大模型技术正快速发展并广泛应用于各领域,但同时也面临着数据隐私泄露、对抗攻击、模型滥用等安全风险。火山方舟作为一站式大模型服务平台,致力于保障客户在使用AI过程中的安全与合规。
安全威胁与挑战: 大模型面临来自基础设施、模型平台和智能体等多方面的安全风险,包括算力滥用、数据泄露、内容安全对抗、提示词注入等。同时,大模型“黑盒”特性、数据保密压力和数据确权难题也给数据安全带来了挑战。各国也正不断完善相关法律法规,要求AI服务提供者和使用者严格遵守。
火山方舟的安全承诺与责任共担: 火山方舟与客户共同承担安全、合规、数据隐私责任,通过多层防护机制保障AI应用的安全性、可靠性。平台承诺提供基础设施安全、模型安全、隐私保护和合规等方面的保障,并建议客户根据自身需求进行备案合规、内容安全合规和内容标识合规。
火山方舟安全可信保障体系: 平台构建了“全球合规、原生安全、客户信任”的安全可信保障体系,从模型安全、平台安全和云平台基础安全等多维度进行防护。平台采用可信安全沙箱、全链路加密通信、多维度环境隔离、细粒度访问控制、多类别审计日志、大模型攻击防护、平台基础防护、平台安全治理体系、产品安全保障、事件响应与安全运营、安全漏洞管理、红蓝演练与外部验证和业务连续性管理等多项措施保障客户数据安全。
可信推理服务: 火山方舟提供MaaS原生机密推理服务,通过机密计算技术进一步提升推理数据安全保护等级,实现芯片级安全隔离、端到端数据保护和可验证透明信任。
数据隐私保护: 平台承诺“数据零留存”,并提供安全沙箱安全互信方案保护客户数据。平台对推理数据链路和精调数据链路进行全方位安全防护,确保数据在传输、存储、使用和销毁等各个阶段的安全。
内容安全保障: 平台从模型原生安全性、平台默认内容安全护栏和火山引擎专业内容安全服务三个维度保障内容安全。平台提供全模态的内容审核体系,对用户输入和模型输出内容进行双向闭环审核,并提供选配风控增值服务。
MCP与智能体安全: 平台提供工具调用安全、安全准入控制、原生安全设计、运行时安全防护和应用构建安全等能力,保障工具调用安全和应用构建安全。
火山引擎大模型合规资质与认证: 火山引擎积极参与国家标准和行业标准的制定,并获得了ISO/IEC 42001人工智能管理体系认证等多项权威认证,为用户数据安全和业务稳定运行提供坚实保障。
总结与展望: 火山方舟致力于以坚实可靠的安全保障,护航AI产业行稳致远。