DATA SECURITY · 数据安全

客户数据不出厂,这是流程,不是口号

做水厂和化工厂的软件,绕不开客户的生产数据。我们把"数据留在厂里、代码送进厂里"做成了固定流程,每一条都能查证。

IN SHORT

先说三句最要紧的

其余内容都是这三句的展开。

网站和演示都在国内

官网与全部演示系统部署在阿里云华东节点,已完成 ICP 备案。页面不加载任何境外第三方脚本,字体和图表库都放在自己的服务器上。

演示只用公开数据和合成数据

网上能看到的所有演示,跑的都是公开监测数据或我们自己生成的仿真数据。接了真实数据的版本不上公网,只装在客户自己的机器上。

交付系统装在厂内

上位机、平台和模型都部署在客户厂内的服务器上,跑在工控内网里。数据存在客户的机器上,不上云,不外传,我们在厂外连不进去。

HOW IT WORKS

代码走过去,数据不走出来

需要用真实数据做适配和验证时,我们不把数据拿出来,而是把程序送进去。整个过程分三个区,边界写死在工具里。

DATA TIERS

客户的每个文件先分档

进入数据区的文件先由程序按规则定档,再由人复核。档位只能往上提,往下调必须有人签字。

红档:永不出境

脱敏也不出,只在厂内或国内数据区使用

  • 完整位号表、点表、报警设定
  • DCS、PLC 的组态和控制逻辑
  • 网络拓扑、IP、账号、密码
  • 厂区平面图、工艺流程图、图纸
  • 成批的历史生产数据
  • 厂内照片、视频,个人信息,合同价格

黄档:脱敏后才出

位号换编号,数值加扰动,时间平移,每次记台账

  • 不超过 50 行的小样本
  • 字段结构、类型、缺失率
  • 小时级以上的聚合指标
  • 打码后的错误日志
  • 越界率、匹配率这类评估结果

绿档:可以自由流动

本来就不含客户数据的东西

  • 我们自己写的代码、脚本、部署包
  • 客户的公开材料、招标文件
  • 需求描述、会议安排
  • 不含红档内容的纪要
COMMITMENTS

可以写进合同的承诺

下面每一条都能核实,也都愿意写进合同。

源码交付

交付的系统给全部源码,客户自己部署、自己掌握,不依赖我们的服务器,也不用登录任何外部平台。

保密协议按客户的模板签

数据归属、使用范围、保存期限和违约责任都按客户的版本来,我们不另起一套。

真实数据只在国内处理

需要用真实数据做模型时,处理放在客户厂内或国内的数据区,境外的人和境外的 AI 服务都碰不到。

出境内容有台账

从数据区出来的每一份统计报告都自动打码、自动记录,客户随时可以查。超出规则的申请,必须客户书面同意。

网站不用境外脚本

官网已撤下境外统计脚本,字体、图表库全部自托管。页面上唯一的第三方服务是联系页的高德地图。

AI 助手用国内模型

官网右下角的 AI 助手和处理客户数据的 AI 员工,用的都是接口在国内的模型。

可审计

数据区服务器开着云操作审计和登录日志,客户要看,我们就给。

用完就删

项目结束后,客户授权的数据副本按约定时间删除,并出具删除记录。

可以自己核实的

  • 备案:页脚的「苏ICP备2025173309号-3」在工信部备案查询能查到主体和网站。
  • 云平台资质:我们部署在阿里云。等保三级、ISO 27001 这些是阿里云的资质,不是我们的,在阿里云合规中心可查。
  • 测评与渗透:客户要做等保测评或第三方渗透测试,我们书面承诺配合,范围和费用在合同里写清。
FAQ

客户常问的几个问题

这些问题我们被问过,也回答过,把原话放在这里。

你们的技术负责人常年在境外,数据怎么保证?

我们不回避这一点,反而正因为如此才把流程做死。写代码的人只在仿真数据上开发,看不到客户的真实数据;需要真实数据的环节在厂内或国内数据区完成;进厂实施、调试、运维的都是国内的人。每一条都可以单独查证。

网上的演示系统用的是谁的数据?

公开数据和我们自己生成的仿真数据,页面上都有标注。接了真实数据的版本不会出现在公网上,只装在客户自己的机器上。

做模型总得用我们的历史数据吧?

对,但数据不需要离开国内,更不需要离开厂区。我们把画像、体检和评估脚本送进数据区,回来的只有统计指标和结构描述,比如某个参数的越界率是多少,而不是那一列数据本身。

出了问题谁负责?

责任主体是扬州立丹科技有限公司。数据归属、违约责任写进合同,按客户的模板来。