跳到正文
新功能:向 Rexfin 分析师智能体询问你的模型,每个数字都附带出处
· 阅读约 7 分钟

哪些 AI 模型接触你的财务数据,以及在什么条款下

Rexfin 为每个任务路由至成本适配的模型,仅在经过审核的零留存条款下允许供应商接入,并在任何数据离开信任边界之前脱敏标识信息。

作者 The Rexfin team

“哪个模型能看到我们的报表,又是什么阻止它用这些数据训练?” 这是每个认真的买家迟早都会问的问题,而诚实的答案比“我们只用一家可信供应商”要有趣得多。Rexfin 有意为不同任务使用多个模型,而这之所以安全而非鲁莽,归结于两个设计决策:从不信任任何单一模型对某个数字的判断是对的,以及在数据条款经过核实之前,任何模型都无权查看任何内容。

数字的正确性不取决于是哪个模型写出来的

Rexfin 的信任链依赖于独立提取环节之间的一致性、与打印总额的核对,以及一次确定性的身份校验,从不依赖任何一个模型自身的置信度。这正是为什么计算是确定性的而非生成式的一文真正想说明的问题,也是 Rexfin 可以在选择哪个模型做哪份工作上毫不感情用事的原因。

高频、低风险的任务,比如从页面中提取数字、对科目分类、改写检索查询,运行在更便宜的模型上,因为提取一致性校验会捕获错误猜测,无论是哪个模型给出的。而真正决定客户所读内容的两个角色,即针对身份校验失败进行推理的验证者,以及生成最终带引用答案的写作者,则保留给更强的模型。如果强模型层不可用,Rexfin 会采取失败关闭策略,返回明确的错误,而不是悄悄将信任关键的答案降级到更便宜的模型。一个被包装成经过深思熟虑的、来自廉价模型的错误答案,比没有答案更糟。

未经审核条款的供应商不得接入

每个供应商在具备可路由资格之前,都要通过一道准入关卡。供应商的数据条款会被记录为一项结构化事实:是否留存提示词、是否用其训练、在哪个地区处理数据、DPA 编号是什么。只有被记录为零留存且不用于训练的供应商才会被允许接入,其余的一律被标记或拒绝,无论模型多好都无法被选用。一旦某供应商的条款到期或失效,它会被自动降级并停止接收流量,无需修改代码,也无需人为记得去关闭开关。

这刻意不是一条“我们不用来自某国的供应商”的政策。一个供应商能否被接入,纯粹取决于它能证明的条款,这正是让治理故事保持诚实而非表演性的原因,也意味着不会有任何单一供应商变成 Rexfin 在其条款变化时无法绕开的存在。

数据不会停留在本应停留区域之外

静态数据,包括提取出的数字、审计记录、缓存答案,始终固定在单一声明的地区。外部模型供应商可能在传输过程中看到某条提示词,但仅限于零留存条款之下,而披露哪些供应商能看到什么内容,是从实时路由配置中生成的,而非作为一份人工维护、悄悄过时的文档。对有更严格要求的客户,信任关键的角色可以改指向自托管的、本地区内的模型,这是海湾合作委员会数据驻留选项一文中涉及的路径之一。

系统中数据量最大的一条数据流,即为检索计算嵌入向量,完全在本地运行,而非通过外部 API 完成,这意味着最大的一股数据流从不离开该地区,离线状态下也从不触及任何供应商。

真正跨越边界的是什么

在任何提示词发送给区域外供应商之前,它都要通过第二道关卡:识别敏感片段,如姓名、账号、标识符,并在请求离开之前用稳定的占位符将其遮蔽。模型对遮蔽后的版本进行推理,占位符会在响应返回后于本地被替换回真实值,该映射关系从不离开该进程,也从不被记录。如果脱敏步骤因某种原因无法运行,该调用会被阻止,而不是未脱敏就发送,失败模式始终是“拒绝发送”,而绝不是“照发不误,寄望侥幸”。

这不承诺什么

以上这些都不是认证声明,Rexfin 在此不宣称拥有 SOC 或 ISO 资质。它所主张的更为具体、可核实:路由决策是配置项,供应商准入是在代码中强制执行的,而非仅存在于 DPA 中的承诺,谁能看到什么的披露内容是从实际接入的系统中生成的,而不是与之分开撰写的。正是这种组合,让“我们审核 AI 供应商”从安全问卷中的一句话,变成买家真正可以核实的东西。关于这与平台更广泛的安全架构如何衔接,以及 Rexfin 如何抵御提示词中的对抗性输入,参见提示词注入防御。要查看平台构建方式的完整地图,请访问深入 Rexfin 平台中心。

所属专题 走进 Rexfin 平台:信任机制是如何运作的

继续阅读

预约演示

亲眼看到您的数字对得上账。

预约一场 30 分钟的演示。带上一个您总是无法快速回答的问题,我们将基于真实财务数据现场为您建模。