申请诊断

企业级 AI 安全:给您安全团队的答案

本页面向 CISO 和安全架构师:数据存放在哪里、哪些内容会跨越您的边界、密钥由谁持有、AI 智能体能做什么和不能做什么、我们如何处置安全事件,以及如何在签约前逐一核实这一切。

  • 部署方式区域内云 · 私有云 · 本地部署 · 物理隔离
  • 用您的数据训练模型绝不
  • 身份认证通过 SAML / OIDC 单点登录
  • 审计每次查询和操作 · 可导出至 SIEM
数据

数据在哪里,谁能看到

每次安全评审都会从这六个问题开始,我们直接作答。

数据存放在哪里

取决于您选择的部署方案:区域内的 BlackGust Cloud、贵方私有云、贵方自有服务器,或物理隔离环境。个人数据始终留在相关法律要求的司法辖区内。

数据会被用于训练模型吗?

不会。云端模型通过企业级 API 调用,其条款明确排除使用客户数据进行训练。本地模型完全在贵方基础设施内运行。基于贵方语料的微调仅在贵方环境中、且仅在贵方提出要求时进行。

哪些内容会发送给外部模型

仅发送作答所需的片段。个人数据在发出前完成脱敏。在物理隔离部署中,外部调用被完全禁用。

BlackGust 哪些人员有访问权限

仅限项目中的具名工程师,范围与贵方商定,期限以工作周期为准。所有访问均有日志记录,并在移交时撤销。

加密

数据在传输和静态存储时均加密。在私有云、本地部署和物理隔离部署中,密钥由贵机构持有。

数据删除

合同结束时,数据在约定期限内删除,并出具删除证明。

数据流

在每种部署模式下,哪些内容会跨越您的边界

四种方案,四种信任边界。虚线代表您的边界。每张图都回答三个问题:什么会流出、什么会被脱敏、密钥存放在哪里。

模式 01

BlackGust Cloud,区域内部署

启动最快。平台运行在我们位于您所选区域的云上。

您的边界BlackGust Cloud您所在区域贵方用户 · SSO贵方系统BlackGust 平台本地模型前沿模型 API脱敏片段密钥
流出边界的内容
连接器读取的数据进入您所在区域的平台;脱敏片段发送至前沿模型 API。
脱敏
任何模型调用之前,个人数据均已脱敏。
密钥
由 BlackGust 在同一区域内管理。
模式 02

贵方私有云

平台运行在贵方云租户中,遵循贵方的网络和身份策略。

您的边界贵方用户 · SSO贵方系统BlackGust 平台本地模型前沿模型 API可选 · 已脱敏密钥
流出边界的内容
仅脱敏片段,且仅在您启用前沿模型时。
脱敏
在贵方租户内的网关处脱敏。
密钥
贵方云密钥管理服务。
模式 03

本地部署

平台和本地模型运行在贵方数据中心的服务器上。

您的边界贵方用户 · SSO贵方系统BlackGust 平台本地模型前沿模型 API可选 · 已脱敏密钥
流出边界的内容
默认无任何内容流出。若您允许使用前沿模型,脱敏片段经贵方代理发出。
脱敏
在网关处脱敏,先于贵方代理。
密钥
贵方密钥管理系统或 HSM。
模式 04

物理隔离

无互联网通路的隔离网络。仅使用本地模型。

您的边界贵方用户 · SSO贵方系统BlackGust 平台本地模型前沿模型 API无出口密钥
流出边界的内容
无任何内容流出。出站流量在网络层面被阻断。
脱敏
在内部用于基于角色的视图;不存在任何外部调用。
密钥
贵方密钥管理系统或 HSM,位于安全区内。
各部署方案的控制措施

按部署方案划分的安全控制措施

同一个平台,同样的控制措施;不同的是由谁运维基础设施,以及边界设在哪里。请根据贵方的风险偏好,借助此表选择合适的模式。

刻度表示相对程度(格数越多程度越高)。具体职责在合同及责任共担附件中明确。
控制措施BlackGust Cloud私有云本地部署物理隔离
数据
数据驻留您选择的区域贵方租户贵方数据中心贵方隔离网络
传输和静态加密✓✓✓✓
密钥持有方BlackGust,区域内贵方贵方贵方
调用外部模型前脱敏✓✓✓无外部调用
与互联网的隔离程度
身份与访问
通过 SAML / OIDC 单点登录✓✓✓✓
角色来自贵方目录,行级和字段级访问控制✓✓✓✓
网络策略由贵方掌控—✓✓✓
模型
通过企业级 API 使用前沿模型(OpenAI、Anthropic)✓可选可选—
本地开放权重模型可选✓✓✓
运维
完整审计日志,可导出至贵方 SIEM✓✓✓✓
基础设施运维方BlackGust贵方,我方工程师协助贵方,我方工程师协助贵方,我方工程师驻场
首次部署速度
威胁模型

