Ultralytics YOLO27:

Sicurezza integrata fin dalla progettazione. Certificata a ogni livello.

Sicurezza di livello enterprise sia sull'Ultralytics Platform sia sui pacchetti open source Ultralytics YOLO, sottoposti ad audit indipendenti e monitorati continuamente.

Scelto dalle organizzazioni leader nel mondo

DuolingoShellSiemensRenaultPhilipsNEURA RoboticsMercado LibreTata SteelFlock SafetyIntelDefense Intelligence AgencyDHL
DuolingoShellSiemensRenaultPhilipsNEURA RoboticsMercado LibreTata SteelFlock SafetyIntelDefense Intelligence AgencyDHL
DuolingoShellSiemensRenaultPhilipsNEURA RoboticsMercado LibreTata SteelFlock SafetyIntelDefense Intelligence AgencyDHL

Conformità verificata in modo indipendente

Ogni piano dell'Ultralytics Platform, gratuito o a pagamento, beneficia dello stesso livello di conformità. Nessuna differenziazione sui livelli fondamentali di sicurezza.

Due prodotti, sicurezza progettata appositamente per ciascuno

Controlli per soluzioni enterprise e integrità della catena di fornitura open source, rafforzate in modo indipendente.

Piani gratuiti e a pagamento
Piattaforma Ultralytics
  • ISO 27001:2022 e SOC 2 Type I: l'intera piattaforma rientra nell'ambito
  • Infrastruttura multiregione: regioni di residenza dei dati nell'UE, negli Stati Uniti e nell'area APAC per i dati dei dataset e dei contenuti dei modelli
  • SSO/MFA, controllo degli accessi basato sui ruoli
  • Controlli monitorati da Vanta con stato di conformità in tempo reale
  • Test di penetrazione esterno (2026) disponibile nel Trust Center · Letter of Attestation
  • Accordo sul trattamento dei dati · View DPA
  • SCC disponibili · conservazione documentata
  • Stato del sistema · status.ultralytics.com
Licenza open source AGPL-3.0 e licenza Ultralytics Enterprise
Ultralytics YOLO
  • Scansione con Snyk: monitoraggio continuo delle vulnerabilità nel codice e nei Dockerfile
  • GitHub CodeQL: analisi semantica per SQL injection, XSS e CVE complesse
  • Avvisi Dependabot: monitoraggio automatico delle vulnerabilità delle dipendenze
  • Scansione dei segreti di GitHub: rileva le credenziali inserite accidentalmente nel repository
  • Segnalazione privata delle vulnerabilità · Contact us · security@ultralytics.com
  • Elenco dei componenti software (SBOM) con ogni release · View on GitHub

Sicurezza durante l'intero ciclo di vita

Tre pilastri che coprono ogni livello del sistema di sicurezza di Ultralytics.

Sicurezza e disponibilità

Crittografia dei dati a riposo e in transito. MFA obbligatoria. IAM con il minimo privilegio. Test di penetrazione annuali.

Privacy e conformità

GDPR, CCPA. Registri delle attività di trattamento (ROPA) aggiornati. Inventario dei dati in Vanta. DPA e SCC disponibili.

Governance dell'IA

Valutazione dei rischi ai sensi del Regolamento europeo sull'IA completata. Tutele legali per i dataset Enterprise e l'addestramento dei modelli.
Schermata della dashboard che mostra l'implementazione in 42 regioni globali, con indicatori su una mappa del mondo e funzionalità in evidenza come SLA personalizzato, supporto dedicato, licenze enterprise e implementazione on-premise.
Progettato per le aziende

Vision AI, progettata secondo gli standard enterprise

I modelli di vision AI più utilizzati al mondo, con licenze, controlli e supporto per eseguirli in produzione.

  • Rilascia più velocemente: i report di audit, il DPA e i risultati dei test di penetrazione sono disponibili autonomamente.
  • Implementa ovunque: sulla tua infrastruttura o sulla nostra, dal cloud agli ambienti air-gapped.
  • Resta protetto: licenza Enterprise, tutele legali, SLA personalizzati.

Scelto dalle aziende globali

Domande frequenti

  • Ultralytics allinea il proprio programma di sicurezza ai framework riconosciuti dal settore, inclusi SOC 2 e ISO 27001.

