我们的安全立场

挺对科技服务的客户中超过一半为金融、能源与制造行业的头部企业,数据安全是我们产品与交付的底线要求,而非可选项。我们通过「产品能力 + 部署模式 + 合规认证 + 合同承诺」四层机制保障客户数据安全。

四层保障机制

  • 产品安全能力:所有产品内置传输加密(TLS 1.2+)、访问控制(RBAC + 细粒度权限)、操作审计与敏感数据加密存储能力;大模型类产品的知识库与问答数据默认隔离,支持脱敏处理与内容安全过滤。
  • 灵活的部署模式:支持公有云 SaaS、专有云与全私有化三种部署模式。对数据敏感度高的客户,我们推荐私有化部署——数据全程留在客户网络内,模型调用同样支持本地化,杜绝数据出境风险。
  • 合规认证体系:公司通过 ISO 27001 与 ISO 27701 双体系认证,产品支持等保三级测评要求;我们的安全团队定期开展渗透测试与漏洞管理,交付过程遵守客户的信息安全制度并接受其审计。
  • 合同级保障:我们与客户签署数据处理协议(DPA),明确数据权属、处理目的、保密义务与违约责任;合同承诺未经客户书面同意,不将客户数据用于任何除服务交付以外的目的。

常见顾虑解答

关于「AI 产品是否会用我的数据训练模型」:不会。我们的企业级产品默认不收集客户数据用于模型训练,私有化部署场景下数据物理上即无法离开客户环境。关于「供应商人员能否看到数据」:我们的实施与运维人员仅按最小权限在授权范围内接触数据,所有操作留痕,并受保密协议约束。