AI 系统如何遭受攻击,我们如何防御

AI 智能体为熟悉的系统带来了新的攻击面。以下是我们向贵方团队完整提供的威胁模型摘要,每项威胁都对应相应的控制措施。

T1

提示词注入

攻击方式隐藏在用户消息、电子邮件、网页或上传文件中的指令,试图覆盖智能体的规则。

缓解措施
  • 指令与检索到的内容相互分离,内容仅作为数据处理
  • 对覆盖指令的尝试和跨用户数据请求进行输入过滤
  • 智能体无法自行扩大权限,被劫持的提示词同样会碰壁
T2

数据外泄

攻击方式攻击者试图通过回答、链接、工具调用或模型提供商窃取数据。

缓解措施
  • 回答仅限于用户本就有权查看的数据
  • 对外操作(电子邮件、文件共享、外部链接)须经审批
  • 外部调用前脱敏;物理隔离模式下完全没有外部调用
T3

权限提升

攻击方式智能体或用户试图执行超出其角色的操作,或串联多个工具以触及核心业务系统。

缓解措施
  • 智能体以其所服务人员的权限行事,绝不超出
  • 每个连接器使用最小权限服务账号,默认只读
  • 写入和支付操作受阈值规则和人工签批管控
T4

模型供应链

攻击方式被篡改的模型权重、被投毒的微调数据,或被攻破的软件依赖。

缓解措施
  • 模型来自经过审核的来源,通过校验和与签名验证
  • 依赖版本锁定并经扫描;发布版本均已签名
  • 每次智能体更新前运行基准测试;质量下降即阻止发布
T5

幻觉输出

攻击方式看似确定却错误的回答,导致错误的业务决策或不正确的文件。

缓解措施
  • 回答基于贵方资料,附引文和链接
  • 没有来源就不作答
  • 任何流出组织的输出都须经人工审核
T6

内部人员与供应商访问

攻击方式供应商人员或权限过大的管理员读取了不应查看的数据。

缓解措施
  • BlackGust 工程师的访问具名且有时限,在移交时撤销
  • 每项管理操作均有日志记录且可导出
  • 在本地部署和物理隔离模式下,访问仅按贵方规则进行
智能体

智能体获得的权限绝不会超过其所代表的人员。每项限制都在配置中设定,由平台而非模型强制执行。

智能体

AI 智能体能做什么,不能做什么

可以

  • 在用户权限范围内读取数据
  • 起草文件、信函和报告
  • 创建任务和提醒
  • 执行预先批准的操作

未经人工批准不可以

  • 更改或删除核心业务系统中的数据
  • 向组织外部发送文件
  • 执行支付或具有法律效力的操作
  • 扩大自身权限
策略决策示例 · 演示数据
时间智能体请求的操作决策
09:14:02财务助手读取第三季度总账,北区分支允许
09:14:09财务助手读取全部分支的薪资数据拒绝 · 角色
09:21:47采购智能体超过 US$500,000 的付款暂挂 · 待 CFO 审批
09:22:15邮件智能体向外部域名发送合同暂挂 · 待负责人审批
09:30:03客服智能体为自身授予管理员角色拒绝 · 策略
身份与访问

