Ultralytics YOLO27:
Licenza YOLO

Sicurezza fin dalla progettazione. Certificazioni a ogni livello.

Sicurezza di livello enterprise per la Ultralytics Platform e i pacchetti open source Ultralytics YOLO: verificata da revisori indipendenti e monitorata continuamente.

Scelta dalle organizzazioni leader nel mondo

Conformità verificata in modo indipendente

Tutti i piani della Ultralytics Platform, gratuiti o a pagamento, beneficiano dello stesso livello di conformità. Nessuna differenza tra i piani per la sicurezza fondamentale.

Due prodotti, sicurezza progettata su misura per ciascuno

Controlli per soluzioni enterprise e integrità della catena di fornitura open source, rafforzati da verifiche indipendenti.

Piani gratuiti e a pagamento
Piattaforma Ultralytics
  • ISO 27001:2022 e SOC 2 Type I: l'intera piattaforma rientra nell'ambito di verifica
  • Infrastruttura multiregionale: regioni di residenza dei dati nell'UE, negli Stati Uniti e nell'area APAC per i contenuti di dataset e modelli
  • SSO/MFA e controllo degli accessi basato sui ruoli
  • Controlli monitorati da Vanta con visibilità in tempo reale
  • Test di penetrazione esterno (2026) disponibile nel Trust Center · Letter of Attestation
  • Accordo sul trattamento dei dati · View DPA
  • SCC disponibili · conservazione documentata
  • Stato del sistema · status.ultralytics.com
Licenza open source AGPL-3.0 e licenza Ultralytics Enterprise
Ultralytics YOLO
  • Scansione Snyk: monitoraggio continuo delle vulnerabilità nel codice e nei Dockerfile
  • GitHub CodeQL: analisi semantica per individuare SQL injection, XSS e CVE complesse
  • Avvisi Dependabot: monitoraggio automatizzato delle vulnerabilità delle dipendenze
  • Scansione dei segreti di GitHub: rileva le credenziali inserite per errore nei commit
  • Segnalazione privata delle vulnerabilità · Contact us · security@ultralytics.com
  • Distinta base del software (SBOM) inclusa in ogni release · View on GitHub

Sicurezza lungo l'intero ciclo di vita

Tre pilastri che coprono ogni livello del profilo di sicurezza di Ultralytics.

Sicurezza e disponibilità

Crittografia dei dati archiviati e in transito. MFA obbligatoria. IAM con privilegi minimi. Test di penetrazione annuali.

Privacy e conformità

GDPR, CCPA. I registri delle attività di trattamento (ROPA) sono mantenuti. Inventario dei dati Vanta. DPA e SCC disponibili. L’autovalutazione della Regola di sicurezza HIPAA è stata completata; il BAA potrebbe essere disponibile per i clienti Enterprise idonei.

Governance dell'IA

Valutazione dei rischi ai sensi dell'EU AI Act completata. Tutele legali per i dataset Enterprise e l'addestramento dei modelli.
Schermata della dashboard che mostra la distribuzione in 42 regioni globali, con indicatori su una mappa del mondo e le caratteristiche principali: SLA personalizzato, supporto dedicato, licenze Enterprise e distribuzione on-premise.
Progettato per le aziende

IA per la visione artificiale, progettata secondo gli standard aziendali

I modelli di IA per la visione artificiale più utilizzati al mondo, con le licenze, i controlli e il supporto necessari per usarli in produzione.

  • Rilascia più velocemente:I rapporti di audit, il DPA e l’attestazione del test di penetrazione sono disponibili in modalità self-service.
  • Distribuisci ovunque:sulla tua infrastruttura o sulla nostra, dal cloud agli ambienti isolati.
  • Proteggiti:licenza Enterprise, tutele legali, SLA personalizzati.

La fiducia delle aziende di tutto il mondo

“
”

Domande frequenti

  • Ultralytics allinea il proprio programma di sicurezza a framework riconosciuti dal settore, tra cui SOC 2 e ISO 27001.

