ISMS Copilot Docs

Дотримання прав інтелектуальної власності

ISMS Copilot дотримується суворих політик дотримання прав інтелектуальної власності, щоб гарантувати, що весь контент поважає права організацій зі стандартизації та…

ISMS Copilot дотримується суворих політик дотримання прав інтелектуальної власності, щоб гарантувати, що весь контент поважає права організацій зі стандартизації та власників стороннього контенту.

Усі стандарти, на які посилається платформа, отримані через авторизовані канали розповсюдження. Ми не використовуємо несанкціоновані копії будь-яких матеріалів, захищених авторським правом.

Канонічний огляд на Центрі довіри: стислий авторитетний огляд цих зобов'язань щодо дотримання прав інтелектуальної власності — включаючи підтвердження стороннього контенту — опубліковано за адресою trust.ismscopilot.com/ip-compliance. Ця довідкова стаття залишається розширеною операційною версією.

Стандарти джерел контенту

Усі стандарти та рамкові роботи, на які посилається ISMS Copilot, отримані легітимно:

  • Стандарти ISO (27001, 42001, 27701) — придбані через авторизовані національні органи зі стандартизації
  • Критерії довірчих послуг SOC 2 — отримані від AICPA
  • PCI DSS — отримані від Ради зі стандартів безпеки PCI
  • Нормативно-правові акти ЄС (GDPR, NIS 2, DORA, Закон про штучний інтелект) — публічне право, вільно посилається

Ми зберігаємо докази придбання всіх стандартів, захищених авторським правом, та отримуємо оновлені видання після їх публікації.

Як ми захищаємо права інтелектуальної власності

Таблиці знань про рамкові роботи

Наші довідкові таблиці рамкових робіт містять лише:

  • Ідентифікатори контролю (наприклад, ISO 27001 A.5.1, SOC 2 CC6.1)
  • Стислі назви контролю

Ми не відтворюємо повний текст контролю, нормативні вимоги або захищені авторським правом рекомендації щодо впровадження. Ідентифікатори контролю та короткі назви є фактичними елементами, які не підлягають суттєвому захисту авторським правом, і використовуються виключно для навігаційних та довідкових цілей, що відповідає галузевій практиці в інструментах відповідності. Ці посилання підкріплені нашими легітимно придбаними копіями стандартів і не замінюють офіційні публікації.

Користувачі, які проводять сертифікацію або аудиторську роботу, повинні отримати офіційні копії відповідних стандартів від відповідного органу зі стандартизації. ISMS Copilot надає лише рекомендації щодо впровадження і не замінює авторитетні тексти стандартів.

Захисні механізми для контенту, створеного штучним інтелектом

Усі запити до системи штучного інтелекту містять правила захисту прав інтелектуальної власності:

  • Заборона на дослівне цитування — ШІ не може цитувати уривки з ISO або захищених авторським правом стандартів
  • Заборона на близьке перефразування — Контент не повинен відтворювати захищені авторським правом формулювання
  • Обов'язкове зазначення авторства — Відповіді містять згадку про організацію, яка розробила стандарти, на які посилаються
  • Лише оригінальні рекомендації — Основний акцент на практичних порадах, специфічних для контексту користувача

Наші постачальники ШІ (Anthropic, OpenAI) пропонують відшкодування збитків за порушення авторських прав для кваліфікованих корпоративних клієнтів та клієнтів API щодо певних претензій, пов'язаних з виходами, згенерованими моделями, згідно з їхніми відповідними комерційними умовами, положеннями та виключеннями. Ці захисти поширюються лише на контент, згенерований самими моделями. Весь контент, який ми вводимо в контекст ШІ — включаючи таблиці рамкових робіт та матеріали бази знань — незалежно перевіряється на відповідність вимогам щодо прав інтелектуальної власності і не покладається на відшкодування з боку постачальника.

Управління базою знань

Наша RAG-база знань містить лише оригінальні консультаційні матеріали, створені командою Better ISMS. Ми проводимо щорічні аудити для перевірки:

  • Відсутність тексту захищених авторським правом стандартів (ISO, AICPA тощо)
  • Весь контент є оригінальним або законно ліцензованим
  • Відсутність контенту, зібраного з неавторизованих джерел

Останній аудит: лютий 2026 — Результат: Відповідає вимогам.

Сторонній контент за ліцензіями з дозволом на використання

Деякий контент платформи має відкриті ліцензії та інтегрований відповідно до умов ліцензії джерела. Адаптовані версії зберігають оригінальну ліцензію та зазначення авторства.

Навичка перевірки звітів SOC 2 (Creative Commons)

Вбудована навичка Перевірка звітів SOC 2 у продукті чату адаптує Рубрику надійності SOC 2, яку підтримує SOC 2 Quality Guild (s2guild.org), спочатку ліцензовану за Creative Commons Attribution-ShareAlike 4.0 International (CC BY-SA 4.0), © 2026 SOC 2 Quality Guild. Відповідно до зобов'язання щодо поширення на тих самих умовах у CC BY-SA 4.0 §3(b)(1), ця адаптація також ліцензується за CC BY-SA 4.0.

Таксономія з 11 сигналів та угруповання за стовпами Структура / Зміст / Джерело взяті з рубрики Гільдії. Робочий процес чату, схема вердиктів Пройдено / Позначено / Пропущено та формат підсумкової оцінки є адаптацією цього проекту. Та сама рубрика також є основою для публічного інструменту ISMS Copilot за адресою ismscopilot.com/resources/soc2-red-flags-checker.

Залежності з відкритим вихідним кодом

Програмне забезпечення ISMS Copilot включає стороннє програмне забезпечення з відкритим вихідним кодом через маніфести залежностей своїх репозиторіїв. Серед поширених ліцензій на ці залежності — MIT, Apache-2.0, ISC, BSD-2-Clause, BSD-3-Clause та MPL-2.0. Повний реєстр цих залежностей, разом із компонентами, ліцензованими за Creative Commons, ведеться внутрішньо та доступний на запит — звертайтесь на legal@ismscopilot.com. Центр довіри публікує загальнодоступний огляд.

Що це означає для вас

ISMS Copilot надає рекомендації щодо впровадження на основі легітимно придбаних стандартів та оригінального консультаційного досвіду. Ми не відтворюємо та не замінюємо офіційні стандарти.

Використовуючи платформу:

  • Ви отримуєте практичні поради, засновані на реальному консультаційному досвіді
  • Відповіді належним чином посилаються на стандарти із зазначенням авторства
  • Вам все одно потрібен доступ до офіційних стандартів для сертифікації/аудиторської роботи

ISMS Copilot прискорює робочі процеси відповідності, але не замінює авторитетні тексти стандартів, необхідні для формальної сертифікації або аудиторських процесів.

Відображення відповідності

Ці політики щодо прав інтелектуальної власності підтримують:

  • ISO 27001:2022 A.5.32 — Права інтелектуальної власності
  • SOC 2 CC3.1 — Оцінка та управління ризиками

Якщо у вас є запитання щодо джерел або ліцензування певного контенту, звертайтесь на support@ismscopilot.com.

On this page