管治與合規層 — 存取控制、稽核日誌、合規報告、數據駐留。為企業領導者提供解答,無需技術背景。
最後更新:2026-07-09Shield 是您 AI 基礎設施的管治與合規層。它架設在您的自行託管 AI 堆疊(ODW.ai 或其他工具)之上,提供:
可以把 Shield 想像成您 AI 堆疊的「合規主任」 — 它確保所有事情都受管治、可稽核,並能向監管機構和企業客戶交代。
受監管的企業面臨一個根本矛盾:
Shield 透過提供留在您基礎設施上的自行架設管治來解決此問題。無雲端依賴。無遙測數據離開您的伺服器。完全自主。
Shield 專為有合規義務行業的受監管中小企(50–500 名員工)而設計:
典型買家是技術創辦人、技術總監或 IT 主管,需要展示合規以贏得企業客戶,但無法負擔完整安全團隊的開支。
不完全是。Shield 是一個管治與合規層 — 比一般安全產品更具針對性。
Shield 的功能:
Shield 不會做的事:
Shield 管治它能觀察到的範圍 — 存取事件、模型調用、跨 AI 堆疊的數據流動。它不會取代您的防火牆或防毒軟件。
關鍵差異在於部署模式:
| 方面 | ODW.ai Shield | Vanta / Drata / Secureframe |
|---|---|---|
| 部署方式 | ✅ 自行架設 — 運行在您的基礎設施上 | ❌ 雲端 SaaS — 遙測數據發送至供應商 |
| 數據自主權 | ✅ 完全控制 — 數據不會離開您的伺服器 | ❌ 供應商可存取您的遙測數據 |
| 目標市場 | 自行架設 AI 的受監管中小企 | 一般合規自動化 |
| AI 專屬 | ✅ 專為 AI 管治而建 | ❌ 一般合規,非 AI 專屬 |
| 價格 | $299-$999/月 | $10K-$50K+/年 |
如果您出於自主權原因自行架設 AI,就不能將基礎設施遙測數據發送至雲端合規 SaaS。這就是 Shield 要解決的問題。
不是。Shield 不依賴特定模型和平台。它可配合以下工具使用:
Shield 管治它能觀察到的範圍。如果您的系統發出存取事件、模型調用或數據流動,Shield 就能接收並管治它們。
「管治」指對您 AI 堆疊的控制、可視性和問責:
沒有管治,自行架設的 AI 就是一個黑箱。您不知道誰在使用它、他們存取了什麼數據,或您是否合規。Shield 為您提供管治層,使自行架設的 AI 可以經得起檢驗。
視情況而定。如果您已經合規並有以下手動流程:
…那麼 Shield 可能是多餘的。但大部分中小企沒有這些流程 — 或者它們是手動的、容易出錯且耗時的。
Shield 將這些流程自動化和集中化。不用花數天甚至數週時間製作稽核證據,您幾分鐘就能完成。不用手動檢查組態,Shield 自動掃描並在發現偏差時發出警報。
即使您已經合規,Shield 也能減低維持合規的時間和成本。
不是。Shield 是可選的。您可以在沒有 Shield 的情況下使用 Desk、Voice、Vault 和其他 ODW.ai 產品。
不過,Shield 為受監管企業提供重要的管治功能:
如果您是受監管的企業,強烈建議使用 Shield。如果您不受監管,您可能不需要它。
Shield 提供企業級存取控制:
所有存取控制都在 Shield 中集中管理 — 無需為每個 ODW.ai 產品分別設定權限。
Shield 透過 SAML 2.0 和 OIDC(OpenID Connect)支援 SSO:
設定通常需要 15-30 分鐘。Shield 為每個供應商提供逐步指南。
RBAC(基於角色的存取控制):權限分配給角色,用戶再分配給角色。
ABAC(基於屬性的存取控制):權限基於屬性(用戶屬性、資源屬性、環境屬性)。
Shield 兩者都支援。大部分客戶從 RBAC 開始,隨着策略變得更加複雜再加用 ABAC。
可以。Shield 可以在機構級別或按角色強制執行 MFA(多重因素驗證):
支援的 MFA 方式:
Shield 提供集中式 API 密鑰管理:
API 密鑰範圍限於特定操作和資源 — 不會有過度授權的密鑰。
可以。Shield 支援基於屬性的策略,可按以下條件限制存取:
這些策略在網關級別執行 — 如果請求不符合策略,它會在到達應用程序之前被拒絕。
Shield 提供即時存取撤銷:
如使用 SSO(Okta、Azure AD 等),在身份供應商中停用用戶會自動撤銷 Shield 中的存取 — 無需額外步驟。
可以。Shield 提供所有存取事件的實時可視性:
每個存取事件包括:
| 功能 | ODW.ai Shield | 一般替代方案 |
