安全
数据仍是您的。您可以离开。
认证、驻留、模型、访问控制、个人数据、可逆、分包商。全部公开。尚未认证的事项有日期。
认证
公开日历胜过沉默。
- 路线图 SOC 2 Type II 目标 2027
- 路线图 ISO 27001 目标 2027
- 已认证 GDPR 产品合规
数据驻留
欧盟 · 法国 · 本地部署。由您选择数据所在地。
- 欧盟(合同载明区域)
- 法国(主权选项)
- 您的基础设施上本地部署
模型
不以您的数据训练,合同保证。
- OpenAI — no training on customer data (provider commitment + NEXA contract)
- Anthropic (Claude) — no training by default on API data
- Mistral — EU option, no training on your business prompts
- Sovereign / on-premise models — data does not leave your perimeter
访问控制
一套企业身份,按仪式授权,日志可查。
- SSO(OAuth、SAML)
- SCIM
- 按仪式的细粒度角色
- 审计日志
个人数据
执行前检测与过滤。不该进入的,进不来。
- 运行前检测个人数据
- 按仪式策略过滤与脱敏
- 保留或丢弃的记录
待制作
SCR-FEAT-12
guardrails-pii.png
Détection de données personnelles avant exécution : champs signalés, action appliquée (masquage / blocage / alerte).
可逆
完整导出、开放格式、无技术绑定。
- 导出运行、证据、Vault 模式
- 开放格式(JSON、CSV、Audit Pack PDF)
- 专家沉淀的记忆不会被锁定
分包商
分包商及其角色的公开清单。
- EU cloud hosting — platform execution
- LLM engine providers — inference only, no training on your data
- Marketing-site host — public pages and forms