    Il nostro programma di sicurezza include:

    • Politiche e procedure di sicurezza formali
    • Controlli degli accessi basati sui ruoli e accesso basato sul principio del minimo privilegio
    • Crittografia dei dati in transito e a riposo
    • Monitoraggio continuo, registrazione degli eventi e gestione delle vulnerabilità
    • Processi di risposta agli incidenti e di continuità aziendale

    Inoltre, conduciamo test di sicurezza indipendenti di terze parti, inclusi test di penetrazione, per valutare e migliorare continuamente la sicurezza della piattaforma Ultralytics.

  • La codebase di YOLO di Ultralytics viene mantenuta utilizzando pratiche di sviluppo sicure, tra cui:

    • Repository controllati nelle versioni con controlli degli accessi
    • Modifiche al codice sottoposte a revisione paritaria
    • Test automatizzati e scansione delle vulnerabilità prima del rilascio
  • I dataset curati utilizzati per addestrare i nostri prodotti Enterprise derivano da fonti pubblicamente disponibili. Questi dataset sono soggetti a revisione interna, cura e filtraggio per allinearsi agli standard di privacy, etici e di concessione delle licenze applicabili, con particolare attenzione all'esclusione di contenuti sensibili o identificabili come dati personali, immagini protette o contenuti che potrebbero influenzare in modo sproporzionato i gruppi protetti.

    Il nostro framework di governance dei dataset incorpora controlli dei rischi che si allineano alle aspettative di gestione dei dati delineate nell'articolo 10 del regolamento sull'intelligenza artificiale dell'Unione Europea, in particolare per quanto riguarda la trasparenza, l'integrità delle licenze e la tracciabilità a valle.

    È importante sottolineare che i modelli YOLO di Ultralytics vengono rilasciati come framework di visione artificiale open-source e possono essere adattati, ottimizzati o distribuiti in un'ampia gamma di domini. Di conseguenza, le entità che li distribuiscono sono responsabili della valutazione del comportamento e delle prestazioni dei modelli nel loro contesto specifico e dell'esecuzione di una valutazione dei rischi specifica per il caso d'uso ove richiesto, in particolare laddove siano implicati casi d'uso ad alto rischio (come delineato nell'allegato III del regolamento sull'intelligenza artificiale dell'Unione Europea).

  • Ultralytics raccoglie solo informazioni anonime dagli utenti open-source per il monitoraggio delle prestazioni e l'analisi dell'utilizzo. Garantiamo che questi dati rimangano anonimizzati e vengano utilizzati esclusivamente per migliorare i nostri strumenti. Per i servizi in hosting, seguiamo rigide pratiche di privacy dei dati, chiaramente delineate nella nostra informativa sulla privacy, e manteniamo la trasparenza su tutto l'utilizzo dei dati.

  • Ultralytics mantiene un processo formale di risposta agli incidenti supportato da un monitoraggio continuo. In caso di interruzione del servizio o di incidente di sicurezza, forniamo aggiornamenti trasparenti e tempestivi tramite la nostra pagina dello stato pubblica, dove gli utenti possono iscriversi per ricevere notifiche in tempo reale.

  • I clienti Enterprise ottengono supporto dedicato e accordi sul livello di servizio personalizzati, tutele legali per i dataset e l'addestramento dei modelli, e la flessibilità di distribuire sulla tua infrastruttura o sulla nostra. Vedi la licenza di Ultralytics per i dettagli.

  • Quando utilizzi i modelli YOLO di Ultralytics al di fuori della piattaforma Ultralytics, i dati vengono archiviati ed elaborati interamente all'interno di ambienti gestiti dal cliente. Poiché il cliente è responsabile della distribuzione e dell'operatività dei modelli, Ultralytics non elabora né archivia i dati di inferenza, garantendo che i clienti mantengano il controllo completo sui propri dati e sulla governance.

    La piattaforma Ultralytics viene eseguita su un'infrastruttura multi-regione con opzioni di residenza dei dati nell'Unione Europea, negli Stati Uniti e nell'Asia-Pacifico per dataset e dati di contenuto dei modelli. Le pratiche di gestione, elaborazione e conservazione dei dati sono documentate nell'accordo sul trattamento dei dati (DPA).

Inizia a costruire su una base sicura

Dai ricercatori indipendenti alle aziende globali.