# 信任始于安全

> 参考 HTML 页面：https://leaid.ai/zh/security
> 语言：zh-CN
> AI Safety

Leaid 的客户从事以保密性、职业秘密以及所传递信息的可靠性为根基的业务：受监管行业、AI 初创公司、行业组织与公共机构。安全是我们使命的首要前提。本页阐述我们的承诺、指导决策的原则，以及持续改进的路线。

## 我们的承诺

### 安全内建于设计

在选择、设计与部署 Leaid 及其合作伙伴所使用或开发的工具时，即将网络安全纳入考量。每款工具都须经审慎的安全条件评估后方可集成到我们的环境中。

### 访问保护

我们的访问规则建立在三项原则之上：多因素身份验证以降低账户被入侵的风险；最小权限原则使每次访问仅限必要范围；权限管控使访问权随人员与任务的实际状态调整。

### 数据保护

在适用于所使用服务的前提下，对终端、通信与基础设施进行加密。交付给 Leaid 的数据始终在受控范围内处理，并遵循一条恒定原则：尽可能少地暴露，尽可能短地保存。

### 负责任且安全的 AI

事务所的 AI 使用依托经过审批的专业环境，其选择标准是对敏感工作的保障能力。我们始终优先采用 ZDR（零数据保留）方案。机密信息在任何 AI 辅助处理之前均适用专门规则：某些类别的数据完全不经过这些工具。

### 供应商甄选

在采用之前，会对每家供应商进行评估：安全实践、保密承诺、适用时的认证情况以及合同条款。缺乏充分保障的服务再具吸引力，也不会进入我们的环境。

### 保险

Leaid 已向专业风险保险公司 Hiscox 投保网络与人工智能保险。该保障是对本页所述预防措施的补充，而非替代。

### 持续改进

我们的安全体系循序渐进地对齐公认的参考框架：CIS Controls v8.1、NIST 网络安全框架 2.0、CNIL 与 ANSSI 的建议，以及 OWASP 的 GenAI 良好实践。这种对齐是我们主动承担的路线，会定期复核——并非既得状态。

## 参考框架

四份互补的工作坐标：两套国际网络安全参考框架、法国数据保护与数字安全主管部门的建议，以及专门面向生成式 AI 的良好实践。

- [CIS Controls v8.1](https://www.cisecurity.org/controls/v8-1)
- [NIST CSF 2.0](https://www.nist.gov/cyberframework)
- [CNIL](https://www.cnil.fr/fr/guide-de-la-securite-des-donnees-personnelles)
- [ANSSI](https://messervices.cyber.gouv.fr/guides/guide-dhygiene-informatique)
- [OWASP GenAI](https://genai.owasp.org/)

---

Markdown 版本： https://leaid.ai/zh/security — Leaid · https://leaid.ai · https://leaid.ai/llms.txt