写给您的安全团队
本页面面向信息安全专业人员:数据存放在哪里、谁能看到、AI 智能体能做什么和不能做什么,以及如何验证这一切。
数据
数据在哪里,谁能看到
数据存储在哪里取决于您选择的部署方式:本区域的 BlackGust 云、您的私有云、您自己的服务器或物理隔离环境。个人数据保留在法律要求的司法辖区内。
数据会被用于训练模型吗?不会。云端模型通过企业 API 调用,其条款排除了用客户数据训练。本地模型完全在您的基础设施内运行。
哪些内容会发送给外部模型仅发送回答所需的片段。个人数据在发送前脱敏。在物理隔离环境中,外部调用被完全禁用。
BlackGust 哪些人有访问权限仅限经您同意、在工作期间内的具名项目工程师。所有访问均有日志,并在移交时收回。
加密数据在传输和存储时均加密。本地部署时由客户持有密钥。
数据删除合同结束后,在约定期限内删除数据并出具删除证明。
智能体
AI 智能体能做什么,不能做什么
智能体的权限永远不会超过其代表的人。所有限制都在配置中设定,并由平台强制执行,而不是依赖模型自觉。
可以
- 在用户权限范围内读取数据
- 起草文件、函件和报告
- 创建任务和提醒
- 执行事先批准的操作
未经人工批准不得
- 修改或删除业务系统中的数据
- 向组织外部发送文件
- 执行付款或具有法律效力的行为
- 扩大自身权限
管控
管控机制
访问
基于角色的模型
角色继承自 Active Directory 或 LDAP。对象访问可限制到行和字段级别。
审计
完整审计轨迹
每次查询、答案、来源和操作都带有时间戳和用户信息。可导出到您的 SIEM。
审批
人在回路
按金额、文件类型或新交易对手设定的阈值规则,会把操作送交审批。
质量
参考测试
每次智能体更新前运行一组检验问题。质量下降将阻止发布。
防护
输入过滤
检查传入请求是否试图绕过指令或获取他人数据。
合同
保密协议与义务
诊断前签署保密协议。主合同中约定数据保护义务。
核验
在开工前核验我们
我们提供架构说明和威胁模型,并填写您的安全问卷。工程师可在签约前与您的安全团队会面。