SECURITY & COMPLIANCE · 安全与合规

"安全 · 合规 · 可控"
刻进 ZGT 平台的底座

ZGT新一代智能体与决策平台从模型、数据、本体到 Agent 执行均按政企级安全标准设计: 支持私有化部署 · 数据边界可控 · 信创环境适配 · 关键行为可追溯, 紧密对齐《数据安全法》《个人信息保护法》《生成式人工智能服务管理暂行办法》 以及等保 2.0、密评、关基保护等合规要求。

四大安全支柱

为政企 AI 应用,构筑全栈安全屏障

从基础设施、数据、模型到运行行为,OS 内建四层安全控制点,每一层都可独立审计与治理。

基础设施安全

支持私有化部署,并可按产品版本与项目需求适配国产化算力及主流信创操作系统。

数据安全

数据全程不出本地,采集 / 存储 / 传输 / 销毁全链路加密,支持国密 SM2/3/4 套件。

模型与提示词安全

多重提示词围栏、注入检测、越权识别与敏感输出过滤,让模型回答合规且可控。

行为审计与治理

所有 Agent 行为、工具调用、参数与结果全链路留痕,可追溯、可回放、可问责。

安全架构

OS 内建五层纵深防御体系

从基础设施到行为治理,每一层都内建安全控制点,最小权限、零信任、可追溯。

ZGT Platform · Security Stack FIVE-LAYER DEFENSE IN DEPTH

L1 · 部署与运行环境
  • 纯私有化 / 物理隔离部署
  • 信创算力与 OS 全适配
  • 容器镜像签名与最小化
  • 密钥与凭据集中托管
L2 · 数据安全与隐私
  • 数据全生命周期加密
  • 国密 SM2/3/4 套件
  • 分级分类与脱敏策略
  • 敏感数据自动识别
L3 · 访问与身份控制
  • 零信任 SSO / RBAC / ABAC
  • 多因素认证与设备绑定
  • API Key 全生命周期管理
  • 会话隔离与限流
L4 · 模型与 Agent 行为安全
  • 提示词注入检测
  • 越权工具调用拦截
  • 输出合规与价值观对齐
  • 幻觉防控与引用强校验
L5 · 审计与治理
  • Agent 行为全链路留痕
  • 调用回放与差异对比
  • 人工审核 / 否决介入
  • SIEM / SOC 标准对接
基础保障 · 持续运营
  • 红蓝对抗与渗透测试
  • 漏洞响应 SLA < 24h
  • 安全补丁灰度下发
  • 7×24 自动监测与告警
合规对标

对齐国家与行业主流安全合规要求

紧贴政企客户监管约束与行业准入要求,方案模板与控制点均提前对标完成。

等保 2.0
三级及以上
密评 / 国密合规
SM2 · SM3 · SM4
数据安全法 &
个人信息保护法
生成式 AI
服务管理办法
关基保护条例
关键信息基础设施
信创全栈适配
昇腾 · 海光 · 麒麟
ISO 27001
信息安全管理
CCRC
软件安全开发服务
CMMI
能力成熟度模型
AI 算法备案
支持配合申报
电子政务
采购目录适配
金融行业
JR/T 监管标准
核心能力 · Model & Agent Safety

让 AI 智能体 "想错也不会做错"

通过提示词围栏、工具调用边界与行为审计三重防控,确保 Agent 行为可控、可解释、可问责。

3

三重提示词围栏

指令注入检测、敏感词过滤、价值观对齐三层防护,杜绝违规输出。

全程

关键工具调用可留痕

关键 API / RPA 调用通过统一网关治理,参数与结果可按项目策略审计、回放。

最小权限

越权访问默认拒绝

基于角色与上下文的最小权限策略,自动拒绝越权工具与数据访问。

多形态
本地、专有云与受控环境
5
层纵深防御架构
24h
高危漏洞响应 SLA
可控
数据边界按项目策略配置
证据与责任边界

把“已获得”“支持”和“项目实施”讲清楚

具体证书、兼容清单与验收边界以有效证书、产品版本和项目合同为准。

01

公司已获资质

展示当前有效的企业资质,并提供证书名称、主体与有效期供采购核验。

02

产品兼容认证

仅将已完成并取得证明材料的产品互认证列入“已认证”范围。

03

支持适配

对可通过标准接口、容器或项目集成支持的软硬件,明确标注为“支持适配”。

04

项目级认证

等保、密评、信创测评等通常按具体项目范围实施,由双方共同完成。

05

责任边界

平台、模型、基础设施与客户数据各自的安全责任,在方案与合同中逐项确认。

把安全合规交给我们,您只管业务创新

智信创联安全架构师可基于您所在行业的监管要求与现有 IT 体系,输出私有化部署 + 合规对标方案。