核心数据留在本地
原文与本地模型留在客户环境,仅脱敏最小片段离开本地
混合部署的适用条件、数据面与控制面拆分方法、外部调用前置条件与禁止外发数据清单。
核心数据与模型留在本地,仅将可脱敏任务经授权网关转发至外部模型,输出回写前须经本地人工复核。方案的核心是数据面与控制面拆分:数据面(用户、本地知识库、本地模型、日志与备份)留在本地,控制面(脱敏规则、外发审批、网关策略与审计)统一管理唯一外发出口。适合核心资料不外发、部分任务可脱敏外包,或本地算力峰值不足的场景。
案卷、财务、学籍、政务等资料须留在本地环境(核心资料不外发);非敏感问答与常规文本处理可经脱敏后外发(部分任务可脱敏外包);高峰期需借用外部推理能力承接弹性负载(本地算力峰值不足);可执行字段脱敏、外发审批与回写复核流程(具备脱敏与审批能力);有指定角色对外部输出进行人工复核后再使用(可执行回写复核)
无脱敏规则、无审批流程时不应选择混合部署(不具备边界控制条件);若业务禁止数据离开本地应选择纯私有化(任务不允许任何外发);缺少人工复核资源时外发结果风险不可控(无法承担回写复核成本);数据面与控制面无法明确拆分时,混合部署失去控制意义(边界无法画清)
日志:本地审计日志(含每次外发记录与审批留痕);模型文件:核心模型本地部署 + 授权外部模型(仅限可脱敏任务);备份:本地为主,跨域或上云备份需单独确认;向量库:本地向量库(索引可导出);网关:本地脱敏网关(唯一外发出口,控制面入口);知识库原文:本地存储,原文不出本地环境
身份与权限:本地身份与权限(数据面与控制面统一鉴权);更新:本地离线更新为主(是否联网需确认);许可证校验:本地或联网校验(是否联网需确认);监控:本地监控 + 外发审计(控制面统一观察)
核心数据留在本地,峰值任务借用外部推理能力(兼顾控制与弹性);所有外发经唯一网关与审批,外发内容与结果可追溯(外发可审计);仅发送脱敏后的最小片段,降低外发数据量与风险面(片段可最小化);外部调用可关停,业务可切换回纯本地模式(可退回纯本地)
数据面与控制面必须清晰拆分,边界不明确即失去控制意义(边界最复杂);漏项即造成外发失控,需持续维护脱敏规则与审批流程(脱敏与审批要求高);外部输出回写前须复核,需设计回写与回滚路径(回写与回滚控制);外部模型的条款与可用性变更会影响外发链路(依赖外部服务条款)
混合部署评审时最容易含糊的是“东西在哪、谁审批”。下表按数据面与控制面拆开回答。
| 组件 | 位置与数据流向 | 责任划分 |
|---|---|---|
| 本地知识库与向量库 | 原文与索引本地存储,检索在本地完成,属数据面 | 服务商实现 · 客户数据责任 |
| 本地模型 | 优先由本地模型处理;仅在不满足外发条件时也作为回退路径 | 服务商部署 · 客户环境承载 |
| 脱敏网关 | 唯一外发出口,执行片段最小化、脱敏与审批校验,属控制面 | 服务商实现 · 客户审批 |
| 外部模型 | 仅接收脱敏后的最小片段与提示词;调用须五项条件同时满足 | 客户审批 · 服务商受限执行 |
| 回写复核 | 外部输出回写本地知识库前须经人工复核,未通过则丢弃或退回 | 客户指定角色 · 服务商支持 |
| 日志与审计 | 记录检索、外发内容、审批记录与回写复核,字段与保留期双方约定 | 双方约定 · 客户制度为准 |
| 备份与远程 | 本地为主,跨域或上云需单独确认;远程通道逐次授权并留痕 | 客户授权 · 服务商执行 |
按 6—10 周口径(视脱敏、审批与集成复杂度);含深度身份集成或智能体工作流时取上限。
评审数据面与控制面拆分方案,逐项确认外发出口、禁止外发项与外发条件
核对服务器或算力、网络策略与依赖,建立资产台账
部署本地模型、向量库与脱敏网关,接入客户身份体系,完成端到端联通测试
配置片段最小化、脱敏规则与外发审批节点,验证不满足条件时调用被阻断
配置外发日志字段与保留期,实现外部输出回写前的人工复核与回滚路径
完成备份恢复演练,并验证关停外部调用后回退为纯本地模式可用
小范围试运行,执行可复跑验收脚本,输出功能、权限、外发审计与备份恢复结果
交付运维手册,培训审批、回写复核与告警处理流程
混合部署能否被信任,取决于外发出口、审批、脱敏与回写是否被持续控制。
本方案适合什么、不适合什么,以及必须提前说清的限制。
费用分本地建设与外部调用两块,口径须分开列示。
本方案以控制与弹性兼顾见长,但须明确不适用的情形。
原文与本地模型留在客户环境,仅脱敏最小片段离开本地
外发内容、审批记录与回写复核全程留痕,便于向审计说明
