BlackGust Cloud,区域内部署
启动最快。平台运行在我们位于您所选区域的云上。
- 流出边界的内容
- 连接器读取的数据进入您所在区域的平台;脱敏片段发送至前沿模型 API。
- 脱敏
- 任何模型调用之前,个人数据均已脱敏。
- 密钥
- 由 BlackGust 在同一区域内管理。
每次安全评审都会从这六个问题开始,我们直接作答。
取决于您选择的部署方案:区域内的 BlackGust Cloud、贵方私有云、贵方自有服务器,或物理隔离环境。个人数据始终留在相关法律要求的司法辖区内。
不会。云端模型通过企业级 API 调用,其条款明确排除使用客户数据进行训练。本地模型完全在贵方基础设施内运行。基于贵方语料的微调仅在贵方环境中、且仅在贵方提出要求时进行。
仅发送作答所需的片段。个人数据在发出前完成脱敏。在物理隔离部署中,外部调用被完全禁用。
仅限项目中的具名工程师,范围与贵方商定,期限以工作周期为准。所有访问均有日志记录,并在移交时撤销。
数据在传输和静态存储时均加密。在私有云、本地部署和物理隔离部署中,密钥由贵机构持有。
合同结束时,数据在约定期限内删除,并出具删除证明。
四种方案,四种信任边界。虚线代表您的边界。每张图都回答三个问题:什么会流出、什么会被脱敏、密钥存放在哪里。
启动最快。平台运行在我们位于您所选区域的云上。
平台运行在贵方云租户中,遵循贵方的网络和身份策略。
平台和本地模型运行在贵方数据中心的服务器上。
无互联网通路的隔离网络。仅使用本地模型。
同一个平台,同样的控制措施;不同的是由谁运维基础设施,以及边界设在哪里。请根据贵方的风险偏好,借助此表选择合适的模式。
| 控制措施 | BlackGust Cloud | 私有云 | 本地部署 | 物理隔离 |
|---|---|---|---|---|
| 数据 | ||||
| 数据驻留 | 您选择的区域 | 贵方租户 | 贵方数据中心 | 贵方隔离网络 |
| 传输和静态加密 | ✓ | ✓ | ✓ | ✓ |
| 密钥持有方 | BlackGust,区域内 | 贵方 | 贵方 | 贵方 |
| 调用外部模型前脱敏 | ✓ | ✓ | ✓ | 无外部调用 |
| 与互联网的隔离程度 | ||||
| 身份与访问 | ||||
| 通过 SAML / OIDC 单点登录 | ✓ | ✓ | ✓ | ✓ |
| 角色来自贵方目录,行级和字段级访问控制 | ✓ | ✓ | ✓ | ✓ |
| 网络策略由贵方掌控 | — | ✓ | ✓ | ✓ |
| 模型 | ||||
| 通过企业级 API 使用前沿模型(OpenAI、Anthropic) | ✓ | 可选 | 可选 | — |
| 本地开放权重模型 | 可选 | ✓ | ✓ | ✓ |
| 运维 | ||||
| 完整审计日志,可导出至贵方 SIEM | ✓ | ✓ | ✓ | ✓ |
| 基础设施运维方 | BlackGust | 贵方,我方工程师协助 | 贵方,我方工程师协助 | 贵方,我方工程师驻场 |
| 首次部署速度 | ||||
AI 智能体为熟悉的系统带来了新的攻击面。以下是我们向贵方团队完整提供的威胁模型摘要,每项威胁都对应相应的控制措施。
攻击方式隐藏在用户消息、电子邮件、网页或上传文件中的指令,试图覆盖智能体的规则。
攻击方式攻击者试图通过回答、链接、工具调用或模型提供商窃取数据。
攻击方式智能体或用户试图执行超出其角色的操作,或串联多个工具以触及核心业务系统。
攻击方式被篡改的模型权重、被投毒的微调数据,或被攻破的软件依赖。
攻击方式看似确定却错误的回答,导致错误的业务决策或不正确的文件。
攻击方式供应商人员或权限过大的管理员读取了不应查看的数据。
智能体获得的权限绝不会超过其所代表的人员。每项限制都在配置中设定,由平台而非模型强制执行。
