运行
区域治理
让受监管工作负载只运行在合格基础设施
本配方组合数据分类、运行区域、Provider 证据与路由模拟。
1. 数据分类
选模型前识别 PHI、PII、金融数据、Secret 与出口管制要求。
2. 定义硬约束
明确允许的 Runtime Region、Provider Contract、ZDR 姿态与模型能力;未知证据不等于合规证据。
3. 模拟
使用具备专用 Scope 的 Operator Identity 调用 POST /v1/route/simulate,在不访问 Provider 的情况下审阅解释。
4. Enforce 并留证
让内部 Tenant 从 Shadow 进入 Enforce,验证拒绝与回滚,再保留 Policy Revision、Region 和安全 Decision Evidence。
