安全 · SECURITY
私有化、物理隔离、合规先行
数据主权完全掌控。从部署架构到访问控制,安全是 Claway 的默认设定,而非附加选项。
私有化 / 混合部署
按地区、数据类型与业务场景选择部署方式;数据由企业保存,不经云端外网,在安全、合规与效率之间取得平衡。
D.I.U 物理隔离
完整 AI 岗位部署在企业本地服务器,数据物理隔离、记忆永久沉淀,不上云、不出内网。
多租户硬隔离
每个群组 / 渠道的角色、记忆、技能与知识库范围在 SQL 层硬隔离,杜绝跨租户洩漏。
知识库安全上界
每个渠道的检索范围由系统强制约束,模型无法越权扩展;未授权渠道无任何知识库访问。
2FA Operator 控制台
Cookie + TOTP 双重验证的运营控制台,可安全公开访问,无需逐机分享凭证。
合规与跨境
符合香港 PDPO 及内地个人信息保护法;可采用「两地三中心」架构,数据物理隔离不跨境流动。定位软件工具提供商,专业判断由持牌专业人士复核。
风险与合规 · COMPLIANCE
合规先行 · 风险可控 · 价值共赢
我们在产品定位、用工表述与数据架构三个层面,主动管理监管风险。
专业服务牌照
「会计」等模块涉及发票处理、税务申报准备、财务对账,在两地可能被认定为「会计服务」或「税务代理」范畴;以软件形式输出专业服务存在监管套利嫌疑。
定位「软件工具提供商」,关键专业判断由持牌专业人士(如持牌会计师)复核。
劳动法与替代性雇佣
大规模替代标准化岗位,可能触发客户方工会阻力、裁员合规争议或「数字鸿沟」舆论风险。
强调「AI 处理重复事务,人类升级至策略与审核」;对外沟通严禁使用「裁员」「替代」等字眼。
数据跨境传输
内地《数据出境安全评估办法》要求重要数据出境需通过安全评估。
若客户不使用私有化部署,架构上采用「两地三中心」:香港节点服务国际客户,内地节点服务内地客户,数据物理隔离、不跨境流动。