单点登录、角色来自贵方目录、智能体遵循最小权限

平台不会另建一套身份体系。员工沿用现有方式登录,访问权限遵循贵方已在管理的角色。

SSO

SAML 2.0 与 OpenID Connect

通过贵方身份提供商登录。多因素认证规则、会话时长和条件访问均由贵方策略掌控。

目录

角色继承,无需重复录入

用户组和角色来自 Active Directory、LDAP 或贵方身份提供商。离职人员在源头被禁用后即失去访问权限。

粒度

细化到行和字段

访问按系统、对象、行和字段进行限制。区域经理只能看到本区域的数据;无权限者看不到薪资字段。

智能体

设计即最小权限

每个智能体都有明确声明的数据和操作范围。它以自身范围与用户权限的交集行事,绝非并集。

连接器

每个系统一个服务账号

默认只读。写入权限按操作逐项授予,有书面记录,并在审计日志中可见。

管理员

职责分离

变更智能体权限与批准该变更由不同角色负责。每次变更都记录操作人、内容和时间。

审计与监控

每次查询、回答和操作,全部留痕

审计日志是贵方安全团队、审计人员和监管机构的证据基础。它记录的细节足以还原任何一次回答或操作。

审计记录示例 · 演示数据
timestamp
2026-03-12T09:21:47Z
user
j.martin · 财务 · SSO
agent
procurement-agent v1.8
request
支付发票 4471,新供应商
sources
ERP:发票 4471 · 合同 2025-118
policy
金额 > US$500,000 → 审批
decision
暂挂待审批 · CFO
approved_by
a.keller · 09:58:10Z
  • 谁提出了请求,来自哪个会话和角色
  • 智能体如何回答,引用了哪些来源
  • 提出了哪些操作、执行了哪些操作,以及由谁批准
  • 策略决策:允许、拒绝、暂挂待审批
  • 对智能体、角色和连接器的管理变更
  • 以标准格式导出至贵方 SIEM;保留期限按贵方策略设定
监控

被拒绝的操作、异常查询量和反复出现的指令覆盖尝试均可触发告警,并推送至贵方 SOC。SIEM 导出包含在 Enterprise 和 Sovereign 套餐中。

安全事件响应

出现问题时:处置流程与时限

安全事件按照上线前与贵方商定的书面预案处置。通知时限在合同中明确约定,以便贵方满足自身的监管时限要求,例如 GDPR 对控制者规定的 72 小时。

  1. 01

    发现

    通过监控、贵方 SOC 的告警,或用户及我方工程师的报告发现事件。

  2. 02

    研判

    按商定的分级标准确定严重程度;由值班工程师负责跟进。

  3. 03

    遏制

    暂停受影响的智能体、连接器或访问权限,并从审计日志中保全证据。

  4. 04

    通报

    我们会及时告知贵方,说明已掌握的情况以及尚待查明的内容。

  5. 05

    修复

    修复根本原因,重新运行基准测试,经贵方批准后发布。

  6. 06

    报告

    提交书面事后报告,包括时间线、影响、根本原因和整改措施。

各套餐的支持与响应

项目FoundationEnterpriseSovereign
服务时段工作时间关键事件 7×24 小时7×24 小时
关键事件响应下一个工作时段7×24 小时,按合同约定1 小时
指定值班工程师——✓
SSO 与 SIEM 导出—✓✓
书面事后报告✓✓✓
成效与安全评估每季度每月持续进行,嵌入式团队

套餐详情和年度价格请见价格页面。

数据生命周期

从接入到删除证明

平台接触的每一份数据都有明确的路径、保留期限和终点。

  1. 01

    接入

    连接器以最小权限账号从贵方系统读取数据。仅对每个应用场景商定的数据源建立索引。

  2. 02

    处理

    数据在传输和静态存储时均加密。任何外部模型调用之前,个人数据均已脱敏。

  3. 03

    使用

    回答按用户权限过滤。每次访问都写入审计日志。

  4. 04

    保留

    索引、对话和日志按合同约定的期限保存,与贵方保留策略保持一致。

  5. 05

    删除

    保留期或合同结束时,数据在约定时间内删除,并出具删除证明。

法规对齐

您所在市场的隐私与 AI 法规

我们通过平台设计支持欧洲、美洲和亚太地区主要数据保护与 AI 法律的合规要求,并为贵方的 DPIA 及其他评估提供文档。我们不对合规作出认证,法律评估仍由贵方负责。

