安全内建于设计
在选择、设计与部署 Leaid 及其合作伙伴所使用或开发的工具时,即将网络安全纳入考量。每款工具都须经审慎的安全条件评估后方可集成到我们的环境中。
AI Safety
Leaid 的客户从事以保密性、职业秘密以及所传递信息的可靠性为根基的业务:受监管行业、AI 初创公司、行业组织与公共机构。安全是我们使命的首要前提。本页阐述我们的承诺、指导决策的原则,以及持续改进的路线。
我们的承诺
在选择、设计与部署 Leaid 及其合作伙伴所使用或开发的工具时,即将网络安全纳入考量。每款工具都须经审慎的安全条件评估后方可集成到我们的环境中。
我们的访问规则建立在三项原则之上:多因素身份验证以降低账户被入侵的风险;最小权限原则使每次访问仅限必要范围;权限管控使访问权随人员与任务的实际状态调整。
在适用于所使用服务的前提下,对终端、通信与基础设施进行加密。交付给 Leaid 的数据始终在受控范围内处理,并遵循一条恒定原则:尽可能少地暴露,尽可能短地保存。
事务所的 AI 使用依托经过审批的专业环境,其选择标准是对敏感工作的保障能力。我们始终优先采用 ZDR(零数据保留)方案。机密信息在任何 AI 辅助处理之前均适用专门规则:某些类别的数据完全不经过这些工具。
在采用之前,会对每家供应商进行评估:安全实践、保密承诺、适用时的认证情况以及合同条款。缺乏充分保障的服务再具吸引力,也不会进入我们的环境。
Leaid 已向专业风险保险公司 Hiscox 投保网络与人工智能保险。该保障是对本页所述预防措施的补充,而非替代。

我们的安全体系循序渐进地对齐公认的参考框架:CIS Controls v8.1、NIST 网络安全框架 2.0、CNIL 与 ANSSI 的建议,以及 OWASP 的 GenAI 良好实践。这种对齐是我们主动承担的路线,会定期复核——并非既得状态。
四份互补的工作坐标:两套国际网络安全参考框架、法国数据保护与数字安全主管部门的建议,以及专门面向生成式 AI 的良好实践。