ENFORCEMENT GATEWAY · FAIL-CLOSEDv 2026.04 · BUILD STABLE

每一筆 AI 請求,
都必經同一條治理之路

TrustAI 部署於企業應用與 AI 模型之間:控制誰可以使用哪個模型、哪些資料可以進入模型,以及每一次 AI 行為是否可被追蹤與稽核——您的硬體,您的數據,您的控制。

申請私密 Demo →查看治理執行鏈
100%
請求經政策檢查
POLICY ENFORCED
雙向
PII 偵測與遮蔽
INPUT + OUTPUT
Fail-Closed
無法確認即拒絕
DEFAULT DENY
ENFORCEMENT GATEWAY● LIVE
IDENTITY & API KEY
JWT · SCOPE · IP ALLOWLIST
PII DETECT & MASK
PRESIDIO · INPUT SCAN
OPA POLICY DECISION
POLICY AS CODE · FAIL-CLOSED
MODEL ROUTING
LITELLM → VLLM / APPROVED
OUTPUT PII SCAN
2ND-PASS MASKING
AUDIT TRACE
LANGFUSE · EVIDENCE CHAIN
✕ POLICY DENY
INCIDENT #A-1042 CREATED
SEVERITY: HIGH · ASSIGNED
↓ 往下探索治理執行架構
FOUR PILLARS OF GOVERNANCE

治理不是附加功能, 而是無法繞過的必經路徑

TrustAI 將隱私防護、權限驗證、政策判斷、模型路由、輸出檢查與稽核,整合為每一筆 AI 請求都必須通過的單一流程。

DATA SECURITY

資料安全

進模型之前擋一次,出模型之後再擋一次——同時保護資料進入模型前與模型輸出後的兩個風險面。

  • 輸入端 PII 偵測與遮蔽
  • 輸出端 PII 二次掃描
  • 資料最小化與保存政策(規劃中)
  • 完全離線與受控混合部署
ACCESS GOVERNANCE

權限治理

AI 權限由組織、部門、角色、使用者與 API Key 共同決定,而非單一登入權限。

  • 五級 RBAC 角色分權
  • 組織與部門層級管理
  • API Key Scope、額度與速率
  • 三層資料隔離(Defense in Depth)
POLICY ENFORCEMENT

政策執行

把公司制度,寫成每一筆請求都必須遵守的自動化規則。

  • OPA Policy as Code
  • 動態授權與模型路由政策
  • Fail-Closed 預設拒絕
  • 自動阻擋;高風險場景人工覆核(可選啟用)
AUDIT EVIDENCE

稽核留證

稽核資料不是一般操作 Log,而是可用於責任釐清與治理證明的證據鏈。

  • 管理操作與 AI 推論雙軌稽核
  • 決策證據封存,事後可重放驗證
  • Langfuse Trace 全程追蹤
  • Incident 自動攔截與建案
  • 查詢與報表;匯出(規劃中)
SEVEN MODULES

七大功能模組

TrustAI 控制誰可以使用哪個模型、哪些資料可以進入模型、每一次 AI 行為是否可被追蹤與稽核,以及每一筆花費屬於哪個專案與部門。

GOVERNANCE CONSOLE

可稽核。可整合。可證明。

一個統一的控制平面,讓合規長、資安長與 AI 團隊在同一份事實上對話。所有證據都留在您的基礎設施裡——端到端可審計。

開啟完整儀表板 →
DEPLOYED MODELS
llama-3.1-70b-instruct
GPU-A100 × 4
ONLINE
mistral-7b-finetuned
GPU-L40S × 2
ONLINE
bge-reranker-v2
CPU
ONLINE
internal-kyc-classifier
GPU-L40S × 1
WARN
legacy-gpt-j-6b
OFFLINE
OFF
INFERENCE / 24H
2.38M
▲ 12.4% vs. 昨日 · 全部本地
00:0006:0012:0018:00NOW
COMPLIANCE POSTURE
EU AI Act● PASS
風險分級政策引擎已啟用
PII 遮罩● PASS
Presidio 即時遮罩運作中
NIST AI RMF● REVIEW
控制對應實作進行中
ISO/IEC 42001● REVIEW
控制對應規劃中
FOR REGULATED INDUSTRIES

