安全與部署
用戶回饋是你的資產,不是我們的訓練資料
三種部署形態,按需收緊。從資料駐留到 AI 可撤回,安全邊界在產品裡可見,不藏在合約附錄裡。
三種部署形態,按安全等級選
| 形態 | 適合誰 | 資料與模型 |
|---|---|---|
| 共享 SaaS | 希望開箱即用的團隊 | 資料存於平台託管叢集,租戶間邏輯隔離;模型由平台統一調度。 |
| 自帶模型金鑰(BYOK) | 對模型呼叫鏈路有要求的團隊 | LLM 呼叫走你自己的模型帳號,回饋原文不經過平台配額;平台只做編排。 |
| 私有化部署 | 金融、醫療等強合規企業 | 整套系統部署在你的 VPC/機房內,資料不出內網;支援對接內部模型閘道。 |
四級資料隱私保護
按敏感度遞進,企業版可逐級啟用。
L1
去識別化與混淆
反饋中的手機號碼、電子郵件、訂單號等 PII 在入庫前自動識別去識別化。
L2
加密與隔離
傳輸與儲存全程加密,憑證獨立金鑰管理,租戶資料嚴格隔離。
L3
呼叫鏈自持
BYOK/私有化下,模型呼叫與資料儲存都在你的控制範圍內。
L4
機密運算
企業版可選機密運算環境,執行時記憶體級保護,營運方也無法窺探。
AI 的每一步都可見、可控、可撤回
透明
每個 AI 建議都會展示來源回饋、判斷理由、置信度與執行步驟。為什麼是 P0、為什麼派給這個人,點開就能看到依據。
受控
AI 執行前先出計畫、過授權關卡,確認後才動手;外發通知、權限變更強制人工確認,所有動作皆留審計日誌、限時可撤回。
渠道憑證安全
OAuth 優先
能一鍵授權的渠道絕不讓你貼金鑰;授權範圍最小化,只申請讀取反饋所需的權限。
金鑰託管
渠道憑證加密儲存於金鑰管理服務,介面永不回顯明文;可隨時一鍵吊銷。
出站防護
連接器出站請求走網域白名單,防 SSRF;連接器健康度與錯誤原因即時可見。