Един продукт, три стълба. Стълб А — Активна осведоменост: актуализации от регулаторни органи, оценена база знания и сертификации на екипа в 18 регулаторни рамки. Стълб Б — Бизнес изпълнение: AI чат, обвързан с конкретна рамка и базиран на вашите документи, и 90 съдържателни шаблона. Стълб В — Всеобхватна защита: управление на спорни случаи, хранилище за доказателства и експортиране на пакет за защита, когато регулаторен орган почука на вратата. Създадено в ЕС, за ЕС.
DPO днес нямат лукса на един-единствен нормативен акт. Работите по GDPR, DORA, NIS2, AI Act, ISO 27001, SOC 2 — всички едновременно, при застъпващи се контроли, с един и същ ограничен екип. Такава е работата днес.
Всеки нов нормативен акт носи още 200 страници текст, още един набор от контроли, още един одитен цикъл. В екипа ви няма 18 DPO — има само вас.
Политиките ви живеят в една папка, DPA във втора, матриците за контроли в таблица, а одитните доказателства там, където някой последно ги е запазил. Всеки въпрос означава 20 минути търсене.
Член 30 от DORA и член 21 от NIS2 звучат сходно. Не са. Да знаете точно къде се застъпват и къде се разминават, е работа на пълен работен ден, за която нямате време.
UnnaData следи регулаторните органи вместо вас. Седмични обобщения TL;DR от над 40 официални източника, растяща база знания, оценявана от общността, и сертификации по рамки за целия ви екип — всичко обвързано с рамките, по които наистина работите.
EDPB, ENISA, Европейска комисия, CNIL, BaFin, Bundesbank — плюс сигнали от Hacker News и LinkedIn. Един седмичен имейл с това, което наистина се променя. Тагове за рамка при всеки запис, едно кликване до източника.
Гласуване в стил Reddit по решения на регулаторни органи, съдебни решения и обобщения на добри практики. Тълкуванията, които издържат прегледа на общността, изплуват на върха — а не тези, за които е крещял най-силно един консултант.
Геймифицирани банки с въпроси за GDPR, DORA и AI Act. Сертификация на ниво служител, екип и компания с публични URL адреси за проверка. Докажете грамотността на екипа си по съответствие пред регулаторен орган или в анкета за обществена поръчка.
Оперативно съответствие, изградено преди всичко на AI — Стълб Б е вашето ежедневно работно пространство. Изберете една рамка и чатът остава в нея: релевантни шаблони, вашите автоматично прикачени документи, правилните защити. Или започнете общ чат без рамка. 90 съдържателни шаблона за съответствие в 18 рамки, един разговор, един източник на истина.
Изберете GDPR, DORA, NIS2 или която и да е от останалите 15. Чатът зарежда шаблоните на този нормативен акт, изтегля съответстващите ви документи и разсъждава единствено в рамките на тази рамка, по която работите.
Качете политиките, DPA, договорите и процедурите си веднъж. UnnaData автоматично прикача релевантните от тях към всяка сесия, обвързана с рамка. Край на ровенето из папки по време на одит.
Всеки отговор цитира члена от нормативния акт, клаузата от шаблона или абзаца от качения документ, от които произлиза. Когато одиторът попита „защо изобщо съществува тази контрола?“, чатът вече е написал вашия абзац с доказателства.
По пет съдържателни шаблона за рамка — DPIA, регистри на риска, въвеждане на доставчици, реакция при инциденти, контролни списъци за одит. Реално съдържание, написано за DPO, а не placeholder текст.
Поканете екипа си по съответствие, разпределете собствеността върху рамките и споделяйте сесии с пълна видимост на одитната следа. Всяко съобщение, всяко позоваване на документ, всяка смяна на рамка се записва.
Разход на токени при всяко съобщение, проследяване на употребата по рамка, одитни следи по сесия. Виждате точно по кои рамки работи екипът ви и колко струва това.
UnnaData обхваща 8 регламента на ЕС, 6 глобални стандарта, 2 американски рамки, 1 калифорнийски закон за поверителност и 1 германски стандарт за ИТ сигурност — всичко в един чат, всичко с позоваване обратно към текста на нормативния акт.
Регламент на ЕС
Общ регламент относно защитата на данните — основният закон на ЕС за защита на данните, обхващащ обработката на лични данни, правата на субектите на данни и трансграничните трансфери.
Регламент на ЕС
Акт за цифровата оперативна устойчивост — ICT риск, докладване на инциденти, тестване на устойчивостта и риск от трети страни за финансови субекти.
Регламент на ЕС
Директива за мрежова и информационна сигурност 2 — общоевропейски задължения за киберсигурност за съществени и важни субекти, включително срокове за докладване на инциденти.
