全部產品
Search
文件中心

STAROps:資料安全合規說明

更新時間:Jun 16, 2026

本文介紹 STAROps 的資料處理範圍、資料流向、跨境資料轉送情境及合規要求,協助您瞭解在使用 STAROps 過程中涉及的資料安全與合規事項。

資料處理範圍

STAROps 作為智能營運平台,通過調用阿里雲雲產品的 API 擷取可觀測資料(指標、日誌、鏈路等)進行分析和診斷。STAROps 的資料處理遵循以下原則:

資料類型

處理方式

儲存位置

雲產品可觀測資料(指標、日誌、鏈路)

通過 API 即時查詢,不額外複製或留存未經處理資料

保持資料雲產品原始地區

會話記錄

使用者與 AI 的對話內容

使用者選擇的服務地區

診斷報告

AI 產生的分析和診斷結果

使用者選擇的服務地區

長期任務(Mission)執行結果

任務執行過程中的事項、報告

使用者選擇的服務地區

會話記錄、診斷報告、Mission 執行結果等產出資料均儲存在您選擇的服務地區(華北2(北京)或新加坡)。

地區部署架構

STAROps 採用雙中心部署架構:

資料中心

適用網站

預設地區

模型服務

華北2(北京)

中國站 / 國際站

中國站預設

調用北京地區模型

新加坡

中國站 / 國際站

國際站預設

調用新加坡地區模型

中國站使用者可以選擇新加坡中心,國際站使用者可以選擇北京中心。切換地區後,STAROps 將使用目標地區的模型服務和資料處理能力。

資料流向說明

情境一:無跨境使用

當 STAROps 服務地區與所操作的雲產品資源在同一法域的地區時,資料不跨境傳輸。

使用者 → STAROps(北京) → 雲產品 API(杭州) → 資料返回 → 結果儲存(北京)

情境二:跨境使用

當您將 STAROps 切換到與雲產品資源不在同一法域的地區時,將涉及資料跨境傳輸。

典型情境:中國站使用者選擇新加坡中心,查詢部署在中國內地的雲產品資料。

使用者 → STAROps(新加坡) → 雲產品 API(北京) → 查詢結果傳輸至新加坡 → 結果儲存(新加坡)

此情境下,以下資料將傳輸至新加坡並儲存:

  • 模型調用請求和響應:AI 推理過程在新加坡地區完成。

  • 會話上下文:交談記錄儲存在新加坡。

  • 查詢結果:從中國內地雲產品 API 擷取的資料經過新加坡處理後儲存。

  • 診斷報告和 Mission 結果:AI 產生的分析產出物儲存在新加坡。

重要

STAROps 不額外複製或長期留存雲產品的原始業務資料。跨境傳輸的是查詢結果和 AI 分析產出物,而非您的全量業務資料。

雲產品資料互動方式

STAROps 通過以下方式與雲產品互動:

互動方式

說明

API 呼叫

STAROps 調用CloudMonitor(CMS)、Log Service(SLS)等產品的 OpenAPI 擷取可觀測資料

資料存取範圍

由數字員工關聯的資料授權決定,僅訪問授權範圍內的資料

跨地區查詢

當 STAROps 地區與雲產品資源地區不同時,API 呼叫和返回資料會跨地區傳輸

跨境觸發條件

以下操作可能觸發資料跨境傳輸:

操作

是否觸發跨境

說明

在控制台頂部切換 STAROps 服務地區(如從北京切換到新加坡)

可能

切換後,後續的模型調用和資料處理將在目標地區進行

在工作空間(Workspace)或專案(Project)中選擇跨境地區的對象

可能

查詢跨境 region 的雲產品資料時,查詢結果會傳輸到 STAROps 服務地區

在同一地區內使用 STAROps(如北京中心查詢北京資源)

不觸發

資料在同一地區內流轉

首次執行(包含切換裝置後執行)涉及跨境的切換操作時,系統會彈出合規提示彈窗,需勾選確認後才能繼續操作。

資料安全措施

安全維度

說明

資料隔離

不同帳號的資料嚴格隔離,數字員工(Agent)僅可訪問其授權工作空間內的資料

傳輸安全

所有 API 呼叫和資料轉送通過 HTTPS 加密

資料保留

Mission 刪除後,關聯資料(事項、報告、會話記錄)將被永久清除。禁用 Mission 不影響資料保留

執行安全

內建人工幹預(HIL)機制,高風險操作需人工確認後才會執行