运行

区域治理

让受监管工作负载只运行在合格基础设施

本配方组合数据分类、运行区域、Provider 证据与路由模拟。

1. 数据分类

选模型前识别 PHI、PII、金融数据、Secret 与出口管制要求。


2. 定义硬约束

明确允许的 Runtime Region、Provider Contract、ZDR 姿态与模型能力;未知证据不等于合规证据。


3. 模拟

使用具备专用 Scope 的 Operator Identity 调用 POST /v1/route/simulate,在不访问 Provider 的情况下审阅解释。


4. Enforce 并留证

让内部 Tenant 从 Shadow 进入 Enforce,验证拒绝与回滚,再保留 Policy Revision、Region 和安全 Decision Evidence。

下一篇迁移 OpenAI 应用