本文目录
您的列表
主权不等于 simply self-hosted
许多企业将数据主权简化为一个问题:模型运行在自家云还是外部。这种简化很危险——即使私有部署,仍可能无法控制日志、子处理方、保留策略或 embedding 导出。
Scorecard 要求将主权视为位置、访问、处理、可追溯性与退出的组合。
真正重要的五个模块
有用评估不从功能列表开始,而从暴露面开始。因此 Scorecard 围绕五个模块组织:数据驻留、访问控制、供应商使用、可追溯性与可逆性。
- 驻留:数据存储与处理位置。
- 访问:哪些角色、服务与第三方可见。
- 使用:供应商是否复用输入、prompt 或附件。
- 可追溯性:每次查询与变更留下何种证据。
- 可逆性:如何退出栈而不中断运营。
哪些信号暴露虚假控制感
常见信号包括:合同模糊、无连接器清单、敏感 prompt 粘贴到外部工具、团队说不清上传文件是否进入持久日志。多项同时出现时,组织没有主权,只有隐性信任。
严肃合规要求用可验证证据取代这种信任。
如何评分而不沦为官僚流程
Scorecard 若变成空洞合规仪式便失去价值。应按运营风险评分:绿色表示控制可证明;琥珀色表示控制部分且依赖个人;红色表示无证据或无明确退出路径。
这样便于优先具体行动,而非制作一张令人安心的幻灯片。
Scorecard 最终应决定什么
输出不应是批准印章,而应是决策:继续、重新设计或停止。有时正确结论不是购买更多安全,而是缩小暴露面并简化流程。
有用的主权会改变技术或合同决策,而非仅装饰委员会。
解锁完整文章
使用您的 Kodex 社区账户登录以继续阅读。


