Todos os produtos
Search
Central de documentação

STAROps:Segurança e conformidade de dados

Última atualização: Jul 02, 2026

Conheça o escopo de processamento, os fluxos, os cenários de transferência internacional de dados e os requisitos de conformidade do STAROps.

Escopo de processamento de dados

O STAROps é uma plataforma de operações inteligente que obtém dados de observabilidade (métricas, logs e traces) pelas APIs de produtos da Alibaba Cloud para análise e diagnóstico. A tabela a seguir descreve como o STAROps processa cada tipo de dado.

Tipo de dado

Método de processamento

Local de armazenamento

Dados de observabilidade de produtos em nuvem (métricas, logs e traces)

Consulta em tempo real via API. O sistema não copia nem retém dados brutos.

Região original do produto em nuvem

Registros de sessão

Histórico de conversas entre usuários e IA

Região de serviço selecionada pelo usuário

Relatórios de diagnóstico

Resultados de análise e diagnóstico gerados pela IA

Região de serviço selecionada pelo usuário

Resultados de execução de Missão

Itens de ação e relatórios gerados durante a execução da Missão

Região de serviço selecionada pelo usuário

Os dados de saída, incluindo registros de sessão, relatórios de diagnóstico e resultados de execução de Missão, ficam armazenados na região de serviço selecionada: China (Pequim) ou Singapura.

Arquitetura de implantação regional

O STAROps utiliza arquitetura de centro duplo:

Data Center

Sites suportados

Região padrão

Serviço de modelo

China (Pequim)

Site da China / Site internacional

Padrão para o site da China

Chama modelos na região de Pequim

Singapura

Site da China / Site internacional

Padrão para o site internacional

Chama modelos na região de Singapura

Usuários do site da China podem alternar para o centro de Singapura, enquanto usuários do site internacional podem alternar para o centro de Pequim. Após a alteração, o STAROps passa a usar o serviço de modelo e as capacidades de processamento de dados da região de destino.

Fluxos de dados

Cenário 1: Sem transferência internacional

Se a região de serviço do STAROps e os recursos de produtos em nuvem estiverem na mesma jurisdição, não haverá transferência internacional de dados.

User → STAROps (Beijing) → Cloud product API (Hangzhou) → Data returned → Results stored (Beijing)
          

Cenário 2: Transferência internacional

A transferência internacional de dados ocorre ao alternar o STAROps para uma região com jurisdição diferente daquela onde os recursos de produtos em nuvem estão implantados.

Cenário típico: Um usuário do site da China selecione o centro de Singapura e consulta dados de produtos em nuvem implantados na China continental.

User → STAROps (Singapore) → Cloud product API (Beijing) → Query results transferred to Singapore → Results stored (Singapore)
          

Nesse cenário, os seguintes dados são transferidos e armazenados em Singapura:

  • Solicitações e respostas de invocação de modelo: a inferência da IA ocorre na região de Singapura.

  • Contexto da sessão: o histórico de conversas fica armazenado em Singapura.

  • Resultados de consulta: os dados obtidos das APIs de produtos em nuvem na China continental são processados e armazenados em Singapura.

  • Relatórios de diagnóstico e resultados de Missão: as saídas de análise geradas pela IA ficam armazenadas em Singapura.

Importante

O STAROps não copia nem retém os dados comerciais originais dos produtos em nuvem. Apenas os resultados de consultas e as saídas de análise da IA são transferidos internacionalmente, e não todos os seus dados comerciais.

Interação com dados de produtos em nuvem

O STAROps interage com os produtos em nuvem das seguintes formas:

Método de interação

Descrição

Chamadas de API

O STAROps chama OpenAPIs do Cloud Monitor (CMS), Log Service (SLS) e outros produtos para obter dados de observabilidade.

Escopo de acesso a dados

Definido pelas autorizações de dados do Digital Employee. O sistema acessa apenas dados autorizados.

Consultas entre regiões

Se a região do STAROps diferir da região do recurso do produto em nuvem, as chamadas de API e os dados retornados serão transferidos entre regiões.

Acionadores de transferência internacional

As ações abaixo podem acionar a transferência internacional de dados:

Ação

Aciona transferência internacional

Descrição

Alternar a região de serviço do STAROps no cabeçalho do console (por exemplo, de Pequim para Singapura)

Possível

Após a alteração, as chamadas subsequentes ao modelo e o processamento de dados ocorrem na região de destino.

Selecione objetos em uma região internacional dentro de um Workspace ou Project

Possível

Ao consultar dados de produtos em nuvem em uma região internacional, os resultados da consulta são transferidos para a região de serviço do STAROps.

Usar o STAROps na mesma região (por exemplo, centro de Pequim consultando recursos de Pequim)

Não

O fluxo de dados permanece na mesma região.

Ao alternar internacionalmente pela primeira vez (inclusive após trocar de dispositivo), o sistema exibe uma caixa de diálogo de aviso de conformidade. Marque a caixa de confirmação antes de prosseguir.

Medidas de segurança de dados

Dimensão de segurança

Descrição

Isolamento de dados

Os dados de contas diferentes têm isolamento rigoroso. Um Digital Employee (Agent) só pode acessar dados dentro de seu workspace autorizado.

Segurança na transmissão

Todas as chamadas de API e transferências de dados usam criptografia HTTPS.

Retenção de dados

A exclusão de uma Missão remove permanentemente todos os dados associados, incluindo itens de ação, relatórios e registros de sessão. Desativar uma Missão não afeta a retenção de dados.

Segurança na execução

O mecanismo integrado de Human-in-the-Loop (HIL) exige confirmação humana antes da execução de operações de alto risco.