企业 AI 的取证层 · ONE RECORD, TWO READERS

让企业放心用 AI
安全可控 · 成本可算 · 证据可溯

鸮鉴对每一次员工与 AI 的交互进行留痕、计量与防护——同一份不出域的取证台账,财务侧读取成本与 ROI,合规侧读取证据与留痕。

私有化部署 · 内容不出域 · 证据可验真

// AI SECURITY & GOVERNANCE

企业 AI 的取证层

员工在用哪些 AI、交互了什么内容、产生了多少成本、有没有敏感数据外泄——鸮鉴把这些问题的答案,沉淀为一份逐条哈希锁定、不可篡改的取证台账:全面可见、有效管控、成本可算。

指挥中心 · 监控大屏

一屏总览用量与风险

  • 今日成本、调用量与 Tokens 实时聚合,自动刷新
  • 涉密暴露仪表:接近红线与越线状态实时可视
  • 只展示聚合统计,不含对话明文与个人信息
链校验 · 重放验真

台账有没有被改,一验便知

  • 全链哈希重放校验,数百毫秒给出「链完整 · 已验真」
  • 若被篡改,精确定位断点位置
  • 校验结果只含位置与哈希信息,不含内容明文
ROI 成本归因

AI 花了多少、省了多少

  • 按部门 / 员工归因 token 用量与成本,预算触顶预警
  • 费率卡热更新,历史成本可按现行费率重算
  • 节省工时折算货币价值,ROI 一页呈报管理层
// ONE LEDGER, FOUR VIEWS

一份台账,四种视角

数据泄露、影子 AI、成本归因——不同职能关心的问题,都能在同一份台账里拿到答案。

对员工

提供合规的 AI 使用通道

  • 自动发现未报备的外部 AI 工具(影子发现),全程不解密、不读内容
  • 护栏策略实时拦截敏感内容,拦截对象与依据均有留痕
  • 高危个人信息先脱敏再送出,响应返回后自动还原
对合规

取证所需的证据,完整且可验证

  • 每次调用留痕入防篡改链,任何改动整链重放即刻暴露
  • 敏感信息暴露按人员与部门累计,红线余量实时可视
  • 数据出境逐笔标注去向,境内外流向清晰可分
对财务

AI 支出全量归因,逐笔可查

  • 按部门与员工归集 token 用量与成本,支持逐请求下钻
  • 部门预算实时监控,触顶前自动预警
  • 节省工时折算为货币价值,向管理层一页呈报
对 IT 管理

密钥、策略与账号的统一治理

  • 上游密钥池统一登记与轮换,界面不出现明文密钥
  • Virtual Key 签发、限额与启停,明文仅签发时展示一次
  • 护栏策略变更数十秒内全网生效;管理员双因子认证
// FACTS ONLY

一次调用的取证之旅

从请求发起到证据归档,每一次 AI 调用都经过四个可审计环节,全程可验证、可追溯。

01
发起 · 员工端

每一次调用从这里出发

员工通过统一入口使用 AI;未报备的外部工具由影子发现覆盖。

事实:私有化部署,内容不出企业边界
02
处置 · 鸮鉴网关

敏感内容护栏拦截

高危信息先脱敏;转发国内外上游模型,密钥池统一治理。

事实:出境去向逐笔标注,流向清晰可分
03
留痕 · 防篡改台账

逐条哈希锁定入链

每次调用留痕入链,任何改动在整链重放中即刻暴露;内容信封加密入库。

事实:支持 AES-256-GCM,可选国密 SM4
04
读账 · 控制台

同一份台账,两个读者

财务侧读取成本与 ROI,合规侧读取证据与留痕,支持整链重放验真。

事实:财务与合规共用同一份事实源
// DELIVERY PLAN

交付路线

三阶段推进,交付状态如实标注——不做「PPT 产品」,每一步都有可验证的交付物。

Phase 1现已交付
  • 取证底座与全站控制台
  • 指挥中心大屏:用量 · 成本 · ROI
  • DLP 暴露看板与数据出境台账
  • 密钥与账号治理、护栏策略
Phase 2部署中
  • 意图分类与影子发现实时流
  • 可逆脱敏 tokenize
  • 输出侧拦截(默认关闭,授权开启)
Phase 3规划中
  • 洞察问数 → 治理 Copilot
  • 合规证据包一键导出
  • per-agent 身份与预算治理
  • 开源离线验真器 · 第三方独立验链
// SEE IT LIVE

眼见为实

完整控制台搭载全套演示数据——预约一次 30 分钟在线演示,用你自己的业务场景过一遍。

预约演示 →