信创+安全可信:国产Agent等保、密评、数据不出域
在一家能源集团的信息化评审会上,IT负责人被问了一个很直接的问题:"这套AI智能体能不能过等保?密评怎么办?数据会不会出域?"三个问题问完,原本演示得很流畅的方案,突然没人敢签字了。这不是个例。IDC在多份企业级AI调研中都提到,安全合规与数据治理已经成为智能体从POC走向规模部署的首要障碍——技术能跑通是一回事,敢不敢在生产环境里跑,是另一回事。
这正是"信创+安全可信:国产Agent等保、密评、数据不出域"这个话题值得单独拿出来讲的原因。本文不聊概念,只拆解三件事:国产Agent要过等保和密评,具体卡在哪;数据不出域到底该怎么实现;以及为什么信创全栈适配是安全可信的前提,而不是可选项。
一、为什么"能用"和"敢用"之间隔着一道合规红线
1.1 企业真正担心的不是AI能力,而是责任边界
很多企业在评估智能体时,第一轮看的是任务成功率、支持多少模型、能不能跨系统操作。但到了采购评审环节,问题会瞬间切换成另一套语言:
- 合规语言:是否满足等保2.0对应等级要求?有没有密评报告或可配合密评的技术能力?
- 数据语言:数据存储在哪里?传输链路怎么加密?会不会经过第三方公网节点?
- 审计语言:谁在什么时间调用了哪个系统、执行了什么操作,日志能不能追溯?
- 自主可控语言:操作系统、芯片、数据库、中间件是不是国产栈,供应链有没有断供风险?
这四类问题回答不清楚,智能体再聪明也只能停在演示阶段。AI Agent 的合规门槛,本质上是企业的责任门槛。
1.2 智能体比传统软件多出三个风险面
传统RPA和业务系统的安全边界相对清晰,而引入大模型和智能体之后,风险面被放大了:
- 模型侧:提示词、上下文、知识库内容可能包含敏感信息,若调用公有云模型,等于把数据"送出去"。
- 执行侧:Agent 具备操作真实系统的能力,一次越权操作可能直接产生业务后果。
- 数据侧:跨系统搬运数据时,容易出现脱敏不彻底、日志留存不全、权限失控等问题。
因此,一个面向企业级市场的国产Agent,必须在架构层面就内置安全能力,而不是事后打补丁。通过实在Agent企业版的私有化部署和全链路安全设计,这类风险可以在部署阶段就被收敛,而不是等到审计时才发现缺口。
二、等保2.0视角下,国产Agent要过哪几道关
2.1 等保不是一张证书,而是一组技术动作
等保2.0(GB/T 22239-2019)对"安全计算环境、安全区域边界、安全通信网络、安全管理中心"都提出了明确要求。落到智能体产品上,通常对应以下动作:
- 身份鉴别:用户、账号、角色三要素可管可控,支持与客户统一身份体系对接。
- 访问控制:不同角色看到的功能、可操作的系统范围必须有边界。
- 安全审计:任务执行、数据访问、配置变更全量留痕。
- 数据完整性:传输和存储环节防篡改、防丢失。
- 入侵防范与恶意代码防范:客户端与服务端均需具备防护能力。
企业最容易踩的坑,是把"SaaS 版过了等保三级"直接等同于"我们单位就能过等保"。实际上,等保测评对象是企业自己的系统,供应商要做的是提供能够支撑测评的技术能力和材料。
2.2 实在Agent在等保场景下的支撑能力
在这一点上,实在Agent企业版采取的是"资质 + 能力"两条腿走路:
- 资质侧:SaaS 版已通过等保三级,产品通过中国信通院"可信AI智能体平台与工具"最高5级评级,通过 ISO27001 信息安全认证和 CMMI-5 级认证,TARS 大模型及算法通过国家网信办双备案。
- 能力侧:全链路加密(TLS 1.3 + AES-256)、多租户隔离、7×24 安全监控,支持私有化部署下的物理隔离与源码级定制。
- 管理侧:企业大脑(数字员工运营管理平台)提供从需求提出、开发建设、上线管理到任务调度的全生命周期管控,多维度运营监控让"谁在用什么Agent"始终可见。
