安全与合规(Security & Compliance)

总览

在企业与产品中使用大模型,需要从数据隐私、访问控制、内容治理、模型安全、法律合规与审计留痕等维度进行全链路治理。此页提供通用方法论与落地清单,帮助你在不同地区法规框架下安全部署与运营 AI 能力。

数据隐私与最小化原则

访问控制与密钥治理

内容安全与使用政策

模型安全与供应链

法律与监管框架(示例)

地区框架要点
欧盟GDPR、EU AI Act数据主体权利、风险分类、透明与可解释性、合规评估。
美国CCPA/CPRA、NIST AI RMF消费者隐私、风险管理框架、治理流程与度量。
中国数据安全法、个保法、生成式 AI 规定数据出境评估、算法备案、内容审核与标识。
全球ISO/IEC 系列信息安全管理(27001)、隐私(27701)、AI 管理(42001)。
提示:请依据你所在行业与地区的最新监管文件进行详细合规评估与备案。

审计与可追溯

落地清单(示例)