أمن البيانات
نشر محلي · إخفاء تلقائي بالذكاء الاصطناعي · صلاحيات على مستوى نقطة المعرفة · تدقيق لسلسلة المعالجة الكاملة
مبدأ الأمن: بياناتك لا تغادر أرضك شبرًا واحدًا
المواد الخام لقاعدة المعرفة هي أثمن أصول المؤسسة — العقود والسجلات الطبية والتقارير المالية والوثائق الرسمية. صممت UGLYPEAR AI منتجها منذ البداية وفق معمارية «البيانات لا تغادر الشبكة الداخلية»: يُنشر الأساس بأكمله (بما في ذلك نماذج كشف الذكاء الاصطناعي) في غرفة خوادمك أو سحابتك الخاصة، ويتم تحليل المستندات وإخفاء البيانات الحساسة وتقسيمها وتخزينها محليًا بالكامل، دون الاعتماد على أي خدمة سحابية خارجية، مع إمكانية التشغيل دون اتصال تمامًا.
نشر محلي بالكامل
يُسلَّم الأساس كصورة Docker أو على جهاز عارٍ، وتوزَّع معه نماذج OCR وتحليل التنسيق (ONNX) للاستدلال محليًا، ويمكن لتعزيز الملخصات بالنماذج اللغوية الكبيرة الاتصال بأي نقطة نهاية متوافقة مع OpenAI منشورة في شبكتك الداخلية. من دخول المستند حتى إدخال المعرفة، يمكن لسلسلة المعالجة كلها تحقيق عزل فيزيائي — افصل سطر الشبكة الخارجية، ويستمر النظام في العمل كالمعتاد.
إخفاء تلقائي لـ 13 فئة من المعلومات الحساسة
قبل الإدخال، تمسح كاشفات الذكاء الاصطناعي تلقائيًا المحتوى الحساس في الصور المضمنة بالمستندات وتعالجه بالتمويش، مع إخراج تقرير إخفاء (يذكر النوع والموقع وطريقة المعالجة) يُدرج في سجلات التدقيق. أما تحسيناتان عكسيتان (السماء والبوكيه) فتعززان ضغط الخلفية، لتحقيق التوازن بين الأمان والحجم.
التحكم في الصلاحيات على مستوى نقطة المعرفة
الصلاحيات لا تُبنى في طبقة التطبيق «بالاعتماد على ضبط النفس»، بل في طبقة البيانات: كل نقطة معرفة (chunk) يمكن ربطها بتسميات القسم والمنصب والدور والمنطقة ودرجة السرية، وعند البحث تُطبَّق فلترة الصلاحيات قبل الاسترجاع، فالمحتوى المتجاوز للصلاحيات لا يدخل مجموعة المرشحين أصلًا. وتوفر منظومة تعدد المستأجرين عزلًا طبيعيًا بين العملاء ووحدات الأعمال، مع دعم معاينة والتحقق من فاعلية فلترة الصلاحيات.
سجلات تدقيق لسلسلة المعالجة الكاملة
من رفع أي مستند، ومتى أجرى النظام التحليل/التنظيف/الإخفاء/التقسيم، وما نقاط المعرفة الناتجة، وأي حساب بحث عن أي محتوى في أي وقت — سجل كامل لسلسلة المعالجة، يمكن لمسؤول النظام الاستعلام عنه بنقرة واحدة، بما يلبي متطلبات التدقيق الداخلي والفحص الرقابي.
ترخيص البرمجيات ومنع التلاعب
تعتمد حزمة SDK ترخيصًا آليًا على مستوى المؤسسات (ارتباط بالعتاد + توقيع RSA)، مع حماية مدمجة ضد التصحيح لمنع كسر الترخيص وسوء استخدامه؛ ويدعم الخادم إبطال التراخيص وإدارة الحصص، مع عزل مفاتيح API حسب المستأجر.
حزمة التقنية الصينية الوطنية والامتثال
توافق كامل مع حزمة التقنية الصينية الوطنية: أنظمة التشغيل Kylin/UOS، ومعالجات Phytum/Kunpeng، وقواعد بيانات Dameng/Kingbase، ووسائط TongTech. وتتماشى المعمارية مع مبدأي «الاحتفاظ بسجلات المعالجة» و«الحد الأدنى الضروري» في قانون أمن البيانات وقانون حماية المعلومات الشخصية، مع دعم النشر في بيئات MLPS؛ وتوفر سيناريوهات الجهات الحكومية وضع أرشفة (مسار مزدوج: نسخة كاملة دون فقدان + نسخة مضغوطة، مع تحقق سلامة SHA-256).
رسالة إلى صناع القرار
الأمن ليس قائمة ميزات، بل خيار معماري. اختارت UGLYPEAR AI طريقًا لا يخدم المبيعات بل يخدم العملاء: البيانات في يدكم من البداية إلى النهاية، وما نبيعه هو البرمجيات، لا بياناتكم.
نرحب بفريق الأمن لديكم ودفعه لاختبارنا بصرامة
المعمارية والنشر وخطة التدقيق، كلها مفتوحة للمراجعة