosljeđuje poruke na nju. Cogeto se nikada ne spaja na poštanski sandučić.

Popis dopuštenih pošiljatelja određuje tko smije prosljeđivati materijal; poruke pošiljatelja koji nisu na popisu ne unose se. Kanal je isključivo prijamni: nema pristupa sandučiću, nema IMAP veze i nema OAuth opsega za sandučić, a Cogeto ne može ništa poslati, obrisati ni izmijeniti u korisnikovu sandučiću.

  • Zadano isključeno: Servis dolazne e-pošte radi samo kada je izričito uključen za implementaciju.
  • Samo primanje: Prosljeđivanje je jedini put unosa; ništa ne čita ni ne mijenja izvorni sandučić.
  • Popis dopuštenih pošiljatelja: Samo odobreni pošiljatelji mogu proslijediti materijal u memoriju.

Popis podizvršitelja obrade ovisi o implementaciji. Samostalno hostana ili potpuno offline instanca može biti bez vanjskih podizvršitelja izvan vlastite infrastrukture korisnika.

  • Zaključivanje modela i vektorski prikazi: Mistral AI, Pariz, Francuska (EU), za zadanu hostanu razinu. Primjenjuju se opcije europske rezidentnosti podataka, a točni se uvjeti utvrđuju po implementaciji. U potpuno izoliranoj implementaciji ne koristi se nijedan vanjski pružatelj modela.
  • Hosting i infrastruktura: Oblak u EU ili vlastita infrastruktura koju operater odabere za jednokorisničku instancu.

Ne tvrdimo da sama arhitektura predstavlja usklađenost, koja uvijek ima i organizacijske i ugovorne sastavnice. Tvrdimo da ova arhitektura tehnički dio čini dokazivim, a ne samo deklariranim.

  • GDPR, članak 17., pravo na brisanje: Protokol brisanja i njegove hash lancem povezane potvrde daju ispitaniku ne samo brisanje nego i dokaz o njemu.
  • GDPR, članak 25., tehnička i integrirana zaštita podataka: Jednokorisnička izolacija, obvezna provenijencija, čvrste kontrole vidljivosti koje se provode unutar samog spremišta, enkripcija u mirovanju i minimalan vanjski protok podataka svojstva su arhitekture, a ne postavke povrh nje.
  • Akt o umjetnoj inteligenciji, transparentnost: Sustav je građen da pokaže kako radi: poveznica na izvor uz svaku činjenicu, izričit status uz svako uvjerenje, revizijski zapis uz svaku radnju, objavljeni promptovi i objavljena točnost na stranici rezultata točnosti.
Pogledajte aktualne rezultate točnosti

Svaka tvrdnja na ovoj stranici odgovara mehanizmu u proizvodu ili datoteci u javnom repozitoriju. Pročitajte bijelu knjigu za cjelovit dizajn, stranicu rezultata točnosti za izmjerenu točnost i izvorni kod za kod koji sve to provodi.

Natrag na cogeto.eu