首页 / 新闻动态 / 行业观点
行业观点

私有化部署的数据流向:一次请求经过哪些边界

内控与审计评审要看的是数据在哪里产生、经过哪些组件、落在哪里、留下什么记录。墨客云AI 私有化部署下模型与数据全程在企业网络边界内运行,本文按一次完整请求逐段说明数据流向与留痕位置。

2026.08.30安全团队约 7 分钟

私有化部署的安全评审,问的通常不是「数据安不安全」,而是一组具体的问题:数据在哪个组件里产生,经过哪些进程,落在哪块存储上,谁能读到,留下什么记录。这些问题需要一份按请求路径展开的说明来回答。

本文按一次典型请求的完整路径,逐段说明墨客云AI 私有化部署下的数据流向。部署架构的整体说明见安全与合规页。

边界的定义

私有化部署下,模型权重、推理进程、向量索引、业务数据与运行日志全部位于企业自有网络内。企业数据不出网络边界,也不用于模型训练。对外的网络连接仅在企业明确开通时存在,默认部署形态下不存在指向外部的业务数据通路。

企业网络内模型权重与推理进程
企业网络内向量索引与口径库
企业网络内业务数据与运行日志

第一段:任务从业务系统进入

任务的触发来自企业既有系统:ERP 中的一张待处理单据、OA 中的一份待起草公文、工单系统里的一条新工单。集成底座按授权范围读取所需字段,读取动作本身记录在案,包含时间、来源系统、字段范围与触发的岗位。授权范围按最小可用原则配置,超出范围的字段在读取层即被拒绝。

第二段:依据从企业自有口径库检索

数字员工的判断依据来自企业自有的制度、规则与历史数据,这些内容存放在部署于企业网络内的口径库中。检索过程产生的向量索引同样落在企业存储上。规则变更由业务方直接更新口径库,无需改代码或重训模型,因此制度更新不涉及任何数据外传。

第三段:推理在本地完成

推理由部署在企业算力上的模型服务完成。输入包含任务上下文与检索到的依据,输出为业务产出的草稿及其依据引用。整个过程不产生指向企业网络之外的请求。模型服务的调用记录包含调用时间、输入摘要、使用的模型版本与产出标识,供事后追溯。

第四段:结果回写与人工确认

产出在授权范围内回写至目标系统。涉及人事、资金、对外承诺与合规定性的决策不进入自动执行范围,由责任人签批后执行。回写动作记录目标系统、写入字段、执行结果与责任人,人工接管之后的处理过程同样留痕,留痕在人机交接处不中断。

审计能取到什么

上述四段各自产生的记录构成一条完整链路:输入来自哪里、依据是什么、动作发给了哪个系统、结果是否回写成功、人在哪一步介入。日志可导出,供内控与审计直接取证。

墨客云AI 在评估阶段可提供部署架构图与数据流向说明的书面版本,内容包含组件清单、存储位置、权限模型与日志留存策略,可直接用于等保测评与内控评审的材料准备。

关于墨客云AI

墨客云AI(Mokyun AI)是南京薄幕软件科技有限公司的企业智能AI运营解决方案与数字员工平台品牌,成立于 2016 年,总部南京,已服务 100+ 家企事业单位。数字员工接入企业现有系统承担一段完整职责,支持私有化部署与信创环境。咨询与场景诊断预约:180-1290-1065 · neo@mokyun.com · https://www.mokyun.com/#book

本页内容由 墨客云AI南京薄幕软件科技有限公司)发布与维护。 咨询与场景诊断预约:180-1290-1065 ·

将同类做法用于本单位的工作链

线上进行,约 45 分钟。诊断内容包括工作链断点定位、可上岗岗位建议与验收口径,首次不收费。

预约场景诊断