Регламент на ЕС
Директиви за платежните услуги — платежни услуги, силно удостоверяване на клиента, отворено банкиране и защита на потребителите.
Глобален стандарт
Система за управление на сигурността на информацията — международен сертификационен стандарт за въвеждане и непрекъснато подобряване на информационната сигурност.
Американски стандарт
System and Organization Controls 2 — доброволна одитна рамка на AICPA за сигурност, наличност, цялостност на обработката, поверителност и неприкосновеност на личния живот.
Регламент на ЕС
Акт за изкуствения интелект — класификация на риска на AI, оценка на съответствието, задължения за GPAI и забранени практики. Поетапно въвеждане до 2026 г.
Глобален стандарт
Управление на непрекъснатостта на бизнеса — международен стандарт за анализ на въздействието върху бизнеса, планиране на непрекъснатостта и организационна устойчивост.
Глобален стандарт
Payment Card Industry Data Security Standard — стандарт за сигурност за организации, обработващи данни на притежатели на карти. Мрежова сигурност, криптиране, контрол на достъпа.
Регламент на ЕС
Markets in Crypto-Assets Regulation — лицензиране на доставчици на услуги за крипто-активи, управление на резервите и защита на потребителите.
Германски стандарт
IT Baseline Protection — германска методология на строителните блокове на BSI с двоен път за сертификация до ISO 27001.
Регламент на ЕС
Акт за киберустойчивост — изисквания за киберсигурност за продукти с цифрови елементи, управление на уязвимости и CE маркировка.
Американски стандарт
NIST Cybersecurity Framework 2.0 — шест функции: управление, идентифициране, защита, откриване, реагиране, възстановяване.
Калифорнийски нормативен акт
California Consumer Privacy Act — права на потребителите върху данните, механизми за отказ, автоматизирано вземане на решения.
Методология
Governance, Risk, and Compliance — хоризонтална методология за регистри на риска, библиотеки от контроли и подготовка за одит.
Методология
Система за управление на сигурността на информацията — структуриран подход към обхвата, политиката за сигурност, методологията за риск, инвентаризацията на активи и контрола на достъпа.
Методология
Third-Party Risk Management — оценка на риска от доставчици, въвеждане, договорни изисквания, непрекъснат мониторинг и стратегия за прекратяване.
Регламент на ЕС
Акт за цифровите услуги — модериране на съдържание, докладване за прозрачност, алгоритмична отчетност и управление на платформи.
UnnaData се адаптира към вашия работен процес, а не обратното. Достатъчно мощна за големи организации, достатъчно проста, за да започнете още днес.
Изберете нормативния акт. Чатът зарежда правилните шаблони, прикача правилните документи и цитира конкретните членове. Без смесване със съседни рамки, без измислени клаузи, без ровене.
Качете веднъж. Всяка сесия, обвързана с рамка, автоматично изтегля релевантните политики, DPA и процедури — с индикатори за съответствие и застъпване, които можете да отворите с клик.
Всеки отговор проследява члена от нормативния акт, клаузата от шаблона и абзаца от документа, от които произлиза. Разход на токени при всяко съобщение и индикатори за рамка при всяка сесия — проследимостта е основна функция, а не добавена мисъл за съответствието.
Жалбите, разследванията и правоприлагането са моментите, в които работата по съответствие наистина има значение. UnnaData превръща тези моменти от паника във вграден рефлекс — времеви линии на случаи, свързани с хеш, хранилище за доказателства с S3 Object-Lock, отговори, изготвени от AI, и подписан пакет за защита с едно кликване.
Всяко събитие в спорен случай — получени искания, вътрешни бележки, изготвени отговори, изпратени документи — е свързано с предходното събитие чрез SHA-256. Устойчивостта на подправяне е вградена в самата конструкция. Докажете, че файлът, изпратен от вас до регулаторния орган, е същият файл, който сте имали в първия ден.
Съхранение на доказателства на ниво, изисквано от регулаторни органи. S3 Object-Lock в режим COMPLIANCE — дори root акаунтът на AWS не може да изтрие задържан обект по време на периода на задържане. Вграден регистър на сроковете, съобразен с юрисдикцията. Резидентност на данните в ЕС, eu-west-1.
Отговори, изготвени от AI, съобразени с юрисдикцията и срока. Процес на преглед на четири очи с ACL за привилегирована информация и разделение на задълженията. Експортиране като единен PDF с криптографска проверка за съвпадение на хеша — ако съдържанието се е променило, експортирането се проваля шумно, преди да сложите подписа си върху него.
UnnaData се изгражда от хора, които отговарят на същите RFP-та като вас. Всяко твърдение за доверие по-долу е реализирано решение от версия 1.2, а не бъдещо обещание.
Хостинг единствено в AWS eu-west-1 (Ирландия). Без прехвърляне на данни извън Европейското икономическо пространство. Съответствието с GDPR е вградено в конструкцията, а не само в политиката.
