Ultralytics YOLO27:
Licenciar o YOLO

Seguro desde a concepção. Certificado em todas as camadas.

Segurança de nível empresarial tanto na Ultralytics Platform quanto nos pacotes de código aberto do Ultralytics YOLO, auditados de forma independente e monitorados continuamente.

A confiança das principais organizações do mundo

Conformidade verificada de forma independente

Todos os planos da Ultralytics Platform, gratuitos ou pagos, seguem o mesmo padrão de conformidade. Sem níveis distintos para a segurança essencial.

Dois produtos, segurança desenvolvida sob medida para cada um

Controles de soluções empresariais e integridade da cadeia de suprimentos de código aberto, reforçados de forma independente.

Planos gratuitos e pagos
Plataforma Ultralytics
  • ISO 27001:2022 e SOC 2 Type I: plataforma completa incluída no escopo
  • Infraestrutura multirregional: regiões de residência de dados na UE, nos EUA e na APAC para dados de conteúdo de conjuntos de dados e modelos
  • SSO/MFA, controle de acesso baseado em funções
  • Controles monitorados pelo Vanta com visibilidade da postura em tempo real
  • Teste de penetração externo (2026) disponível no Centro de Confiança · Letter of Attestation
  • Acordo de Processamento de Dados · View DPA
  • SCCs disponíveis · retenção documentada
  • Status do sistema · status.ultralytics.com
Licença de código aberto AGPL-3.0 e Ultralytics Enterprise
Ultralytics YOLO
  • Análise do Snyk: monitoramento contínuo de vulnerabilidades no código e nos arquivos Dockerfile
  • GitHub CodeQL: análise semântica para detectar injeção de SQL, XSS e CVEs complexas
  • Alertas do Dependabot: monitoramento automatizado de vulnerabilidades em dependências
  • Análise de segredos do GitHub: detecta credenciais incluídas acidentalmente em commits
  • Relato privado de vulnerabilidades · Contact us · security@ultralytics.com
  • Lista de materiais de software (SBOM) em cada versão · View on GitHub

Segurança em todo o ciclo de vida

Três pilares que abrangem todas as camadas da postura de segurança da Ultralytics.

Segurança e disponibilidade

Criptografia de dados em repouso e em trânsito. MFA obrigatória. IAM com privilégio mínimo. Testes de penetração anuais.

Privacidade e conformidade

GDPR, CCPA. Os Registros das Atividades de Tratamento (ROPA) são mantidos. Inventário de dados da Vanta. DPA e SCCs disponíveis. A autoavaliação da Regra de Segurança da HIPAA foi concluída; o BAA pode estar disponível para clientes Enterprise elegíveis.

Governança de IA

Avaliação de riscos da Lei de IA da UE concluída. Proteções legais para conjuntos de dados Enterprise e treinamento de modelos.
Ecrã do painel que mostra a implementação em 42 regiões globais, com indicadores num mapa-mundo e destaques de funcionalidades como SLA personalizado, suporte dedicado, licenciamento empresarial e implementação local.
Desenvolvido para empresas

IA de visão desenvolvida segundo padrões empresariais

Os modelos de IA de visão mais usados do mundo, com licenciamento, controles e suporte para executá-los em produção.

  • Entregue mais rápido:Os relatórios de auditoria, o DPA e o atestado de teste de penetração estão disponíveis em autosserviço.
  • Implante em qualquer lugar:na sua infraestrutura ou na nossa, da nuvem a ambientes isolados.
  • Mantenha-se protegido:Licença Enterprise, proteções legais e SLAs personalizados.

Com a confiança de empresas globais

“
”

Perguntas frequentes

  • A Ultralytics alinha seu programa de segurança a estruturas reconhecidas pelo setor, incluindo SOC 2 e ISO 27001.

    Nosso programa de segurança inclui:

    • Políticas e procedimentos formais de segurança
    • Controles de acesso baseados em funções e acesso com privilégio mínimo
    • Criptografia de dados em trânsito e em repouso
    • Monitoramento contínuo, registro de logs e gerenciamento de vulnerabilidades
    • Processos de resposta a incidentes e continuidade dos negócios

    Além disso, realizamos testes de segurança independentes com terceiros, incluindo testes de penetração, para avaliar e melhorar continuamente a segurança da Plataforma Ultralytics.

  • A base de código do Ultralytics YOLO é mantida com práticas de desenvolvimento seguro, incluindo:

    • Repositórios com controle de versão e controles de acesso
    • Alterações no código revisadas por pares
    • Testes automatizados e análise de vulnerabilidades antes do lançamento
  • Os conjuntos de dados selecionados usados para treinar nossos produtos Enterprise são provenientes de fontes públicas. Esses conjuntos de dados passam por revisão, curadoria e filtragem internas para atender aos padrões aplicáveis de privacidade, ética e licenciamento, com atenção especial à exclusão de conteúdo sensível ou identificável, como dados pessoais, imagens protegidas ou conteúdo que possa afetar desproporcionalmente grupos protegidos.

    Nossa estrutura de governança de conjuntos de dados incorpora controles de risco alinhados às expectativas de gerenciamento de dados descritas no Artigo 10 da Lei de IA da UE, especialmente no que diz respeito à transparência, à integridade do licenciamento e à rastreabilidade posterior.

    É importante destacar que os modelos Ultralytics YOLO são disponibilizados como estruturas de IA de visão de código aberto e podem ser adaptados, ajustados ou implantados em uma ampla variedade de domínios. Portanto, as entidades que os implantam são responsáveis por avaliar o comportamento e o desempenho dos modelos em seus contextos específicos e por realizar uma avaliação de riscos específica para cada caso de uso, quando necessário, especialmente quando houver casos de uso de alto risco (conforme descrito no Anexo III da Lei de IA da UE).

  • A Ultralytics coleta apenas informações anônimas de usuários de projetos de código aberto para monitorar o desempenho e analisar o uso. Garantimos que esses dados permaneçam anonimizados e sejam usados exclusivamente para melhorar nossas ferramentas. Para serviços hospedados, seguimos práticas rigorosas de privacidade de dados, descritas claramente na nossa política de privacidade, e mantemos a transparência sobre todo uso de dados.

  • A Ultralytics mantém um processo formal de resposta a incidentes, apoiado por monitoramento contínuo. Em caso de interrupção de serviço ou incidente de segurança, fornecemos atualizações transparentes e oportunas por meio da nossa página de status pública, na qual os usuários podem se inscrever para receber notificações em tempo real.

  • Clientes Enterprise recebem suporte dedicado e SLAs personalizados, proteções legais para conjuntos de dados e treinamento de modelos, além da flexibilidade de implantação na sua infraestrutura ou na nossa. Consulte a Licença Ultralytics para saber mais.

  • Ao usar modelos Ultralytics YOLO fora da Plataforma Ultralytics, os dados são armazenados e processados inteiramente em ambientes gerenciados pelos clientes. Como o cliente é responsável por implantar e operar os modelos, a Ultralytics não processa nem armazena dados de inferência, garantindo que os clientes mantenham controle total sobre seus dados e sua governança.

    A Plataforma Ultralytics opera em uma infraestrutura multirregional, com opções de residência de dados na UE, nos EUA e na região APAC para conjuntos de dados e conteúdo de modelos. As práticas de tratamento, processamento e retenção de dados estão documentadas no Acordo de Processamento de Dados (DPA).

Comece a desenvolver sobre uma base segura

De pesquisadores independentes a empresas globais.