COMPLIANCE · CERTIFICATIONS

合規不是勾選框
它是架構本身。

TrustAI 將合規義務編碼為可執行的技術控制。當監理機關問「你怎麼知道?」, 您的答案是一份可密碼學驗證的報表——不是一份 PDF 承諾。

REGULATORY COVERAGE

監理覆蓋

預先映射全球主要 AI 與資料保護框架。每次框架更新,我們在 30 日內發布控制對應。

NIST AI RMF 1.0

美國 · 國家標準
MAPPED

AI 風險管理框架的完整對應。每個核心功能都映射到具體的 TrustAI 控制。

GOVERNMAPMEASUREMANAGE

台灣個人資料保護法

TW · 法遵
MAPPED

自動化決策可解釋性、個資存取軌跡、告知義務文件自動產出。

第 27 條第 28 條施行細則

GDPR

EU · REGULATION
MAPPED

Privacy by Design、自動化決策反對權、DPIA 模板、資料可攜。

Art. 22Art. 25Art. 32Art. 35

金管會 金融業 AI 應用指引

TW · 主管機關
MAPPED

七大核心原則,一對一映射為可稽核的技術與流程控制。

治理風險透明公平

ISO/IEC 42001:2023

ISO · AI 管理系統
MAPPED

全球首個 AI 管理系統標準。TrustAI 提供預設控制清單與證據生成器。

Clause 4-10Annex A

SOC 2 Type II

AICPA · 信任服務
MAPPED

持續性證據收集,12 個月觀察期自動產出稽核軌跡。

SecurityAvailabilityConfidentiality
EVIDENCE CHAIN

可驗證的證據鏈

從請求到稽核報表,每一個步驟都產生可密碼學驗證的證據。

STEP 01
請求進入
使用者身分簽章 + 時間戳
STEP 02
政策評估
命中規則 + 決策雜湊
STEP 03
模型推論
模型版本 SHA + 輸出雜湊
STEP 04
結果落盤
WORM 儲存 + 鏈式雜湊
STEP 05
稽核可驗
Merkle root 公告 + 獨立驗證
DATA SOVEREIGNTY

資料主權地圖

您的資料從未離開您選定的邊界。對比傳統雲端 AI 服務。

雲端 AI 服務Typical SaaS
Prompt 跨境傳輸
模型權重由供應商控制
稽核需向供應商索取
遙測數據持續回傳
授權心跳經網際網路
供應商中止即服務終止
TrustAI 地端Your Datacenter
Prompt 永不出機房
模型權重由您託管與簽署
稽核資料您完全擁有
零遙測 · 架構層面確保
授權於本地 TPM 驗證
斷網、供應商消失皆持續運作