本文介紹 STAROps 的資料處理範圍、資料流向、跨境資料轉送情境及合規要求,協助您瞭解在使用 STAROps 過程中涉及的資料安全與合規事項。
資料處理範圍
STAROps 作為智能營運平台,通過調用阿里雲雲產品的 API 擷取可觀測資料(指標、日誌、鏈路等)進行分析和診斷。STAROps 的資料處理遵循以下原則:
資料類型 | 處理方式 | 儲存位置 |
雲產品可觀測資料(指標、日誌、鏈路) | 通過 API 即時查詢,不額外複製或留存未經處理資料 | 保持資料雲產品原始地區 |
會話記錄 | 使用者與 AI 的對話內容 | 使用者選擇的服務地區 |
診斷報告 | AI 產生的分析和診斷結果 | 使用者選擇的服務地區 |
長期任務(Mission)執行結果 | 任務執行過程中的事項、報告 | 使用者選擇的服務地區 |
會話記錄、診斷報告、Mission 執行結果等產出資料均儲存在您選擇的服務地區(華北2(北京)或新加坡)。
地區部署架構
STAROps 採用雙中心部署架構:
資料中心 | 適用網站 | 預設地區 | 模型服務 |
華北2(北京) | 中國站 / 國際站 | 中國站預設 | 調用北京地區模型 |
新加坡 | 中國站 / 國際站 | 國際站預設 | 調用新加坡地區模型 |
中國站使用者可以選擇新加坡中心,國際站使用者可以選擇北京中心。切換地區後,STAROps 將使用目標地區的模型服務和資料處理能力。
資料流向說明
情境一:無跨境使用
當 STAROps 服務地區與所操作的雲產品資源在同一法域的地區時,資料不跨境傳輸。
使用者 → STAROps(北京) → 雲產品 API(杭州) → 資料返回 → 結果儲存(北京)情境二:跨境使用
當您將 STAROps 切換到與雲產品資源不在同一法域的地區時,將涉及資料跨境傳輸。
典型情境:中國站使用者選擇新加坡中心,查詢部署在中國內地的雲產品資料。
使用者 → STAROps(新加坡) → 雲產品 API(北京) → 查詢結果傳輸至新加坡 → 結果儲存(新加坡)此情境下,以下資料將傳輸至新加坡並儲存:
模型調用請求和響應:AI 推理過程在新加坡地區完成。
會話上下文:交談記錄儲存在新加坡。
查詢結果:從中國內地雲產品 API 擷取的資料經過新加坡處理後儲存。
診斷報告和 Mission 結果:AI 產生的分析產出物儲存在新加坡。
STAROps 不額外複製或長期留存雲產品的原始業務資料。跨境傳輸的是查詢結果和 AI 分析產出物,而非您的全量業務資料。
雲產品資料互動方式
STAROps 通過以下方式與雲產品互動:
互動方式 | 說明 |
API 呼叫 | STAROps 調用CloudMonitor(CMS)、Log Service(SLS)等產品的 OpenAPI 擷取可觀測資料 |
資料存取範圍 | 由數字員工關聯的資料授權決定,僅訪問授權範圍內的資料 |
跨地區查詢 | 當 STAROps 地區與雲產品資源地區不同時,API 呼叫和返回資料會跨地區傳輸 |
跨境觸發條件
以下操作可能觸發資料跨境傳輸:
操作 | 是否觸發跨境 | 說明 |
在控制台頂部切換 STAROps 服務地區(如從北京切換到新加坡) | 可能 | 切換後,後續的模型調用和資料處理將在目標地區進行 |
在工作空間(Workspace)或專案(Project)中選擇跨境地區的對象 | 可能 | 查詢跨境 region 的雲產品資料時,查詢結果會傳輸到 STAROps 服務地區 |
在同一地區內使用 STAROps(如北京中心查詢北京資源) | 不觸發 | 資料在同一地區內流轉 |
首次執行(包含切換裝置後執行)涉及跨境的切換操作時,系統會彈出合規提示彈窗,需勾選確認後才能繼續操作。
資料安全措施
安全維度 | 說明 |
資料隔離 | 不同帳號的資料嚴格隔離,數字員工(Agent)僅可訪問其授權工作空間內的資料 |
傳輸安全 | 所有 API 呼叫和資料轉送通過 HTTPS 加密 |
資料保留 | Mission 刪除後,關聯資料(事項、報告、會話記錄)將被永久清除。禁用 Mission 不影響資料保留 |
執行安全 | 內建人工幹預(HIL)機制,高風險操作需人工確認後才會執行 |