AI binnen Attic MDR: veelgestelde vragen
Onze MDR-dienst gebruikt een LLM om analist-triage te versnellen. Omdat we Microsoft-omgevingen monitoren en de LLM ook op Microsoft Azure draait, blijft je data binnen dezelfde processor-keten die je al hebt voor Defender en Sentinel. er
Waar draait de AI?
In Microsoft Azure AI Foundry, Sweden Central. EU-regio, EU-gegevensbeschermingsrecht, gedekt door Microsoft's EU Data Boundary-afspraken. We routeren geen data buiten de EU.
Welk model?
De Anthropic Claude-familie, native gehost in Azure. Wanneer Claude in Foundry draait, ziet Anthropic je data niet. Microsoft levert het model vanuit zijn eigen infrastructuur, onder zijn eigen regels voor gegevensverwerking. Mogelijk voegen we in de toekomst andere modellen toe, deze zullen ook in Azure gehost worden.
Wordt onze data gebruikt om modellen te trainen?
Nee. Aanroepen zijn stateless. Je prompts en outputs worden niet gebruikt om welk model dan ook te trainen, niet van ons, niet van Microsoft, niet van Anthropic. Dat is een van de redenen dat we voor Foundry hebben gekozen in plaats van directe provider-API's.
Wie heeft toegang tot de data?
Dezelfde processor-keten als de rest van je Microsoft-omgeving:
- Jij (controller)
- Attic (processor, monitort je tenant)
- Microsoft (sub-processor, draait Foundry)
Wat wordt er naar de LLM gestuurd?
Alert-metadata, entity-context (machines, gebruikers, IP's, hashes, command lines) en de tenant-context die nodig is om de juiste runbook toe te passen.
We sturen geen e-mailinhoud, geen bestandinhoud en geen documenten.
Neemt de LLM zelf beslissingen?
Nee. De LLM stelt een classificatie en redenering voor; de agent kan alleen suggesties voor remediatie doen. We hebben runtime auto-escalatie er specifiek uitgehaald zodat zwaarwegende beslissingen bij mensen blijven.