仅供参考,不构成法律意见。具体要求取决于贵方的角色、行业和应用场景。
法规地区评审方通常关注的问题我们如何通过设计提供支持
GDPR欧盟 / 欧洲经济区合法依据、数据最小化、处理者条款、数据传输、DPIA区域内或本地处理、数据处理协议、脱敏、删除,DPIA 资料包
欧盟《人工智能法案》欧盟风险分级、人工监督、日志记录、对用户的透明度通过配置强制人工审批、完整日志、在用户渠道中披露 AI 身份、技术文档
PIPL中国数据本地化、跨境传输规则、敏感数据境内部署本地模型,不调用境外 API,日志和密钥留在境内
APPI日本使用目的、安全管理措施、境外传输按智能体记录使用目的,访问控制与日志,境内部署
PIPA韩国目的限制、安全措施、跨境传输本地部署或物理隔离,字段级访问控制,完整访问日志
LGPD巴西法律依据、数据主体权利、影响报告境内部署,按应用场景保存处理记录,按请求删除
Privacy Act 及 APPs澳大利亚使用与披露、安全、跨境披露澳大利亚区域或本地部署,访问控制,为贵方隐私影响评估提供日志
CCPA / CPRA美国加利福尼亚州告知义务、消费者权利、服务提供商条款、自动化决策服务提供商条款,支持删除和访问请求,重大决策须经人工审核
行业规定医疗、金融、公共部门行业特定的保密和记录保存要求(例如 HIPAA 类规则)部署在贵方已认证的环境中,保留期限和访问控制与相关规定匹配
尽职调查

在合作开始前全面审查我们

我们会在签署保密协议后发送文档资料包,填写贵方的安全问卷;在签约前,工程师可与贵方安全团队会面。

架构

架构说明

针对您所选模式的组件、部署方案、网络边界和数据流图。

威胁

威胁模型

上述摘要的完整版本,包括控制措施和残余风险。

问卷

填写完毕的贵方问卷

采用贵方格式,或贵方团队偏好的标准问卷。

测试

配合渗透测试

由贵方测试人员或贵方选定的机构对试点环境进行测试;我们修复发现的问题并配合复测。

隐私

DPA 与 DPIA 资料

数据处理协议、次级处理者清单,以及用于贵方 DPIA 或影响评估的资料包。

运营

事件与访问流程

安全事件响应预案、人员访问规则和删除证明模板。

我们目前未持有 SOC 2 或 ISO 27001 认证。作为替代,我们部署在贵方掌控的环境中,并向贵方团队提供直接评估我们所需的全部资料。

索取安全文档
常见问题

CISO 常问我们的问题

你们会用我们的数据训练模型吗?

不会。前沿模型通过企业级 API 调用,其条款明确排除使用客户数据进行训练。本地模型在贵方基础设施内运行。基于贵方语料的微调仅在贵方环境中、应贵方要求进行。

你们是否持有 SOC 2 或 ISO 27001 认证?

没有,我们坦诚说明这一点。作为弥补,我们部署在贵方掌控的环境中(私有云、本地部署或物理隔离),向贵方团队提供架构说明、威胁模型、填写完毕的问卷以及与我方工程师的直接沟通,并配合贵方的渗透测试。

我们能否自行持有加密密钥?

可以。在私有云、本地部署和物理隔离部署中,密钥保存在贵方的密钥管理服务或 HSM 中。在 BlackGust Cloud 中,密钥由 BlackGust 在同一区域内管理;如果贵方必须自行持有密钥,请选择其他模式。

我们能否进行渗透测试?

可以。双方商定范围和时间,由贵方测试人员或贵方选定的机构对试点环境进行测试,我们修复发现的问题并配合复测。

你们如何防范提示词注入?

我们默认攻击者一定会尝试。检索到的内容被视为数据而非指令;输入会经过过滤;最重要的是,智能体无法超出用户权限,未经人工批准也无法执行高风险操作。即使注入成功,也会和任何用户一样碰壁。

发生安全事件时,你们多快通知我们?

及时通知,并在合同约定的时限内,确保贵方能够满足自身的监管时限要求。在 Sovereign 套餐中,关键事件由指定值班工程师在 1 小时内响应。

涉及哪些次级处理者?

取决于部署模式。使用前沿模型时,模型提供商的企业级 API 是次级处理者;在 BlackGust Cloud 中,您所在区域的托管服务商也是。在不使用前沿模型的本地部署和物理隔离部署中,没有次级处理者。完整清单载于 DPA。

BlackGust 工程师能否看到生产数据?

仅限具名工程师,在约定期限内,访问全程记录,并在移交时撤销。在物理隔离部署中,他们在贵方监督下、按贵方访问规则驻场工作。

日志能否接入我们的 SIEM?

可以。审计日志以标准格式导出至贵方 SIEM,保留期限遵循贵方策略。SIEM 导出包含在 Enterprise 和 Sovereign 套餐中。

欢迎对我们进行安全评审

发送贵方问卷,或索取文档资料包。工程师将向贵方团队详细讲解架构和威胁模型。