|---|---|---|
| 部署方式 | ✅ 自行架設 — 完全自主 | ❌ 雲端 SaaS — 遙測數據發送至供應商 |
| AI 專屬 | ✅ 專為 AI 管治而建 | ❌ 一般合規,非 AI 專屬 |
| 價格 | $299-$999/月 | $10K-$50K+/年 |
| 設定時間 | ✅ 數小時(引導式工作流程) | ⚠️ 數天/數週(手動設定) |
| 證據生成 | ✅ 一鍵生成可稽核套件 | ⚠️ 手動收集(數天/數週) |
| 套件整合 | ✅ ODW.ai 原生整合 | ❌ 需要自訂整合 |
| 不依賴特定模型 | ✅ 配合任何 AI 堆疊使用 | ⚠️ 限於特定平台 |
Shield 的競爭力在於自主權 + AI 專屬管治,而非一般合規。如果您為了數據駐留而自行架設 AI,您需要一個自行架設的管治層 — 那就是 Shield。
Vanta 和 Drata 是優秀的合規自動化平台,但它們的設計優先事項不同:
| 方面 | ODW.ai Shield | Vanta / Drata |
|---|---|---|
| 部署方式 | ✅ 自行架設 | ❌ 雲端 SaaS |
| 數據自主權 | ✅ 完全控制 | ❌ 遙測數據發送至供應商 |
| AI 專屬 | ✅ 專為 AI 而建 | ❌ 一般合規 |
| 目標市場 | 受監管中小企(50-500 名員工) | 初創企業至大型企業 |
| 價格 | $299-$999/月 | $10K-$50K+/年 |
| 範圍 | AI 管治 + 合規 | 全面合規自動化 |
如果您需要廣泛的合規自動化(HR、IT、安全等)且沒有自主權要求,選擇 Vanta/Drata。如果您自行架設 AI 並需要自主權 + AI 專屬管治,選擇 Shield。
組態加固指確保您的 AI 堆疊符合安全最佳實踐:
為什麼重要:組態錯誤是安全漏洞的第一大原因。Shield 確保您的 AI 堆疊針對常見漏洞進行加固。
Shield 執行數據駐留策略以確保數據不會離開您定義的邊界:
例子:一家醫療客戶設定 Shield 以確保 PHI 絕不離開其內部基礎設施。如果用戶試圖將 PHI 發送至雲端 AI 模型,Shield 會封鎖請求並通知管理員。
不可變稽核日誌指日誌不能被修改或刪除 — 它們是防篡改的:
為什麼重要:稽核員需要信任日誌未被修改。不可變日誌提供這種信任。如果日誌可以被修改,它們在稽核中就站不住腳。
可以。Shield 透過標準協議與常見 SIEM 和日誌聚合工具整合:
Shield 以標準格式(JSON、syslog)發出日誌 — 沒有專有協議。如果您的 SIEM 能接收 JSON 或 syslog,它就能接收 Shield 日誌。
可以。Shield 為管理服務供應商(MSP)支援多租戶:
這讓 MSP 可以從單個 Shield 部署管理多個中小企客戶的合規。
是的。Shield 不依賴特定模型和平台。它管治:
Shield 不在乎您使用什麼 AI 堆疊 — 它管治它能觀察到的範圍。
Shield 記錄所有與管治相關的事件:
所有日誌都是不可變、防篡改的,並根據您設定的保留策略保留。
保留期限可設定並可配合監管要求:
日誌在保留期屆滿後自動刪除。您也可以手動刪除日誌(例如客戶根據 GDPR 要求刪除)。
可以。Shield 支援以標準格式匯出日誌:
您可以匯出:
匯出按需生成,可透過管理控制台或 API 下載。
Shield 為 SOC 2 稽核提供一鍵證據生成:
以前需要數天甚至數週的工作現在只需幾分鐘。證據套件可直接交給稽核員。
可以。Shield 提供唯讀稽核員視圖:
這讓稽核員可以直接在 Shield 中驗證合規 — 無需匯出數據並發送到外部。
Shield 日誌具有加密防篡改特性:
如果稽核員質疑日誌完整性,向他們展示雜湊鏈驗證報告。這是加密可證明的 — 不僅僅是一個聲稱。
可以。Shield 為可疑活動提供實時警報:
警報可透過以下方式發送:
Shield 包含 HIPAA 專屬稽核日誌要求:
Shield 的 HIPAA 控制對應清楚展示 Shield 的稽核日誌滿足了哪些 HIPAA 要求。您可以生成「HIPAA 稽核就緒報告」向您的合規主任或稽核員展示。
是的。Shield 採用安全最佳實踐構建:
Shield 被設計為 AI 堆疊中最安全的元件 — 因為它管治着其他一切。
不能。Shield 架設在您的基礎設施上。ODW.ai 對您的數據、日誌或組態沒有任何存取權。
與雲端合規 SaaS(Vanta、Drata)不同,Shield 不會將遙測數據發送至第三方。一切都留在您的伺服器上。
