安全合规

智能体能做什么,由企业说了算。

智能体以某个人在某个角色下的身份行事。凭据可以单独吊销,每一次有后果的写入都留下 谁、依据什么权限、在什么状态下完成。

控制措施

六条,都能拿出证据。

01

身份到人

智能体的凭据绑定到具体的人和角色,不存在一个万能的机器人账号。

02

权限最小化

只授出该角色当前需要的能力,角色变了权限跟着变。

03

可随时吊销

凭据可以单独停用,不影响其他人,也不影响已经发生的记录。

04

写入留痕

每一次有后果的写入都记下谁、依据什么权限、在什么状态下完成。

05

幂等提交

同一个动作重复到达不会变成两条记录。

06

数据边界

支持数据不出域部署,审计证据与业务单据同处一地。

责任边界

ORYH 管什么能落成企业的事实;智能体厂商管模型怎么运行。

这条界线要说清楚:模型的训练数据、推理过程和内容安全,属于所选智能体运行时的责任范围;而哪些内容会被送出去、谁有权发起、结果能不能写进企业记录,由 ORYH 判定并留痕。企业在评估合规时,这两部分要分开看。

联系

安全问题或漏洞报告。

我们会尽快回复,并在修复后同步结果。

安全联系方式