安全合规
智能体能做什么,由企业说了算。
智能体以某个人在某个角色下的身份行事。凭据可以单独吊销,每一次有后果的写入都留下 谁、依据什么权限、在什么状态下完成。
控制措施
六条,都能拿出证据。
01
身份到人
智能体的凭据绑定到具体的人和角色,不存在一个万能的机器人账号。
02
权限最小化
只授出该角色当前需要的能力,角色变了权限跟着变。
03
可随时吊销
凭据可以单独停用,不影响其他人,也不影响已经发生的记录。
04
写入留痕
每一次有后果的写入都记下谁、依据什么权限、在什么状态下完成。
05
幂等提交
同一个动作重复到达不会变成两条记录。
06
数据边界
支持数据不出域部署,审计证据与业务单据同处一地。
责任边界
ORYH 管什么能落成企业的事实;智能体厂商管模型怎么运行。
这条界线要说清楚:模型的训练数据、推理过程和内容安全,属于所选智能体运行时的责任范围;而哪些内容会被送出去、谁有权发起、结果能不能写进企业记录,由 ORYH 判定并留痕。企业在评估合规时,这两部分要分开看。
联系
安全问题或漏洞报告。
我们会尽快回复,并在修复后同步结果。
安全联系方式