O
OneTech
预约 AI 诊断

SECURITY & COMPLIANCE

安全与合规

企业 AI 不是技术问题,是责任问题
数据驻留、本地部署、合规认证、知识产权——一次说清。

部署形态

  • 云端 SaaS

    默认形态,开通即用,按月付费。

  • 混合部署

    模型 API 在云、数据与编排在企业内网。

  • 全本地部署

    GPU 集群可选,不依赖任何外部 API。

数据安全

  • 数据驻留

    客户数据物理位置可指定,支持境内数据中心独立部署。

  • 传输加密

    TLS 1.3 + mTLS 双向认证,所有 API 调用加密。

  • 静态加密

    AES-256-GCM 字段级加密,密钥与数据分离存储。

  • 数据脱敏

    提供敏感字段自动识别 + Mask 模板。

访问与审计

  • 权限模型

    RBAC + ABAC 双层,支持文档级权限继承。

  • SSO 集成

    钉钉 / 飞书 / 企微 / OIDC / SAML 全栈支持。

  • 操作审计

    所有 Agent 调用、知识检索、数据访问 100% 留痕。

  • 可视化追溯

    提供"哪个用户在何时通过哪个 Agent 访问了哪份文档"的可视化时间线。

合规认证

  • 等保 2.0

    三级保护对照清单,协助客户过审。

  • ISO 27001

    信息安全管理体系合规。

  • 《个人信息保护法》

    最小化采集、目的明示、撤回权完整链路。

  • GDPR / CCPA

    出海客户可启用。

模型与知识产权

  • 模型来源透明

    所有用到的开源/商业模型列表 + License 一键导出。

  • 客户数据隔离

    客户上传内容不用于训练任何公开模型。

  • IP 归属

    Agent 生成内容的版权 100% 归属客户。

  • 幻觉控制

    RAG 必带溯源 + 不确定回答主动转人工。

运维与应急

  • 99.9% SLA

    企业包提供 7×24 专属支持 + SLA 合同保障。

  • 灾备策略

    双活 / 异地灾备可选,RPO < 15 min、RTO < 1 h。

  • 安全演练

    季度渗透测试 + 红蓝对抗,结果可向客户开放。

企业法务 / 安全负责人

需要完整的《合规清单 PDF》?

32 页文档,涵盖数据 / 模型 / 法务 / 等保对照表,可直接交付内部审计。

领取清单
了解我们的资质 →