企业知识资产的零信任保护方案
Onyx通过三层安全架构确保知识流转全程受控:在接入层支持SAML/OAuth2.0协议的单点登录,在传输层采用TLS1.3加密,在存储层实现数据分区隔离。企业版更提供细粒度RBAC权限模型,可精确到文档级的读写控制。
- 权限继承机制:自动同步源系统(如SharePoint)的ACL规则,保持跨平台权限一致性
- 审计功能:完整记录用户查询行为、AI响应内容和文档访问痕迹,符合SOC2审计要求
- 数据隔离:支持通过Docker网络隔离实现多租户部署,各业务单元数据物理分离
某制造业客户部署案例显示,该方案成功阻断100%的外部渗透尝试,同时满足欧盟GDPR的数据本地化要求。
本答案来源于文章《Onyx:连接企业知识库的智能AI聊天平台》