安全控制
八项安全控制,覆盖全生命周期
从数据接入到运营评测,每个环节都有明确的安全控制措施
🔐
分级分类
数据按敏感度分级,不同级别采用不同的访问控制和加密策略
👤
最小可用
按角色和场景分配最小权限,AI只能访问完成任务必需的数据
📝
操作审计
全量操作留痕,包括AI调用、数据访问、人工修改,支持审计追溯
🔍
红队抽检
定期进行红队测试和幻觉抽检,发现潜在安全风险并持续优化
🛡️
越权拦截
实时监控越权访问行为,自动拦截并告警,防止数据泄露
🔄
脱敏处理
个人信息和敏感数据自动脱敏,AI处理的是脱敏后的数据
📦
数据隔离
客户数据独立存储,与其他客户完全隔离,确保数据安全
🚨
应急预案
制定完善的安全应急预案,发生安全事件时快速响应和处置
合规资质
符合国家法律法规和行业规范
所有方案和产品均符合国家信息安全、数据安全和个人信息保护相关法律法规
等保三级
信息安全等级保护三级
数据安全法
符合《数据安全法》要求
个人信息保护法
符合《个人信息保护法》
网络安全法
符合《网络安全法》要求
政务云规范
符合政务云安全规范
信创适配
支持国产化信创环境
责任边界
明确的责任划分,写进合同
AI不是万能的,我们明确划分双方责任边界,避免模糊地带
| 责任领域 | 炬擎数智责任 | 客户责任 |
|---|---|---|
| 数据安全 | 提供安全的技术架构和工具 | 负责数据分类分级和权限管理 |
| 模型安全 | 提供模型网关和安全配置 | 负责模型选型和使用场景审批 |
| 内容审核 | 提供内容审核工具和规则 | 负责最终内容审核和发布 |
| 操作审计 | 提供全量日志和审计工具 | 负责定期审计和合规检查 |
| 应急响应 | 提供技术支持和应急方案 | 负责应急决策和对外沟通 |
重要声明:AI仅提供建议、初稿和预警,关键决策由人工作出。我们不作全自动审批承诺,不拿客户数据训练通用模型。