| 时间 | 智能体 | 请求的操作 | 决策 |
|---|---|---|---|
| 09:14:02 | 财务助手 | 读取第三季度总账,北区分支 | 允许 |
| 09:14:09 | 财务助手 | 读取全部分支的薪资数据 | 拒绝 · 角色 |
| 09:21:47 | 采购智能体 | 超过 US$500,000 的付款 | 暂挂 · 待 CFO 审批 |
| 09:22:15 | 邮件智能体 | 向外部域名发送合同 | 暂挂 · 待负责人审批 |
| 09:30:03 | 客服智能体 | 为自身授予管理员角色 | 拒绝 · 策略 |
平台不会另建一套身份体系。员工沿用现有方式登录,访问权限遵循贵方已在管理的角色。
通过贵方身份提供商登录。多因素认证规则、会话时长和条件访问均由贵方策略掌控。
用户组和角色来自 Active Directory、LDAP 或贵方身份提供商。离职人员在源头被禁用后即失去访问权限。
访问按系统、对象、行和字段进行限制。区域经理只能看到本区域的数据;无权限者看不到薪资字段。
每个智能体都有明确声明的数据和操作范围。它以自身范围与用户权限的交集行事,绝非并集。
默认只读。写入权限按操作逐项授予,有书面记录,并在审计日志中可见。
变更智能体权限与批准该变更由不同角色负责。每次变更都记录操作人、内容和时间。
审计日志是贵方安全团队、审计人员和监管机构的证据基础。它记录的细节足以还原任何一次回答或操作。
被拒绝的操作、异常查询量和反复出现的指令覆盖尝试均可触发告警,并推送至贵方 SOC。SIEM 导出包含在 Enterprise 和 Sovereign 套餐中。
安全事件按照上线前与贵方商定的书面预案处置。通知时限在合同中明确约定,以便贵方满足自身的监管时限要求,例如 GDPR 对控制者规定的 72 小时。
通过监控、贵方 SOC 的告警,或用户及我方工程师的报告发现事件。
按商定的分级标准确定严重程度;由值班工程师负责跟进。
暂停受影响的智能体、连接器或访问权限,并从审计日志中保全证据。
我们会及时告知贵方,说明已掌握的情况以及尚待查明的内容。
修复根本原因,重新运行基准测试,经贵方批准后发布。
提交书面事后报告,包括时间线、影响、根本原因和整改措施。
| 项目 | Foundation | Enterprise | Sovereign |
|---|---|---|---|
| 服务时段 | 工作时间 | 关键事件 7×24 小时 | 7×24 小时 |
| 关键事件响应 | 下一个工作时段 | 7×24 小时,按合同约定 | 1 小时 |
| 指定值班工程师 | — | — | ✓ |
| SSO 与 SIEM 导出 | — | ✓ | ✓ |
| 书面事后报告 | ✓ | ✓ | ✓ |
| 成效与安全评估 | 每季度 | 每月 | 持续进行,嵌入式团队 |
套餐详情和年度价格请见价格页面。
平台接触的每一份数据都有明确的路径、保留期限和终点。
连接器以最小权限账号从贵方系统读取数据。仅对每个应用场景商定的数据源建立索引。
数据在传输和静态存储时均加密。任何外部模型调用之前,个人数据均已脱敏。
回答按用户权限过滤。每次访问都写入审计日志。
索引、对话和日志按合同约定的期限保存,与贵方保留策略保持一致。
保留期或合同结束时,数据在约定时间内删除,并出具删除证明。
我们通过平台设计支持欧洲、美洲和亚太地区主要数据保护与 AI 法律的合规要求,并为贵方的 DPIA 及其他评估提供文档。我们不对合规作出认证,法律评估仍由贵方负责。
| 法规 | 地区 | 评审方通常关注的问题 | 我们如何通过设计提供支持 |
|---|---|---|---|
| GDPR | 欧盟 / 欧洲经济区 | 合法依据、数据最小化、处理者条款、数据传输、DPIA | 区域内或本地处理、数据处理协议、脱敏、删除,DPIA 资料包 |
