Lychee Grove 資安與合規

讓企業 AI 的資料流與責任邊界清楚可查

部署位置、存取權限與操作紀錄,從架構設計開始落實。

  • 資料由企業掌握
  • 部門與角色控管
  • 操作全程留痕
管理端 — 稽核紀錄
Grove 稽核紀錄畫面,依時間列出使用者、事件類型與請求識別碼
資料治理

資料保存在企業指定的環境

Grove 採單一企業專屬部署,可建置於貴公司的機房或專屬主機。 檔案工作區、對話、附件與稽核紀錄都保存在指定環境中,備份與保存政策由企業管理。

AI 推論位置可依資料分級與現有基礎設施,選擇雲端、雲地混合或純地端架構。

企業內網 Grove 主機 檔案・對話・稽核紀錄 推論(不用於訓練) Anthropic / OpenAI 雲端模型 API

純雲端

推論使用 Anthropic(Claude)或 OpenAI 的商業 API,保留雲端模型能力,也能較快完成導入。

企業內網 Grove 主機 地端模型 GPU 主機 敏感流程 一般任務 Anthropic / OpenAI 雲端模型 API

雲地混合

依企業資料分級,將敏感流程配置於地端模型,一般任務使用雲端 API,兼顧模型能力與資料管制。

企業內網 Grove 主機 檔案・對話・稽核紀錄 地端模型 GPU 主機 資料全程不出內網

純地端模型

推論在企業內網的 GPU 主機執行,資料全程留在內網,適合封閉網路與高度規範環境。

採用地端或混合架構時,可同步規劃模型主機選型、採購與建置。荔枝智慧亦提供 AI GPU 硬體(如 RTX PRO 6000)的採購與建置服務。

Anthropic 與 OpenAI 官方說明皆指出,商業產品的輸入與輸出預設不會用於模型訓練; 實際留存與資料處理方式仍依所選服務、帳戶設定與合約為準。 Anthropic 資料使用說明 OpenAI 企業隱私說明

三種架構對照

Grove 本體部署於企業指定環境;三種架構的主要差異在於推論執行位置與離開內網的資料範圍。

項目 純雲端 雲地混合 純地端模型
Grove 本體部署位置 貴公司環境 貴公司環境 貴公司環境
檔案、對話、稽核紀錄 貴公司環境 貴公司環境 貴公司環境
推論執行位置 雲端模型 API 依資料分級分流 內網 GPU 主機
離開內網的內容 推論請求 僅非敏感流程的推論請求 無
需自備 GPU 主機 — 敏感流程需要 ✓
導入速度 最快 中等 需先完成硬體建置
適合情境 大多數場景 有資料分級管制 封閉網路、高度規範環境

雲端服務的資料處理與留存方式依供應商條款、帳戶設定及合約為準;地端與混合架構可同步規劃 GPU 主機。

存取治理

以部門與角色界定資料範圍

品保、財務與人資等部門各自擁有獨立工作區。系統依部門歸屬判定檔案、對話與引用權限, 將資料範圍落實在實際存取流程中。

管理員負責帳號、部門與權限設定;成員可將私人對話分享至所屬部門。 跨部門主管則透過明確授權取得所需範圍。AI 執行工具時,也會受到作業系統沙箱與執行身分限制。

深入了解:部門隔離與權限管理 →

稽核治理

每個動作都有可追溯紀錄

Grove 會為 API 請求、登入結果、權限判定與 AI 工具操作逐筆留下稽核紀錄。 紀錄採 append-only 設計,以追加方式保存事件歷程。

管理員可依使用者、日期與事件類型篩選查詢,也能透過部門與人員用量報表掌握使用情形與費用。

深入了解:稽核紀錄(audit log)→

治理要求

把治理原則落實成可查驗的紀錄

台灣《人工智慧基本法》已完成三讀,揭示隱私保護與資料治理、安全性、透明與可解釋性、 公平性及可問責性等基本原則。 查看行政院政策說明

Grove 以部門邊界、執行隔離與稽核紀錄,協助企業將治理原則對應到日常操作與查核資料。

密鑰與環境隔離

系統密鑰與部署憑證對 AI 執行環境保持遮蔽,降低敏感資訊暴露風險。

執行沙箱

AI 執行工具時受到作業系統層沙箱限制,敏感路徑由拒絕清單管制。

供應鏈防護

相依套件鎖定版本並驗證雜湊,安裝內容通過檢查後才進入環境。

帶著資安檢核表,一起完成架構核對

會議中逐項確認支援範圍、部署選項與需要進一步評估的項目。