数据安全与本地化部署
Cloud / Private 的明确边界, 不打擦边球.
两档方案的数据边界 (明确)
| 维度 | AI Standard | AI Private |
|---|---|---|
| 原始文件存储 | 客户 NAS (本地) | 客户内网 / GPU 服务器本地 |
| 模型推理 | 公网 API | 本地 GPU + 本地大模型 |
| 检索片段 / Prompt | 可能发往公网 (按策略处理敏感字段) | 不出公司 (本地推理) |
| 公网依赖 | 必须 | 不需要 (可断公网) |
| 适合 | “数据敏感但允许受控外发” | “任何上下文都不能出内网” |
Standard 数据流 (细化)
1
原始文件存在客户 NAS (本地)
↓
2
RAGFlow 解析 + 索引本地知识库引擎
↓
3
用户提问时检索片段 + Prompt 一起发公网
↓
4
公网模型推理返回答案 (DeepSeek / MiniMax)
↓
5
本地审计日志记下问什么 + 用了什么资料
我们不会做的事
- 宣传”数据完全不出公司” (Standard 实际可能外发检索片段)
- 承诺”脱敏后一定安全” (脱敏不是绝对保证)
- 承诺”7 天免费试用” (按项目 POC, 不标准化)
- 隐瞒任何数据外发行为 (审计日志完整)
推荐路径
1. 评估
看你的资料敏感等级 + 行业合规要求.
2. POC
1 个部门, 30-50 份非敏感资料, 20-30 个真实问题, 7-14 天.
3. 决策
POC 验证后决策 Standard / Private. 可正式 POC 抵扣项目费.