Контекстен pipeline, защитен срещу IDOR (собствеността на всяка сесия се проверява на ниво база данни). Инжектирането на промптове се ограничава чрез блокове на системния промпт, маркирани с XML тагове. Всяко съобщение се записва в одитния дневник. AES-256 в покой, TLS 1.3 при пренос.
UnnaData насочва заявките ви през AI модел от най-висок клас по споразумение за нулево задържане на данни. Вашите документи никога не се използват за обучение на какъвто и да е AI модел. Няма задържане отвъд сесията, освен ако сами не я запазите. Работим по сертификация SOC 2 Type II.
Одитни дневници за всяка сесия. Разход на токени при всяко съобщение. Индикатор за рамка при всеки разговор. Емисии на активност по потребител и по организация. Проследимост, вградена по замисъл, така че отговаряте на одитора за часове, не за седмици.
Без сложно въвеждане. Без консултанти. Регистрирайте се, качете документите си, изберете рамка и започнете да питате.
GDPR, DORA, NIS2 или която и да е от останалите 15. Или започнете общ чат без обвързване с рамка. Можете да сменяте рамката по всяко време на проекта.
Политики, DPA, договори, процедури, одитни доказателства. UnnaData ги категоризира автоматично и автоматично прикача релевантните към всяка сесия.
Получавате обосновани отговори с цитати на членове, препратки към шаблони и указания към абзаци от документи. Чатът остава в рамките на избраната рамка.
Започнете безплатно със Стълб А. Надградете, за да отключите спорове, доказателства и AI генератори на чернови. Цени в EUR, хостинг в ЕС, без скрити такси.
Всичко, което трябва да знаете за UnnaData и съответствието с множество рамки.
Избирате по една рамка в даден момент — GDPR, DORA, NIS2, AI Act, ISO 27001, SOC 2 или която и да е от останалите 12. Чатът зарежда шаблоните на тази рамка, автоматично прикача релевантните документи от вашата библиотека и разсъждава единствено в рамките на този нормативен акт. Всеки отговор цитира член от нормативния акт, клауза от шаблон или абзац от собствения ви документ, от който произлиза. Можете да сменяте рамката по всяко време на проекта.
Защото DPO нямат лукса на една-единствена рамка. Работите едновременно по GDPR, DORA, NIS2 и AI Act — плюс всички глобални стандарти, които поискат вашите одитори (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Застъпващи се контроли, застъпващи се доказателства, застъпващи се срокове. UnnaData е изградена за реалната работа, а не за нейна опростена версия.
Да. Всички данни са криптирани в покой (AES-256) и при пренос (TLS 1.3). Хостинг единствено в AWS eu-west-1 (Ирландия), без прехвърляне на данни извън ЕИП. Нашият контекстен pipeline е защитен срещу IDOR на ниво база данни, така че един акаунт никога не може да чете документите на друг. Инжектирането на промптове се ограничава чрез блокове на системния промпт, маркирани с XML тагове. Всяко съобщение се записва в одитния дневник. Работим по сертификация SOC 2 Type II.
Да. Нашият план Free е достъпен завинаги, без нужда от кредитна карта. Той включва Стълб А — актуализации от регулаторни органи, TL;DR резюмета, достъп до базата знания само за четене, една сертификационна пътека и до 3 потребители — достатъчно, за да изградите осведоменост за съответствието и да сертифицирате екипа си. Starter и Pro отключват спорни случаи, хранилището за доказателства и AI генераторите на чернови (Стълбове Б и В).
UnnaData работи с AI модел от най-висок клас, избран заради силата му при работа с нюансиран правен и регулаторен текст — точно вида разсъждение, което изисква работата по съответствие с множество рамки. Непрекъснато оценяваме моделите и насочваме заявките към комбинацията, която дава най-добрите отговори по споразумение за нулево задържане на данни. Вашите документи се използват единствено за предоставяне на контекстуални отговори и никога не се използват за обучение на какъвто и да е AI модел.
Винаги можете да започнете общ чат без обвързване с конкретна рамка — AI все още познава широк кръг от нормативни актове и може да разсъждава и за рамки извън нашите 18. Просто губите автоматично прикачените шаблони и специфичните за рамката защити. Клиентите на Enterprise могат да поискат добавяне на персонализирани рамки с специализирани шаблони и котви за цитиране.
Можете да прекратите абонамента си по всяко време от настройките на акаунта си. Без такси за прекратяване, без дългосрочни договори. При прекратяване запазвате достъп до края на текущия период на фактуриране. Можете да експортирате всичките си данни по всяко време.
Един AI чат за 18 рамки. Вашите документи, вашите шаблони, отговори, готови за одит. Започнете безплатно — не се изисква кредитна карта.