SECURITY & DATA GOVERNANCE
我的規格機密,給你安全嗎?
IC 規格是設計公司最敏感的資產之一。這一頁把資料治理的四件事講清楚——包括現在就成立的,和還在路線圖上的;跟產品一樣,不臆測自己的成熟度。
1.0 · 四件事資料治理的四個承諾。
① 沙盒期:不需要你的真實規格
沙盒開放後將以示範資料運行——屆時你不需要上傳任何真實料號或規格,就能完整走一次「規格進、證據出」。想拿真料號評估?那屬於導入訪談,雙方先把保密協議簽好。
② 資料存放與隔離(雲端版設計原則)
雲端版(規劃中)的資料存放地、租戶隔離(各公司的資料彼此完全隔開)與加密設計,於導入前以書面向你確認——這些是會寫進合約的承諾,不是網頁上的形容詞。
③ 不以客戶資料訓練模型
你的規格與判斷紀錄不會被用來訓練任何模型。AI 只出現在建置期的法規整編(處理的是公開法條),執行期的判斷引擎是確定性程式——同輸入必同結果,裡面沒有模型。
④ 所有結論可稽核
每個結論帶輸入值、規則版本、原文行號與時戳;規則庫整庫有版本雜湊(全部內容的數位指紋)。你隨時能回答「當時是依什麼判的」——這既是產品功能,也是資料治理的底線。
資安認證(如 SOC2)屬產品路線圖階段 4,誠實標示:規劃中、尚未取得。現階段的資料治理承諾以上述四項與導入合約為準。