企业数据是核心资产,不容有失。亿上智方「私有磐石版」以物理隔离架构、军用级加密、全链路审计,确保您的数据始终在您掌控之中,安全合规地释放AI价值。
人工智能在为业务带来巨大价值的同时,也引入了全新的安全挑战。与传统的IT安全相比,AI安全具有更强的隐蔽性和扩散性——一次数据泄露可能让整个模型变成"定时炸弹"。亿上智方安全团队总结了AI落地中最突出的三大安全风险:
使用公有云AI服务时,企业数据需上传至第三方服务器进行处理和训练。大量案例表明,未经充分隔离的数据在传输、存储和推理过程中存在被截获、被爬取或内部人员不当访问的风险。尤其对于涉及客户隐私、商业机密、财务数据的企业,数据外泄可能带来不可挽回的声誉损失和法律后果。
AI模型的训练数据如果被恶意篡改或注入"后门"样本,模型可能在被训练后产生不可预知的错误输出——这被称为"数据投毒"攻击。更高级的攻击方式还包括"对抗性样本":攻击者通过在正常输入中添加人眼不可见的扰动,诱使模型做出完全错误的判断。在金融风控、安防识别等场景中,这种攻击的后果可能是灾难性的。
随着《数据安全法》《个人信息保护法》以及各行业监管条例的陆续出台,企业在使用AI时必须满足数据分类分级、跨境数据传输、个人信息保护等合规要求。使用未经合规认证的AI平台,企业可能面临高额罚款(最高可达年营收5%)、责令整改甚至暂停营业的风险。
针对对数据安全有极致要求的企业,亿上智方推出了「私有磐石版」——一套基于物理隔离原则设计的私有化AI部署方案。它不是简单的"虚拟私有云"或"逻辑隔离",而是真正的物理级数据隔离体系。
数据安全的核心在于加密。亿上智方建立了"三域加密"体系,覆盖数据传输、数据存储、数据处理的全生命周期:
所有客户端与AI平台之间的通信全量采用 TLS 1.3 协议加密。TLS 1.3相比上一代握手时间缩短50%以上,同时移除了不安全的加密套件(如RC4、3DES),仅支持 AEAD 类加密算法(AES-256-GCM、ChaCha20-Poly1305)。API接口强制启用HTTPS/H2,禁用HTTP明文回退。证书管理采用自动续签机制,杜绝证书过期导致的通信中断风险。
所有持久化数据——包括原始业务数据、模型训练数据、AI推理日志、系统审计日志——全部采用 AES-256-GCM 算法进行加密存储。加密密钥通过独立的密钥管理系统(KMS)生成和存储,与数据物理分离。采用"信封加密"机制:每个数据文件有独立的数据密钥(DEK),DEK再通过主密钥(KEK)加密保存,即使存储介质被物理窃取,数据也无法被解密。密钥轮换周期为90天,支持客户自定义轮换策略。
对于最高安全等级要求的客户,我们支持 机密计算(Confidential Computing) 方案,利用CPU/GPU内置的可信执行环境(TEE,如Intel SGX/TDX、AMD SEV-SNP),在内存层面实现数据"使用中加密"。即使在操作系统或虚拟机管理程序被攻破的极端情况下,攻击者也无法读取AI计算过程中的明文数据。这是目前业界最高级别的数据保护技术。
亿上智方建立了"身份认证 → 权限分配 → 行为控制 → 全量审计"的四层访问控制体系,确保只有正确的人,在正确的时间,以正确的方式访问正确的数据。
亿上智方深刻理解等保(网络安全等级保护)对于政企客户的重要性。我们的平台架构从设计之初就对标等保2.0三级要求,并且配备了完善的合规支持服务:
目前亿上智方平台已通过国家信息安全等级保护三级认证评估,核心安全控制措施覆盖等保三级全部10个安全类、112项安全要求。
很多企业将AI部署在公有云AI平台上,但公有云的安全设计服务于通用场景,难以满足企业对敏感数据的特定安全要求。以下从安全维度进行全方位对比:
| 安全维度 | 公有云AI平台 | 亿上智方私有磐石版 |
|---|---|---|
| 数据驻留 | 数据存储在公共集群,存在跨域风险 | 数据100%存储在企业指定域内 |
| 物理隔离 | 逻辑隔离(多租户共享硬件) | 物理隔离(独立GPU/存储/网络) |
| 传输加密 | ✔ TLS 1.2/1.3 | ✔ TLS 1.3 + 专线/VPN选项 |
| 静态加密 | ✔ AES-256(共享密钥) | ✔ AES-256-GCM(独立密钥,支持BYOK) |
| 访问控制 | 基础IAM | RBAC+ABAC+MFA+会话审计 |
| 审计日志 | 基础操作日志(不可导出自定义) | 全量审计 + 链式哈希防篡改 + 实时告警 |
| 等保支持 | 需客户自行整改 | 内置等保三级能力 + 全程支持 |
| 机密计算 | 有限支持 | 全面支持(Intel SGX/TDX, AMD SEV-SNP) |
| 数据销毁 | 标准删除(可能残留) | 安全擦除(GB/T 35273)+ 销毁证书 |
| 综合安全评级 | ★★★☆☆ | ★★★★★ |
不同的行业对数据安全有着截然不同的要求。亿上智方「私有磐石版」在以下对安全性有极致要求的行业中已有多家标杆客户:
满足《金融数据安全分级指南》《银行业金融机构数据治理指引》等监管要求。支持反欺诈模型、智能风控、信贷审批等场景的私有化部署。审计日志保留期限支持延长至5年以上,满足金融行业监管检查要求。已服务3家城商行和2家保险公司。
满足《健康医疗大数据标准》《个人信息保护法》对于医疗数据的特殊保护要求。支持HIPAA合规框架适配,提供医疗影像分析、辅助诊断、病历结构化等场景的AI能力。数据加密和访问控制策略支持对接医院现有的HIS/LIS/PACS系统。已服务5家三级甲等医院。
满足《网络安全法》《数据安全法》《关键信息基础设施安全保护条例》对于政府机构和国有企业的要求。支持信创环境适配(麒麟/统信操作系统、海光/鲲鹏芯片)。提供全面的安全管理制度模板和等保测评协助服务。已服务3个省级政务部门和4家国有企业。