安全与信任
安全、隐私与证据——如实陈述
我们以如实的状态标注描述架构与控制。我们不宣称未持有的认证。若某项控制在进行中或规划中,我们会如实说明。

我们可以说什么
架构设计用于支持受监管环境;控制已对照相关框架进行映射;认证准备工作进行中;具体要求按项目逐一评估。
控制
安全与隐私控制
- 已实现
身份与访问
基于角色的权限与最小权限默认值的受认证访问。
- 已实现
加密
传输中加密;静态加密视部署目标而定。
- 已实现
模型厂商控制
集中式网关使模型访问经由策略,并具备厂商路由控制。
- 进行中
日志与证据
面向可查证、可审计记录设计的行为与决策日志。
- 已实现
人工审批
针对高影响操作的审批边界,可按策略配置。
- 受支持
数据驻留
可通过配置提供数据驻留感知路由;澳大利亚区域选项按项目评估。
- 进行中
敏感数据控制
在 AI 路径上的检测与脱敏控制。
- 进行中
业务连续性
按部署评估的备份与恢复实践。
- 已实现
安全开发
以可审阅变更、版本控制与测试为标准实践。
- 已实现
责任披露
用于报告安全问题的渠道(见披露页面)。
框架
合规映射与就绪度
ISO/IEC 27001
进行中已进行控制映射;认证准备工作进行中。尚未认证。
ISO/IEC 42001
规划中AI 管理体系对齐在路线图上。尚未认证。
SOC 2
规划中在考虑中;尚未评估。未作合规主张。
Australian regulated environments
进行中架构设计用于支持受监管的部署;需求按项目逐一评估。
这些是映射与就绪度状态——而非认证。除非存在经核实的文档,否则我们不宣称已通过任何框架的认证。
文档
信任文档
准备中材料的占位。将在就绪后发布。
- 安全白皮书进行中
- 数据处理附录(DPA)规划中
- 子处理方清单规划中
- 状态页规划中

