你的資料,在哪裡、誰看得到

重點摘要

VISENZO 的資料安全建立在四項原則上:資料不出境、開發與生產環境嚴格隔離、權限最小化且全程留痕、合約層面明訂。這些不是承諾詞,是架構安排。

我們預期你會問:「你們的工程師,看得到我的資料嗎?」 這是應該問的問題。答案是不會——而且我們不是用承諾來保證,是用架構。

四項原則

1

資料不出境

客戶資料保存在台灣境內,或直接留在客戶自有環境。海外工程團隊不接觸生產資料。

2

開發與生產環境嚴格隔離

工程人員擁有的是程式碼與去識別化測試資料的權限,不具備生產環境資料的存取權。

3

權限最小化,全程留痕

誰、在什麼時間、存取了什麼,都有紀錄可查。權限依職務授予,離職或異動時回收。

4

合約層面明訂

保密義務、智慧財產歸屬,以及人員異動時的權限回收流程,皆於合約載明。

為什麼我們把這一頁放在網站上

資安與 AI 服務商最容易被忽略的風險,是它自己。要提供這類服務,我們會接觸到客戶的環境資訊與部分營運資料;如果我們自己的權限管理是鬆的,那麼買我們的服務等於多開一個破口。

所以這套架構不是為了讓你安心而做的表面工夫。這就是我們賣給客戶的東西——零信任、最小權限、全程稽核。我們每天用在自己身上。

這一頁的適用範圍

以上原則描述的是我們的預設做法。個別專案的實際安排——資料存放位置、保留期間、存取名單與稽核方式——會依你的要求與合約條款確定,並以合約內容為準。

若你的客戶對供應商有特定的資料處理要求,建議在評估階段就提出,我們會在方案規劃時一併對應,而不是在導入後才調整。

常見問題

我們的資料會不會被拿去訓練 AI 模型?

不會。客戶資料的用途僅限於約定的服務範圍,不作為模型訓練資料。若專案涉及外部 AI 服務,我們會在導入前明確列出該服務的資料使用條款,並由你確認後才啟用。

導入之後,你們看得到我們的生產資料嗎?

服務期間所需的存取權限,會依實際工作範圍逐項授予,並在完成後回收。存取行為留有紀錄可查。工程開發作業使用的是去識別化的測試資料,不使用生產環境資料。

如果我們要終止合作,資料怎麼處理?

合約會載明終止時的資料返還與刪除方式、時程與確認方式,以及人員權限的回收流程。這些條款應該在簽約前確認,而不是終止時才討論。

你們可以配合我們客戶的資料在地化要求嗎?

可以先確認要求的具體條文再評估。資料存放位置是可以設計的,但必須在導入前決定——上線之後才搬遷,成本與風險都會明顯提高。

有保密疑慮,先談清楚再開始

如果你要討論的內容涉及客戶圖面或未公開專案,可以先告訴我們你需要的保密方式,我們會先確認再進行。Eyes on, Risk Off.

預約免費資安健檢