预约战略会谈

写给您的安全团队

本页面面向信息安全专业人员:数据存放在哪里、谁能看到、AI 智能体能做什么和不能做什么,以及如何验证这一切。

数据

数据在哪里,谁能看到

数据存储在哪里取决于您选择的部署方式:本区域的 BlackGust 云、您的私有云、您自己的服务器或物理隔离环境。个人数据保留在法律要求的司法辖区内。
数据会被用于训练模型吗?不会。云端模型通过企业 API 调用,其条款排除了用客户数据训练。本地模型完全在您的基础设施内运行。
哪些内容会发送给外部模型仅发送回答所需的片段。个人数据在发送前脱敏。在物理隔离环境中,外部调用被完全禁用。
BlackGust 哪些人有访问权限仅限经您同意、在工作期间内的具名项目工程师。所有访问均有日志,并在移交时收回。
加密数据在传输和存储时均加密。本地部署时由客户持有密钥。
数据删除合同结束后,在约定期限内删除数据并出具删除证明。
智能体

AI 智能体能做什么,不能做什么

智能体的权限永远不会超过其代表的人。所有限制都在配置中设定,并由平台强制执行,而不是依赖模型自觉。

可以

  • 在用户权限范围内读取数据
  • 起草文件、函件和报告
  • 创建任务和提醒
  • 执行事先批准的操作

未经人工批准不得

  • 修改或删除业务系统中的数据
  • 向组织外部发送文件
  • 执行付款或具有法律效力的行为
  • 扩大自身权限
管控

管控机制

访问

基于角色的模型

角色继承自 Active Directory 或 LDAP。对象访问可限制到行和字段级别。

审计

完整审计轨迹

每次查询、答案、来源和操作都带有时间戳和用户信息。可导出到您的 SIEM。

审批

人在回路

按金额、文件类型或新交易对手设定的阈值规则,会把操作送交审批。

质量

参考测试

每次智能体更新前运行一组检验问题。质量下降将阻止发布。

防护

输入过滤

检查传入请求是否试图绕过指令或获取他人数据。

合同

保密协议与义务

诊断前签署保密协议。主合同中约定数据保护义务。

核验

在开工前核验我们

我们提供架构说明和威胁模型,并填写您的安全问卷。工程师可在签约前与您的安全团队会面。