    Il nostro programma di sicurezza include:

    • Policy e procedure di sicurezza formali
    • Controlli degli accessi basati sui ruoli e accessi con privilegi minimi
    • Crittografia dei dati in transito e archiviati
    • Monitoraggio continuo, registrazione degli eventi e gestione delle vulnerabilità
    • Processi di risposta agli incidenti e continuità operativa

    Inoltre, svolgiamo test di sicurezza indipendenti condotti da terze parti, inclusi test di penetrazione, per valutare e migliorare costantemente la sicurezza della Ultralytics Platform.

  • Il codice sorgente di Ultralytics YOLO viene mantenuto seguendo pratiche di sviluppo sicure, tra cui:

    • Repository con controllo delle versioni e controlli degli accessi
    • Modifiche al codice sottoposte a revisione tra pari
    • Test automatizzati e scansione delle vulnerabilità prima del rilascio
  • I dataset selezionati utilizzati per addestrare i nostri prodotti Enterprise provengono da fonti pubblicamente disponibili. Questi dataset vengono sottoposti a revisione interna, selezione e filtraggio per rispettare gli standard applicabili in materia di privacy, etica e licenze, prestando particolare attenzione all'esclusione di contenuti sensibili o identificabili, come dati personali, immagini protette o contenuti che potrebbero svantaggiare in modo sproporzionato gruppi protetti.

    Il nostro framework di governance dei dataset integra controlli dei rischi in linea con le aspettative in materia di gestione dei dati definite dall'articolo 10 dell'EU AI Act, in particolare per quanto riguarda trasparenza, integrità delle licenze e tracciabilità a valle.

    È importante sottolineare che i modelli Ultralytics YOLO sono distribuiti come framework open source di IA per la visione artificiale e possono essere adattati, ottimizzati o distribuiti in un'ampia gamma di ambiti. Di conseguenza, spetta ai soggetti che li distribuiscono valutare il comportamento e le prestazioni dei modelli nel proprio contesto specifico e condurre una valutazione dei rischi specifica per il caso d'uso, ove necessario, in particolare quando sono coinvolti casi d'uso ad alto rischio (come indicato nell'allegato III dell'EU AI Act).

  • Ultralytics raccoglie dagli utenti dei progetti open source solo informazioni anonime per monitorare le prestazioni e analizzare l'utilizzo. Garantiamo che questi dati rimangano anonimi e vengano usati esclusivamente per migliorare i nostri strumenti. Per i servizi ospitati, seguiamo rigorose pratiche di tutela della privacy dei dati, descritte chiaramente nella nostra informativa sulla privacy, e garantiamo la trasparenza su ogni utilizzo dei dati.

  • Ultralytics adotta un processo formale di risposta agli incidenti, supportato da un monitoraggio continuo. In caso di interruzione del servizio o incidente di sicurezza, pubblichiamo aggiornamenti tempestivi e trasparenti sulla nostra pagina di stato, a cui gli utenti possono iscriversi per ricevere notifiche in tempo reale.

  • I clienti aziendali ricevono supporto dedicato e SLA personalizzati, tutele legali per i dataset e l'addestramento dei modelli, oltre alla flessibilità di distribuire i prodotti sulla propria infrastruttura o sulla nostra. Consulta la licenza Ultralytics per i dettagli.

  • Quando utilizzi i modelli Ultralytics YOLO al di fuori della Ultralytics Platform, i dati vengono archiviati ed elaborati interamente in ambienti gestiti dai clienti. Poiché spetta al cliente distribuire e gestire i modelli, Ultralytics non elabora né archivia i dati di inferenza, garantendo ai clienti il pieno controllo sui propri dati e sulla relativa governance.

    La Ultralytics Platform funziona su un'infrastruttura multiregionale che offre opzioni di residenza dei dati nell'UE, negli Stati Uniti e nell'area Asia-Pacifico per i dataset e i contenuti dei modelli. Le pratiche di gestione, trattamento e conservazione dei dati sono documentate nell'Accordo sul trattamento dei dati (DPA).

Inizia a sviluppare su basi sicure

Dai ricercatori indipendenti alle aziende globali.