為金融核心業務設計

從前台到稽核,TrustAI 嵌入現有風險框架,不要求流程重塑。

RISK

信用審查與 KYC

自動化客戶盡職調查不應以外流客戶資料為代價。TrustAI 把 LLM 推論保留在合規區,審批路徑全程留痕。

FRAUD

即時詐欺偵測

交易事件與模型決策在同一個可稽核時間軸上。當主管機關查詢任一交易,您在 30 秒內可提供完整決策鏈。

ADVISORY

財富管理與投顧

以 RBAC 與內容護欄確保 LLM 僅能存取該客戶的授權檔案。所有建議皆產出人類可讀的引用來源。

COMPLIANCE

法遵查核自動化

把新頒法規餵給本地模型比對既有政策差距,報告直接產出於您的文檔系統——零外傳。

INTEGRATE WITH YOUR STACK

無須拆遷既有系統

TrustAI 以開放協定對接您現有的資料、身分與基礎設施;以下為支援與規劃中的整合對象。

資料來源
Oracle DB
PostgreSQL
MS SQL
SAP HANA
Snowflake (on-prem)
身分治理
Active Directory
Okta
Keycloak
自建 LDAP
基礎設施
VMware
OpenShift
Kubernetes
Bare-metal
NVIDIA DGX
SIEM / 稽核
Splunk
Elastic
IBM QRadar
Syslog / CEF
FAQ

常見問題

快速了解 TrustAI 的核心能力與部署模式。

什麼是 TrustAI?
TrustAI 是專為金融機構、政府機關與高隱私企業設計的地端 AI 治理平台,提供完整離線運行、無遙測數據回傳、本地授權驗證,讓組織在自己的基礎設施內安全管理 AI。
TrustAI 如何確保資料不外流?
完全離線模式下,TrustAI 在客戶自有硬體上執行,無任何對外連線;受控混合模式下,敏感資料先於內部完成偵測與遮蔽,僅符合政策的資料可送往經核准的外部模型,且全程保留稽核軌跡。授權於客戶環境內本地驗證,即使斷網或供應商停止服務,系統仍持續運作。
TrustAI 支援哪些合規框架?
TrustAI 已內建 EU AI Act 風險分級政策引擎、AI 風險登錄與事件管理,並涵蓋每次推論的稽核與成本追蹤。NIST AI RMF 1.0、台灣個人資料保護法、GDPR、金管會金融業 AI 應用指引、ISO/IEC 42001:2023 與 SOC 2 Type II 的框架對應為規劃中項目。
TrustAI 需要多長時間部署上線?
平均八週左右:1 週環境評估、2–3 週試點部署、1–2 週整合驗證,然後正式切換生產流量,全程提供遠端技術支援。
TrustAI 適合哪些產業?
TrustAI 專為銀行與金融機構(KYC、詐欺偵測、信用審查)、政府公部門(資料主權、採購友善)、以及需要嚴格資料主權控制的高隱私企業(研發保密、人資、法務)設計。
什麼是「治理強制執行層」?
TrustAI 部署於企業應用與 AI 模型之間,所有模型請求必須先經過治理閘道,依序完成身分驗證、PII 偵測遮蔽、政策判斷、模型路由、輸出掃描與稽核落盤。未通過授權或政策檢查的請求,不會送往模型——治理不是附加功能,而是無法繞過的必經路徑。
TrustAI 支援外部模型嗎?
支援。受控混合模式下,可串接經企業核准的外部模型:敏感資料先於內部完成偵測與遮蔽,僅符合政策的資料可送往外部模型,且所有外部模型使用行為仍保留完整治理與稽核軌跡。
NEXT STEP

TrustAI 不是限制企業使用 AI,而是讓企業有能力安心開放 AI。

當監理明天就來叩門, 您準備好展示完整證據了嗎?

TrustAI 支援於您自有資料中心內部署。45 分鐘的私密 Demo,帶您走過一次完整稽核路徑。

申請私密 Demo →下載合規白皮書