安全与主权

企业真正需要的主权 AI

企业数据应留在企业内部。Natiq 为需要掌控数据驻留、模型暴露面与基础设施边界的组织提供多种部署模式。

VPC 部署

在贵司自有的虚拟私有云中完整部署 Natiq 运行时——包括超级数字人编排、RAG 索引与各类集成。任何数据都不会离开您的网络边界。

自托管架构

面向政府部门与受监管机构:把 Natiq 运行在贵司自有服务器上。数据完全隔离,同时保留一键模板部署的体验。

绝不用于共享训练

贵司的专有数据绝不会用于训练共享的公共模型。您的私有索引始终私有——静态与传输过程全程加密。

数据驻留区域可选

可从第一天起把数据托管在您指定的区域(含沙特数据区域),参考架构中已内置 NCA CCC-2 合规对齐。

部署选项

能力共享云专属 VPC自托管
开通时间分钟级小时级天级
数据驻留沙特区域贵司 VPC贵司数据中心
网络隔离命名空间 + 配额专属节点池支持物理隔离
合规态势SOC 2 / GDPR符合 NCA CCC-2完全主权掌控
最适合初创与中小企业大型企业政府与受监管机构

控制措施

一份具体清单,让安全评审人员可以逐条核对,而不必从形容词里去推断。

加密

  • 所有渠道的传输过程均采用 TLS 1.2 及以上,包括 WhatsApp 与语音链路。
  • 知识索引、对话记录与配置在静态存储时采用 AES-256 加密。
  • 专属 VPC 与自托管部署可使用客户自管密钥。

隔离

  • 共享云:按租户划分命名空间与配额,并在逻辑上隔离知识索引。
  • 专属 VPC:单租户、专属节点池,运行在贵司自有云账号内。
  • 自托管:贵司数据中心、贵司安全边界,支持物理隔离部署。

访问控制

  • 对智能体、知识来源与连接器凭据实行基于角色的访问控制。
  • 企业级部署支持 SSO 与 SCIM 账号开通。
  • 连接器凭据权限受限且可随时吊销——智能体只能访问您授权的系统。

可审计性

  • 完整记录智能体对系统的每一次读取与写入。
  • 对话记录按贵司留存策略保存,可随时导出。
  • 日志与对话记录支持个人信息脱敏,可按部署环境分别配置。

数据处理

  • 贵司的专有数据绝不会用于训练共享的公共模型。
  • 支持指定区域托管与完整数据驻留,第一天即可启用。
  • 参考架构对齐 NCA CCC-2;MSA、DPA 与 SOW 文件均已备妥,可直接进入采购流程。

数据存放在哪里

一套专属 VPC 部署。除了客户对话本身,没有任何内容跨越边界。

贵司 VPC——位于国境之内

  1. 渠道边缘

    网页挂件、WhatsApp、语音、视频、邮件、API

  2. 超级数字人运行时

    编排、记忆、策略、升级机制

  3. 私有知识索引

    贵司文档、演示稿与常见问题——加密存储,租户私有

  4. 连接器层

    对贵司系统进行受限且可审计的读写

  5. 贵司的记录系统

    CRM、ERP、电商、工单系统、仓储

数据不会流出边界

共享云部署在多租户区域运行同一套组件;自托管则在贵司自有数据中心运行完全相同的技术栈。
>99%
目标可用性
<1.2 秒
目标响应延迟
100+
目标并行会话数

目标 SLA——发布前的参考架构指标。

探讨贵司的架构方案