丑梨AI 完成业务升级:高性能文档压缩 × RAG 数据工程基座了解新业务 →

数据安全

私有化部署 · AI 自动脱敏 · 知识点级权限 · 全链路审计

安全原则:您的数据,一寸都不出您的地盘

知识库的原料是企业最核心的资产——合同、病历、财报、公文。丑梨AI 从设计之初就按"数据不出内网"架构:整套基座(含 AI 检测模型)部署在您自己的机房或私有云,文档解析、脱敏、切片、存储全部本地完成,不依赖任何外部云服务,可完全离线运行。

全私有化部署

基座以 Docker 镜像或裸机方式交付,OCR 与版面分析模型(ONNX)随包分发、本地推理,LLM 摘要增强可对接您内网部署的任意 OpenAI 兼容端点。从文档进来到知识入库,整个链路可以做到物理隔离——拔掉外网线,系统照常运转。

文档上传(内网)本地解析 OCR本地 AI 脱敏本地切片存储内网检索使用

13 类敏感信息自动脱敏

入库前,AI 检测器自动扫描文档内嵌图片中的敏感内容并做模糊化处理,输出脱敏报告(记录类型、位置、处理方式),纳入审计日志。两类逆向优化(天空、散景)则强化背景压缩,兼顾安全与体积。

人脸haar 级联检测
身份证/证件证件号段检测
印章/签名区域识别
车牌级联检测
二维码防恶意跳转
屏幕内容屏幕区域保护
表格数据结构化保护
水印/Logo版权标识
字幕条字幕区域
文本/OSD画面文字
远处小目标小人脸兜底
更多类别13 类全覆盖

知识点级权限管控

权限不做在应用层"靠自觉",而是做在数据层:每个知识点(chunk)可绑定部门、岗位、角色、区域、保密等级标签,检索时先过滤权限再召回,越权内容根本不会进入候选集。多租户体系天然隔离不同客户与事业部,支持权限过滤效果预览验证。

全链路审计日志

谁上传了什么文档、系统在何时做了解析/清洗/脱敏/切片、产出了哪些知识点、哪个账号在什么时间检索了哪些内容——全链路留痕,管理后台一键可查,满足内部审计与监管检查要求。

软件授权与防篡改

SDK 采用企业级机器码授权(硬件绑定 + RSA 签名),内置反调试保护,防止授权被破解滥用;服务端支持许可吊销与配额管理,API Key 按租户隔离。

信创与合规

全面兼容国产信创技术栈:麒麟/统信操作系统、飞腾/鲲鹏 CPU、达梦/人大金仓数据库、东方通中间件。架构设计对齐《数据安全法》《个人信息保护法》的"处理留痕、最小必要"原则,支持等保环境部署;政务场景提供归档模式(全量无损 + 压缩副本双轨,SHA-256 完整性校验)。

给决策者的一句话

安全不是功能列表,是架构选择。丑梨AI选择了一条对销售不利、对客户有利的路:数据从头到尾在您手里,我们卖的是软件,不是您的数据。

欢迎带着安全团队来"挑刺"

架构、部署、审计方案,全部开放评审

预约安全评审 查看部署方案