| 欧盟《人工智能法案》 | 欧盟 | 风险分级、人工监督、日志记录、对用户的透明度 | 通过配置强制人工审批、完整日志、在用户渠道中披露 AI 身份、技术文档 |
| PIPL | 中国 | 数据本地化、跨境传输规则、敏感数据 | 境内部署本地模型,不调用境外 API,日志和密钥留在境内 |
| APPI | 日本 | 使用目的、安全管理措施、境外传输 | 按智能体记录使用目的,访问控制与日志,境内部署 |
| PIPA | 韩国 | 目的限制、安全措施、跨境传输 | 本地部署或物理隔离,字段级访问控制,完整访问日志 |
| LGPD | 巴西 | 法律依据、数据主体权利、影响报告 | 境内部署,按应用场景保存处理记录,按请求删除 |
| Privacy Act 及 APPs | 澳大利亚 | 使用与披露、安全、跨境披露 | 澳大利亚区域或本地部署,访问控制,为贵方隐私影响评估提供日志 |
| CCPA / CPRA | 美国加利福尼亚州 | 告知义务、消费者权利、服务提供商条款、自动化决策 | 服务提供商条款,支持删除和访问请求,重大决策须经人工审核 |
| 行业规定 | 医疗、金融、公共部门 | 行业特定的保密和记录保存要求(例如 HIPAA 类规则) | 部署在贵方已认证的环境中,保留期限和访问控制与相关规定匹配 |
我们会在签署保密协议后发送文档资料包,填写贵方的安全问卷;在签约前,工程师可与贵方安全团队会面。
针对您所选模式的组件、部署方案、网络边界和数据流图。
上述摘要的完整版本,包括控制措施和残余风险。
采用贵方格式,或贵方团队偏好的标准问卷。
由贵方测试人员或贵方选定的机构对试点环境进行测试;我们修复发现的问题并配合复测。
数据处理协议、次级处理者清单,以及用于贵方 DPIA 或影响评估的资料包。
安全事件响应预案、人员访问规则和删除证明模板。
我们目前未持有 SOC 2 或 ISO 27001 认证。作为替代,我们部署在贵方掌控的环境中,并向贵方团队提供直接评估我们所需的全部资料。
索取安全文档不会。前沿模型通过企业级 API 调用,其条款明确排除使用客户数据进行训练。本地模型在贵方基础设施内运行。基于贵方语料的微调仅在贵方环境中、应贵方要求进行。
没有,我们坦诚说明这一点。作为弥补,我们部署在贵方掌控的环境中(私有云、本地部署或物理隔离),向贵方团队提供架构说明、威胁模型、填写完毕的问卷以及与我方工程师的直接沟通,并配合贵方的渗透测试。
可以。在私有云、本地部署和物理隔离部署中,密钥保存在贵方的密钥管理服务或 HSM 中。在 BlackGust Cloud 中,密钥由 BlackGust 在同一区域内管理;如果贵方必须自行持有密钥,请选择其他模式。
可以。双方商定范围和时间,由贵方测试人员或贵方选定的机构对试点环境进行测试,我们修复发现的问题并配合复测。
我们默认攻击者一定会尝试。检索到的内容被视为数据而非指令;输入会经过过滤;最重要的是,智能体无法超出用户权限,未经人工批准也无法执行高风险操作。即使注入成功,也会和任何用户一样碰壁。
及时通知,并在合同约定的时限内,确保贵方能够满足自身的监管时限要求。在 Sovereign 套餐中,关键事件由指定值班工程师在 1 小时内响应。
取决于部署模式。使用前沿模型时,模型提供商的企业级 API 是次级处理者;在 BlackGust Cloud 中,您所在区域的托管服务商也是。在不使用前沿模型的本地部署和物理隔离部署中,没有次级处理者。完整清单载于 DPA。
仅限具名工程师,在约定期限内,访问全程记录,并在移交时撤销。在物理隔离部署中,他们在贵方监督下、按贵方访问规则驻场工作。
可以。审计日志以标准格式导出至贵方 SIEM,保留期限遵循贵方策略。SIEM 导出包含在 Enterprise 和 Sovereign 套餐中。