← 博客列表
2026-08-18·定制 Agent

私有化不是定制 AI Agent 的标配:什么数据分级才值得上专有云/本地推理

定制 AI Agent 的「私有化」指的是:推理(及可选权重)运行在企业可控边界内,且知识、日志、网关同步受控——不是「买了定制就必须上本地 GPU」,也不是「选了中文模型就自动数据不出域」。多数试点应从数据分级 + API 或专有云起步;有书面驻留/等保条款再上本地推理。形态对比与成本见 /blog/deepseek-private-deployment-guide。GeonAI 按合规结论选网关,不绑定单一部署;官网 /agents 仅为能力参考(363+ 预设非公众全量试用)。评估请邮件 [email protected]。

为什么定制 ≠ 默认私有化

  • 定制解决的是场景、边界、知识、工具与验收,不是机柜位置
  • 无驻留条款时,私有化主要增加 GPU 闲置与值班成本,不自动提高答案质量
  • 知识未治理、ACL 未落地时,私有集群一样会答错过期制度、串库
  • 运维编制不足时,补丁与故障恢复比公有 API 更慢、风险更高

建议决策顺序

  1. 数据分级:公开 / 内部 / 机密 / 受限(谁可进提示、谁可进日志)
  2. 推理是否必须落在可控边界(书面条款,而非「感觉更安全」)
  3. 知识与日志是否与推理同一边界(只私有库、提示仍出域 = 不完整驻留)
  4. 运维能力是否跟得上(升级、CVE、值班、回滚)

分级表示例

级别例子常见推理选择
公开官网 FAQ、已发布产品说明公有 API
内部一般制度、培训材料API + 合同/DPA,或专有云
机密未发布配方、客户合同、未公开报价专有云或私有化
受限监管点名数据、产线断网区私有化 + 审计;工具仍走内网白名单

同一 Agent 可混合:公开 FAQ 走云、机密通道私有推理。权限与引用仍靠 RAG/ACL,见 /blog/enterprise-rag-knowledge-base-agent。灰度与联调成本见 /blog/custom-agent-quote-underestimated-costs。分级之后还要补齐审计日志与内网访问控制,见 /blog/enterprise-ai-compliance-overview。

不该一上来私有化的信号

  • 法务/安全没有书面驻留范围(提示、文档、日志、向量哪些不可出域)
  • 没有 GPU/推理平台与可值班的 SRE 编制
  • 知识库尚未治理:无 Owner、无版本、无过期下线(发布与回滚见 /blog/custom-agent-knowledge-release-rollback)
  • 试点 KPI 与边界三表尚未签字——先把治理做上,再买卡

知识 Owner 与门禁签字见 /blog/custom-agent-project-owner-raci;可做/不做/人工确认三表见 /blog/custom-agent-scope-boundary-in-contract。

找 GeonAI 时怎么描述

请说明有无书面驻留或等保要求、现有云与运维编制、哪一级数据会进提示。邮件 [email protected]、服务方案 或 Live chat。/pricing 私有化档需评估,无统一标价包。

常见问题

中文模型是不是更安全?

模型语言 ≠ 数据驻留。安全看部署区域、合同、日志边界与是否私有推理,而不是模型是否「会中文」。

定制 Agent 必须私有化吗?

不必须。无书面驻留要求时,多数项目用 API 或专有云 + 数据分级即可试点。定制解决的是场景与治理,不是默认上本地 GPU。

专有云算不算私有化?

专有云/VPC 是「约定租户与区域的驻留」,通常仍由云厂商运维硬件。内网私有化才是企业自管推理集群。两者都要同步管知识与日志。

没有等保还要上本地推理吗?

一般不必。先书面确认驻留范围;没有条款时优先 API + ACL 试点,避免闲置 GPU 与无人值班。

知识库私有、模型走公有 API 算数据不出域吗?

通常不算完整驻留:提问与检索片段仍可能进入 API。合规若要求提示不出域,生成层也需专有云或私有推理。

363+ 预设带私有化架构吗?

不带。预设只展示能力类型,不含你们的分级表、驻留条款与运维编制。

定制 AI Agent私有化数据分级GeonAI