用户反馈是你的资产,不是我们的训练数据

三种部署形态,按需收紧。从数据驻留到 AI 可撤回,安全边界在产品里可见,不藏在合同附录里。

三种部署形态,按安全等级选

形态适合谁数据与模型
共享 SaaS 希望开箱即用的团队 数据存于平台托管集群,租户间逻辑隔离;模型由平台统一调度。
自带模型密钥(BYOK) 对模型调用链路有要求的团队 LLM 调用走你自己的模型账号,反馈原文不经过平台的模型配额;平台只做编排。
私有化部署 金融、医疗等强合规企业 整套系统部署在你的 VPC / 机房内,数据不出内网;支持对接内部模型网关。

数据边界清晰,可以一直收紧到你的机房

从共享 SaaS 到私有化部署,安全边界随你的要求逐级收紧——每一级都在产品里可见、可验证。

数据驻留

生产数据统一存放于 Google Cloud(us-central1),传输与存储全程加密,租户间严格隔离;企业版可约定专属驻留方案。

模型调用可自持

按任务难度自动路由:海量分类用轻量模型,复杂研判用旗舰模型;BYOK 下模型调用走你自己的账号,反馈原文不经过平台配额。

私有化部署

整套系统可部署进你的 VPC / 机房,数据不出内网,支持对接内部模型网关——安全要求最高的团队直接选它。

四级数据隐私保护

按敏感度递进,企业版可逐级启用:

L1

脱敏与混淆

反馈中的手机号、邮箱、订单号等 PII 在入库前自动识别脱敏。

L2

加密与隔离

传输与存储全程加密,凭据独立密钥管理,租户数据严格隔离。

L3

调用链自持

BYOK / 私有化下,模型调用与数据存储都在你的控制面内。

L4

机密计算

企业版可选机密计算环境,运行时内存级保护,运营方也无法窥探。

AI 的每一步都可见、可控、可撤回

透明

每个 AI 建议展示来源反馈、判断理由、置信度与执行步骤。分类为什么是 P0、为什么派给这个人,点开就能看到依据。

受控

AI 执行前先出计划、过授权闸门,确认后才动手;涉及外发通知、权限变更的动作强制人工确认,全部动作留审计日志、限时可撤回。

渠道凭据安全

OAuth 优先

能一键授权的渠道绝不让你贴密钥;授权范围最小化,只申请读取反馈所需的权限。

密钥托管

渠道凭据加密存储于密钥管理服务,界面永不回显明文;可随时一键吊销。

出站防护

连接器出站请求走域名白名单,防 SSRF;连接器健康度与错误原因实时可见。

把安全要求告诉我们

合规清单、部署评估、私有化 POC——企业版团队直接对接。

联系商务