这些能力不直接等于"帮客户过等保",但它们是客户准备测评材料、界定安全边界时最需要的那部分技术底稿。
三、密评与国密:不只是"加密"两个字
3.1 密评评的是密码应用的"正确性"
商用密码应用安全性评估(密评)依据《密码法》及相关管理办法,重点看密码算法、密码技术、密码产品、密码服务的使用是否合规、正确、有效。企业常见的误区有三个:
- 以为"用了HTTPS就算合规",忽略了国密算法要求。
- 以为"加密了就行",忽略了密钥管理和权限分离。
- 以为"产品有密码模块就行",忽略了业务系统整体的密码应用方案。
3.2 信创场景下的密码与权限体系
针对信创与保密审计要求较高的行业,实在Agent在安全体系上覆盖了几个关键点:
- 国密加密:支持国密算法体系,满足信创环境下的密码合规要求。
- 三员分立:系统管理员、安全管理员、审计管理员职责分离,避免权限集中带来的内部风险。
- 数据脱敏:在数据采集、清洗、流转环节支持脱敏处理,降低敏感数据暴露面。
- 非侵入式部署:不改动现有 NC、一号工程等存量系统,减少因改造引入的新安全风险。
对能源、核电、烟草、央企这类审计要求严格的单位来说,这套组合的价值在于:它不是把安全做成一个附加模块,而是把安全能力嵌进智能体的执行链路里。
四、数据不出域:从部署模式到数据流向的全链路控制
4.1 "不出域"是结果,部署模式才是原因
很多方案在宣传里写"数据不出域",但仔细追问就会发现,数据只是不在本地落盘,推理时仍然调用了公有云接口。真正的数据不出域,必须回答三个问题:
- 数据存储在哪?是否在企业自有机房或专有云内?
- 数据计算在哪?模型推理是否发生在本地或私有化环境?
- 数据流转到哪?跨系统操作过程中,是否经过外部网络节点?
4.2 三种部署形态对应三类合规诉求
实在Agent企业版支持 SaaS 与私有化两种部署模式,实际选型时通常对应三类需求:
- SaaS 模式:即开即用、实时更新、零运维成本,适合对数据敏感度相对可控、希望快速验证价值的业务场景。
- 私有化部署:数据、模型、知识库全部部署在企业内网,支持物理隔离,满足涉密、等保四级以上场景。
- 一体机交付:与华为联合发布的"Agent 智能体 + DEEPSEEK 昇腾一体机",软硬件一体化、开箱即用,适合希望快速完成信创环境落地、又不想承担复杂集成工作的单位。
对于"数据不出域"要求最严的场景,私有化和一体机是更稳妥的路径,因为模型调用、知识库检索、任务执行都在同一安全边界内完成。
4.3 数据脱敏与知识库的边界管理
数据不出域之后,还要解决"数据能不能被Agent看到"的问题。实在Agent的企业知识库支持文本和表格两种类型,提供全文检索、向量检索、混合检索三种模式,企业可以把文档和经验转化为智能体可理解的资产,同时通过权限体系控制不同角色的可见范围。配合数据清洗与脱敏能力,敏感字段可以在进入知识库之前就被处理掉。
五、信创全栈适配:安全可信的底层前提
5.1 适配清单决定了方案能不能"真落地"
信创环境不是装一个国产操作系统那么简单。一个企业级Agent要真正跑起来,至少要在四个层面完成适配:
- 操作系统:统信 UOS、麒麟 Kylin,同时兼容 Ubuntu、macOS 等环境。
- CPU 架构:覆盖 X86、Arm64、LoongArch、MIPS 四种架构。
- 国产芯片:适配兆芯、海光、飞腾、鲲鹏等主流国产芯片。
- 数据库与中间件:服务端适配达梦 V8、OceanBase 等国产数据库,以及东方通、宝蓝德等国产中间件。
这份清单看起来是技术细节,但它直接决定了项目是"能演示"还是"能上线"。
5.2 非侵入式部署与存量RPA迁移
很多企业的现实情况是:核心系统是多年前建的,没有API,也不可能为了上Agent去改造。实在Agent采用 API + GUI 双轨架构——有 API 的系统走 API 高效对接,没有 API 的系统则通过 ISSUT 屏幕语义理解技术"看懂"屏幕元素、操控界面,实现非侵入式部署。