在不越界的前提下借用外部推理能力承接峰值,降低本地扩容压力
不具备脱敏与审批能力、任务禁止任何外发、缺少回写复核资源,或数据面与控制面无法明确拆分时,不宜选择混合部署
若只需外部推理而无需本地模型可评估模型托管;若原文与索引必须全部留在本地应评估纯私有化
※ 以上为方案与控制边界说明,不构成对系统稳定性、效果或合规状态的承诺;实际范围以书面方案与合同为准。
默认数据流向为:用户 → 本地权限校验 → 本地知识检索 → 片段最小化 → 脱敏审批 → 外部模型 → 结果进入本地人工复核 → 本地审计与知识库。数据面(用户、本地知识库、本地模型、日志与备份)留在本地;控制面(脱敏规则、审批、网关策略与审计)统一管理唯一外发出口。仅当任务允许外发、字段已脱敏、客户明确批准、服务条款与数据处理安排允许且存在退出机制时,才发起外部调用。
第 1 步:用户请求在本地完成身份与权限校验(数据面入口)
第 2 步:在本地知识库执行检索增强,获取候选片段(数据面)
第 3 步:对片段做最小化处理,仅保留完成任务所需字段(控制面规则)
第 4 步:按脱敏规则脱敏并提交外发审批,审批不通过即改用本地模型处理(控制面)
第 5 步:仅在五项条件同时满足时,经唯一脱敏网关转发至外部模型
第 6 步:外部模型输出回写前进入本地人工复核,未通过则丢弃或退回(数据面)
第 7 步:复核通过的结果回写本地知识库,并写入本地审计日志(含外发记录)
外部模型仅在以下五项条件同时满足时调用:任务允许外发、字段已脱敏、客户明确批准、服务条款与数据处理安排允许、存在模型/提示/输出及日志的退出机制。任一条件不满足即不发起调用。所有外发须经本地脱敏网关这一唯一出口,外发内容、审批记录与回写复核均须留痕、可审计;外部调用可随时关停并切换回纯本地模式。
为什么重要:核心数据是否离开本地取决于推理位置分配策略。
本方案默认:推理位置:默认本地,白名单任务可外部;切换规则:按任务白名单与审批
需客户逐项书面确认
为什么重要:本地与外部两侧的模型来源与许可都需核验。
本方案默认:本地模型来源:官方渠道/内网镜像;外部模型来源:授权服务商(需条款审查)
需客户逐项书面确认
为什么重要:向量索引包含原文语义信息,是控制重点。
本方案默认:向量库位置:仅本地;是否外发向量:禁止
需客户逐项书面确认
为什么重要:原文默认不外发是混合方案的前提。
本方案默认:是否保留原文:本地保留;原文外发:禁止
需客户逐项书面确认
为什么重要:外发环节必须可审计。
本方案默认:外发记录:记录片段摘要与审批人;提示词全文:不记录
需客户逐项书面确认
为什么重要:外发审计需要更长保留期以便追溯。
本方案默认:外发审计日志:180 天;本地审计日志:90 天
需客户逐项书面确认
为什么重要:备份可能携带核心数据离开本地。
本方案默认:备份位置:本地/机房内异机;跨域备份:默认否
需客户逐项书面确认
为什么重要:混合架构的远程访问风险更高(本地+外部)。
本方案默认:是否开通:默认否;外部模型密钥管理:客户或双方共管
需客户逐项书面确认
为什么重要:本地与外部两侧的更新节奏不同。
本方案默认:本地更新:离线包/内网镜像;外部模型更新:服务商通知 + 回归测试
需客户逐项书面确认
为什么重要:混合架构中第三方调用是主要外联出口。
本方案默认:联网搜索:默认关闭;插件:默认关闭;遥测:关闭;外部 API:仅审批通过的模型调用
需客户逐项书面确认
本地环境与网络策略:客户;脱敏规则与审批流程:双方;外发审批责任人与权限:客户;外部服务条款与子处理者审查:双方;回写复核人力资源:客户
架构与网关设计、数据面与控制面拆分落地、脱敏与审批流程配置、外发审计与回写控制、回滚验证、验收脚本与培训。
支持外发日志导出与外部调用关停;可按要求切换为纯本地模式,并导出本地索引与配置,便于迁移或自维护。
软件实施费与外部模型调用费分开计价,外发用量按计量核算。
提供远程支持,须逐次授权并限定时间窗与操作范围;外发与网关相关变更须经客户审批后执行。
混合部署的核心是数据面与控制面的拆分:脱敏网关是唯一外发出口,外发内容、审批记录与回写复核必须可审计。需要说明的是,混合部署不因部分组件本地部署而自动等于合规,仍须完成数据分类分级、访问控制与个人信息处理合法性评估;等保属建设与评估框架,备案与测评结论以主管部门与测评机构为准。外部模型的条款、可用性与数据处理安排不由本服务商控制,跨境传输与子处理者清单须在合同中明确。服务商对部署实施、脱敏与审批流程落地、外发审计配置负责;对客户审批决策与外部服务可用性不承担兜底责任。