大型平台监管的五重面相。
本文将围绕《指南》第 7 章 "产品或服务的合规性"、"技术的创新性和先进性"、"产品或服务的使用价值" 三组条款展开解读,并结合零信任数据运营场景梳理可供同类产品参考的...
万物互联时代,网络安全的边界从传统信息系统延伸至一切带有数字元素的产品,欧盟《网络弹性法案》为出海企业的产品安全合规带来全新的挑战与机遇。本文旨在为需要在产品全...
人工智能的发展离不开算力。AI算力平台通过整合GPU、NPU等计算资源以及网络、存储和调度能力,为人工智能模型的训练、微调、部署和运行提供基础设施和支撑服务。
企业的AI合规需要进一步从“是否违规”的静态审查,向覆盖AI全生命周期的“可证明的合规”转变。
记一次小型的智能体密码应用安全性评估。
文章聚焦办公设备中个人信息的处理问题,梳理企业处理员工个人信息的高频风险场景。
AI中转的合规性取决于平台如何取得上游模型能力、向何种下游用户提供何种服务,以及平台在模型调用、数据处理和内容管理中实际发挥的作用。本文将围绕该业务模式的主要形态...
新规所述“处理不满10万人个人信息即可简化合规”简化的是履行方式,不是合规义务本身。文章从小型个人信息处理者的认定、敏感个人信息保护、出境路径豁免等角度,分析生物医...
欧盟跨境数据传输合规,不只是签署标准合同条款和采取技术保障措施,更要在实质上证明能够提供不低于欧盟水平的充分保护。在中国尚未获得欧盟充分性认定的背景下,数据接收...
AI 的价值不只是来替代一位实习生。
随着生成式AI技术迭代应用,数据合规挑战持续加剧。本文梳理现行法律法规与监管政策,剖析生成式AI数据合规核心难题,提出针对性风险防范策略,为企业筑牢合规防线、规避合...
本文将围绕标准中 “6 人脸识别数据收集要求、7人脸识别数据存储要求、9人脸识别数据传输要求、11 人脸识别数据删除要求”的具体要求小节展开详细解读,聚焦企业在移动应用场...
前面做得充分的话,可以很省事。
本文将结合跨国企业的业务模式与组织架构特征,探讨其在开展重要数据识别和保护工作过程中所面临的现实挑战,提出针对性的解决方案,供相关企业参考。
企业是否真正建立了控制AI风险的能力?谁来做?怎么落地?
此次修订扩展了访问控制、网络分段、资产管理和供应链安全等核心要求,并与SP 800-171r3、SP 800-53r5及SP 800-160的相关内容保持深度衔接。
在生成式AI服务中,用户输入后的数据流转路径是怎样的,路径中又分别有哪些显著的合规要点和当前的数据治理逻辑无法响应的问题。
安全能力如何被表达成采购成果?
真正的合规落地,是借助工具,把法律条文转化为企业持续运行、自动生效、可追溯核验的数据治理与合规体系。
微信公众号