verified_user 核心功能

AI 调用合规审计与日志追溯

🔒 私有化部署版

SaaS 版提供请求明细与操作日志全程可追溯,私有化部署版提供敏感词阻断与等保 2.0 合规报表,满足金融、政务、医疗等强监管行业的 AI 部署要求。

免费试用

为什么需要合规审计?

大模型在企业内部普及后,内容安全合规成了头等大事。员工可能无意间把商业机密、客户隐私、内部数据输入给公网模型;模型也可能输出涉政、涉黄、涉暴等违规内容。一旦发生数据泄露或内容事故,企业将面临监管处罚和声誉损失。

对于金融、政务、医疗等强监管行业,问题更加严峻。等保 2.0、《生成式人工智能服务管理暂行办法》等法规明确要求:AI 系统必须具备内容审核、日志留存、可追溯能力。没有合规审计能力的 AI 部署,根本无法通过内部安全评审,更无法上线对外服务。

合规审计就是为解决这个问题而生的网关能力。TokensForce 在 AI 请求链路上设置检查点:请求进来自动过滤敏感词(私有化部署版能力),响应出去实时阻断违规内容(私有化部署版能力),全量日志留存可追溯,并支持导出等保 2.0 合规报表(私有化部署版能力)。SaaS 版提供请求明细与操作日志。让企业 AI 既能跑得快,也能守得住底线。

以下高级能力为私有化部署版功能。

5ms
敏感词检测延迟
180天
全量日志留存
2.0
等保合规报表

核心功能

shield

敏感词实时过滤与阻断

🔒 私有化部署版

内置政治敏感、暴恐、色情、辱骂、广告等多种敏感词库,支持企业自定义词库(私有化部署版能力)。对 AI 请求和响应双向实时检测,命中敏感词自动阻断并记录日志。高性能匹配引擎单次检测延迟低于 5 毫秒,用户几乎无感知。

receipt_long

全量日志审计与检索

🔒 私有化部署版

全量记录每一次 AI 调用的请求内容、响应内容、Token 消耗、调用用户、时间戳等信息,默认保存 180 天(私有化部署版能力)。SaaS 版提供请求明细与操作日志。支持按用户、模型、时间段、关键词等多维度检索,快速定位问题请求。日志异步写入不阻塞主链路,保障 AI 调用高吞吐。

fact_check

等保 2.0 合规报表

🔒 私有化部署版

一键导出符合等保 2.0 要求的合规报表(私有化部署版能力),覆盖访问控制、安全审计、数据完整性等检查项。满足金融、政务、医疗等强监管行业的安全评审要求。配合安全合规方案,构建完整的 AI 治理体系。

合规审计最佳实践

以下实践适用于私有化部署版。

1

先建词库,再开阻断

上线初期建议先用"仅记录不阻断"模式跑一段时间,根据实际命中情况完善敏感词库,再切换到阻断模式,避免误杀影响业务。

2

关键业务配置告警

对高频命中敏感词的用户或部门配置实时告警,安全团队能第一时间介入调查,把风险控制在萌芽阶段。

3

定期导出合规报表

建议每月定期导出等保 2.0 合规报表归档,配合安全合规方案,确保随时能通过监管检查。

常见问题

TokensForce 的 AI 网关敏感词过滤支持哪些类型? expand_more

内置政治敏感、暴恐、色情、辱骂、广告等多种敏感词库,支持自定义词库。请求和响应双向实时检测,命中敏感词自动阻断并记录日志,保障 AI 内容安全。该功能为私有化部署版能力,SaaS 版提供请求明细与操作日志。

全量日志审计保存多久?能支持等保 2.0 吗? expand_more

全量日志(请求、响应、Token、用户、时间)默认保存 180 天,支持等保 2.0 合规报表导出。日志支持按用户、模型、时间段、关键词多维检索,满足金融、政务、医疗等强监管行业审计要求。该功能为私有化部署版能力,SaaS 版提供请求明细与操作日志。

合规审计会影响 AI 响应速度吗? expand_more

敏感词过滤采用高性能匹配引擎,单次检测延迟低于 5 毫秒,对用户体验几乎无感知。全量日志异步写入,不阻塞主请求链路,保障 AI 调用的高吞吐。该功能为私有化部署版能力,SaaS 版提供请求明细与操作日志。

能否满足信创和国产化要求? expand_more

支持。TokensForce 提供国产合规模型直通车,支持 Docker 一键私有化部署到企业内网,数据不出域。对接国产模型(通义千问、文心一言、智谱 GLM 等),满足信创要求。

守住企业 AI 合规底线

请求明细全程可追溯,私有化部署版提供敏感词阻断与等保合规报表。

免费试用
为您定制专属方案
您可以拨打电话与技术经理取得联系
17512580322
您也可以扫一扫在线咨询
在线咨询二维码
在线客服