同时,对于已经建设了RPA体系的企业,支持存量RPA批量迁移和灰度并行切换,避免"推倒重来"带来的业务中断风险。在信创环境下,这种平滑过渡能力往往比功能清单上的数量更重要。
六、三类高要求场景的落地路径
6.1 能源与核电类:IT/OT隔离下的保密审计
这类场景的关键词是"全栈国产自研"和"网络隔离"。全栈信创工控安全引擎需要适配飞腾、昇腾、麒麟、统信,支持 IT/OT 网络隔离部署,满足核电、央企保密审计要求,同时规避工控勒索攻击和工艺数据泄露风险。Agent 在这里的角色不是替代工控系统,而是在隔离边界内完成数据采集、报表生成和流程协同。
6.2 烟草与央企类:信创审计叠加数据安全体系
能源数据涉及国家安全,隐私保护要求严苛。这类单位通常要求数据清洗、脱敏技术到位,核心数据不出本地,并建立全链路安全合规体系。通过实在Agent的私有化部署与企业知识库,可以把分散在多个系统中的数据操作收敛到可控的智能体执行链路中,同时保留完整审计日志。
6.3 制造与跨境类:在合规前提下提升流程效率
制造和跨境电商企业的痛点更偏业务:订单处理、供应链协同、报表汇总往往横跨多个系统,人工搬运数据既慢又容易出错。对这类企业而言,数据不出域和信创适配是底线,效率提升才是目标。实在Agent在这类场景中的价值,是用双轨自动化把跨系统的重复操作接过来,同时把安全策略固化在流程里。
七、选型清单:六个必须问清楚的问题
企业在评估国产Agent时,可以用下面六个问题快速筛掉"看起来很安全"的方案:
- 问题一:私有化部署时,模型推理是否完全在内网完成?
- 问题二:是否支持国密算法,能否配合密评提供材料?
- 问题三:有没有等保相关资质,客户侧测评时能提供哪些技术支撑?
- 问题四:操作系统、芯片、数据库、中间件的适配清单是否覆盖我们现有环境?
- 问题五:操作日志、任务日志、权限变更日志能否完整追溯?
- 问题六:是否支持非侵入式部署,需不需要改造存量系统?
这六个问题问完,方案的安全可信程度基本就清晰了。
结语
信创+安全可信:国产Agent等保、密评、数据不出域,从来不是三道独立的考题,而是同一套架构能力的三个侧面。安全不是上线之后补的补丁,而是选型阶段就要写进技术方案里的底座。对于正在推进AI落地的企业来说,先确认合规边界,再谈效率提升,顺序反过来,代价往往更高。建议IT负责人把等保、密评、数据不出域三项要求前置到POC评审清单中,让智能体在安全的轨道上跑起来。
常见问题解答
Q1:SaaS版过了等保三级,我们企业是不是就不用再做等保了?
不是。等保测评对象是企业自己的系统,供应商资质只能作为技术支撑材料。企业仍需结合自身系统边界完成定级、备案和测评,只是选用合规能力更强的产品,会显著降低整改工作量。
Q2:密评必须用国密算法吗?国际算法能不能用?
在信创和政务、能源、金融等强监管场景中,通常要求使用合规的国密算法体系。具体采用哪些算法、如何配置,建议在方案设计阶段与密码应用方案一并考虑,避免上线后再返工。
Q3:私有化部署是不是一定比SaaS更安全?
不能一概而论,取决于数据敏感度和运维能力。私有化的优势是数据不出企业边界、支持物理隔离;SaaS的优势是运维成本低、更新及时。对数据不出域有硬性要求的场景,私有化或一体机更合适。
Q4:没有API的老系统,智能体是不是就没法接?
可以用 GUI 自动化方式解决。实在Agent的双轨架构支持在没有API的系统上通过屏幕语义理解操控界面,非侵入式部署,不需要改造存量系统。
Q5:数据脱敏之后,Agent还能正常完成任务吗?
可以。脱敏的目标是让敏感字段在非必要环节不可见,而不是让业务不可用。关键在于按角色和任务环节配置脱敏规则,让Agent拿到它该拿的数据,而不是全部数据。



