原文不出机房
连我们也看不到
把网关放在别人的云上,就等于为了不让大模型看到客户数据, 先把客户数据交给另一家公司。一体机把这一步去掉: 整机送到你的机房,软件预装好,原文、映射关系和审计链都在这台机器里。
同一套软件,两种交付方式。已经有服务器的客户可以只买软件授权自行部署; 一体机省掉的是环境搭建、依赖版本和上线前的那几天。
- 员工输入的原始文本
- 令牌库:假值 ↔ 原值的全部映射
- 租户密钥(信封加密,主密钥也在机内)
- 哈希链审计记录与用量流水
- 控制台与全部管理界面
这些数据没有出站路径。断掉外网,网关会失败——但不会把它们发到任何地方。
- 已替换过的请求文本(真实值已换成同类假值)
- 你自己的模型 API 密钥(BYOK,账单记在你名下)
出站目标由你在策略文件里限定。境内模型与境外模型分别配置, 同一类敏感信息在两者之间可以有完全不同的处置。
SaaS 网关解决了一个问题,同时制造了同一个问题
这不是「私有化部署更高级」的话术,是一个具体的逻辑漏洞: 产品的全部价值在于「大模型看不到真实客户数据」。 如果这份数据在被替换之前,先完整地经过了另一家公司的服务器, 那么被信任的对象只是换了个名字,风险没有减少。
评审时答得出来
客户安全评审最常问的一句是「原文到过谁手里」。 一体机的答案是一句话、且可以现场验证:只到过这台机器,在你的机柜里。
销毁是真的销毁
租户密钥存在机内,销毁后连历史备份都解不开。 密钥若托管在供应商侧,「已删除」永远只是一个承诺。
审计链在你手上
防篡改记录写在你自己的数据库里。 出具合规材料时不需要向任何人申请导出,也不存在对方先看一遍的问题。
机器里已经装好的东西
出厂即为可运行状态。下面这些不需要你安装、配置版本或解决依赖冲突。
AImasQ Gateway
OpenAI 兼容接口、识别与替换引擎、策略引擎、流式还原。作为系统服务常驻。
PostgreSQL
令牌库、审计链、用量与计费。已建库、已建索引、已设置独立的最小权限账号。
Web 管理界面
建应用、发密钥、配额度与频率限制、查用量与审计。独立进程、独立端口。
反向代理与证书
HTTPS 终结与自动证书续期。内网自签或公网证书两种模式,出厂前按你的域名配置。
中文 NER 模型
中文敏感信息识别模型已下载到本地。需要英文或日文时一并预装,不依赖联网拉取。
备份与恢复演练
每日自动备份并校验,每周自动做一次恢复演练:还原到临时库、核对行数、实际解密抽样。
默认策略文件
身份证、银行卡、手机号等按管辖区的默认处置规则已写好,可按你的要求出厂前调整。
出厂自检报告
随机附一份自检记录:服务启动、脱敏往返、审计链校验、备份恢复各跑通一次的结果。
三件事必须由你来做,我们做不了
这三件事如果由供应商代劳,一体机的意义就没有了。 我们会在现场陪着做完,但按下去的是你的手。
接管主密钥
全部租户密钥都由主密钥包裹,主密钥存放在这台机器的配置文件里, 不在数据库里、也不在备份里——这正是备份即使被拿走也读不出内容的原因。
反过来说:主密钥丢失等同于令牌库全部失效,历史对话里的真实信息将永久无法还原。 请在开机当天把它抄录到密码管理器或密封保存,并且不要和备份放在一起。
把备份复制出这台机器
机内已配置每日自动备份、校验与保留期,并会每周自动做一次恢复演练。 但备份文件默认仍在这台机器的磁盘上。
磁盘坏了、机器丢了,同机备份一起没。请把备份目录同步到对象存储或另一台主机—— 我们可以协助配置,但存到哪里由你决定。
改掉出厂口令,发第一把密钥
数据库口令与控制台管理员口令出厂时是随机生成的,随机附一张凭据单。 上线前请全部重置一次,凭据单随即销毁。
然后在控制台建第一个应用、拿到第一把密钥—— 建议先用 /v1/tokenize 把一段真实业务文本发进去, 看清楚识别出了什么、替换成了什么,再接业务系统。
配置怎么定,取决于三件事
不是按「用户数」估的。真正决定配置的是并发调用数、识别语种数量, 以及令牌库的增长速度。下面是推导依据,具体型号与报价请联系我们确认。
| 影响因素 | 为什么影响它 | 怎么估 |
|---|---|---|
| 内存 | 识别模型常驻内存,每增加一个语种就多一份 | 中文模型约数百 MB 级,英文、日文各自再加一份; 另需为 PostgreSQL 与网关进程留出余量。 只跑中文与中英日全开是两个不同的档位。 |
| CPU | 识别是 CPU 密集的,且发生在每次请求的关键路径上 | 单次识别在短文本上约几十到二百毫秒。 并发不高时核数影响有限;批量处理历史文档则直接按并发数放大。 |
| 磁盘 | 令牌库与审计链只增不减,且都要进备份 | 按「每天新增多少个不重复的敏感值」估算,而不是按调用次数—— 同一个客户反复出现只占一条记录。审计记录按调用次数增长。 |
| 网络 | 出站只到你指定的大模型端点 | 一条能访问模型服务的出站链路即可。 内网用户访问网关与控制台走内网地址,不需要暴露到公网。 |
| 整机型号与报价 | — | 请联系我们按实际场景确认 |
我们更愿意先问清楚三个问题再报配置:日调用量大概多少、要不要英文/日文识别、 有没有历史文档批量脱敏的需求。按这三个问题给出的配置,通常比按人数估的更省。
它不做什么
写在前面,比等客户上线后才发现要好。
它不让你断网
一体机保护的是原文,不是「不连外网」。 替换之后的请求仍然要发给大模型,所以仍需一条出站链路。 若要求完全不出网,需要改用机内私有模型,那是另一种方案,性能与成本都不同。
它不是匿名化
按《个人信息保护法》,我们提供的是去标识化: 映射关系仍然存在(就在这台机器里),因此数据仍属个人信息, 相关义务并未免除。把它说成匿名化,在评审时是会被当场拆穿的。
它不替你判断内容合规
个人信息与提示注入已覆盖。 商业机密、违规内容这类需要语义判断的检测目前不提供, 可以按关键词与正则自行配置,但那不等于语义理解。
它不能代你保管主密钥
主密钥若由我们保管,「连供应商也看不到」这句话就不成立了。 所以密钥在你手上,也意味着丢失的后果由你承担—— 这是这个方案无法两全的地方,我们不回避。