這對重視自主權的機構至關重要。如果您的合規工具正將您的數據發送至雲端供應商,您就無法聲稱數據自主。
Shield 被設計為高韌性:
在大部分情況下,Shield 宕機不會影響您 AI 堆疊的可用性 — 只影響管治。您的用戶仍然可以存取 AI,但存取控制和稽核日誌暫時停用。
是的。Shield 執行加密策略:
Shield 還在您的 AI 堆疊中執行加密策略 — 例如,它可以偵測您的向量數據庫是否未進行靜態加密並向您發出警報。
Shield 提供數據洩漏防護(DLP)功能:
例子:用戶試圖將包含 PHI 的提示發送至 OpenAI 的 API。Shield 偵測到 PHI,封鎖請求並通知管理員。
Shield 兼容 GDPR 並提供幫助您滿足 GDPR 要求的工具:
Shield 的 GDPR 控制對應清楚展示 Shield 處理了哪些 GDPR 條款。您可以生成「GDPR 合規報告」向您的 DPO 或監管機構展示。
Shield 遵循行業最佳實踐:
我們正在為 Shield 本身追求 SOC 2 Type II 認證(預計 2026 年底)。目前,我們提供安全白皮書並可回答您 IT 團隊的具體安全問題。
可以。Shield 支援隔離網絡部署(無互聯網存取):
隔離網絡部署在政府承辦商、軍事和高安全環境中很常見。
Shield 包含以下框架的預建控制對應:
更多框架(FedRAMP、PCI DSS、NIST)計劃在未來版本中加入。您亦可以按需建立自訂框架。
Shield 提供控制對應,展示哪些 SOC 2 Trust Services Criteria 已由 Shield 處理:
對於每個控制,Shield 顯示:
目標:MVP 時 80% 的 SOC 2 控制由 Shield 處理,18 個月內達到 95%。
Shield 幫助您滿足 SOC 2 所需的控制,但它不保證通過稽核(沒有任何工具可以誠實地這樣聲稱)。
Shield 所做的:
您仍然需要的:
是的。Shield 提供 HIPAA 專屬功能:
Shield 幫助您滿足 HIPAA 要求的技術保障措施(存取控制、稽核控制、完整性、傳輸安全)。您仍需單獨處理行政和物理保障措施。
是的。Shield 提供 GDPR 專屬功能:
Shield 幫助您滿足 GDPR 要求的技術和組織措施(第 32 條)。您仍需單獨處理法律和程序要求。
可以。Shield 支援自訂框架:
這適用於:
Shield 提供差距分析功能:
這為您提供了實現合規的清晰路線圖 — 不再需要猜測缺少了什麼。
可以。Shield 可以生成高管級別合規報告:
這些報告專為非技術受眾設計 — 展示大圖景而不陷入細節。
Shield 提供三種部署選項:
對大部分客戶而言,SaaS 是最快的途徑。對於受監管行業(醫療、法律、政府),我們建議私有雲端或內部部署。
架設時間取決於您的部署方式:
大部分客戶在一週內上線。複雜部署(多租戶、自訂整合)可能需要 2-3 週。
SaaS:最少。管理控制台專為非技術用戶(合規主任、IT 經理)設計。您可以在不寫代碼的情況下設定策略、檢視稽核日誌和生成報告。
私有雲端或內部部署:需要。您需要有人能管理 Docker/Kubernetes、設定網絡和監控基礎設施。通常是 DevOps 工程師或 IT 顧問。
日常操作(檢視日誌、生成報告、調整策略)在所有部署模式下都是非技術性的。
Shield 非常輕量:
| 元件 | 最低要求 | 建議要求 |
|---|---|---|
| CPU | 2 核心 | 4+ 核心 |
| RAM | 4 GB | 8+ GB |
| 儲存 | 50 GB SSD | 200+ GB SSD(取決於日誌量) |
| 作業系統 | Linux(Ubuntu 20.04+、RHEL 8+) | Ubuntu 22.04 LTS |
| 數據庫 | PostgreSQL 16+ | PostgreSQL 16+(託管版) |
Shield 以一組 Docker 容器運行 — 無需特殊硬件。對於高可用性部署,我們建議使用具有 3+ 副本的 Kubernetes。
可以。Shield 提供遷移工具:
遷移通常需要 1-2 週。我們為常見工具(Vanta、Drata、Secureframe)提供遷移指南和支援。
Shield 透過管理控制台(網頁界面)設定:
無需寫代碼。所有設定都透過界面完成。對於進階用戶,Shield 還提供 CLI 和 API 供自動化使用。
可以。Shield 包含預覽模式:
我們建議在上線前充分測試。大部分客戶花 1-2 天在模擬模式下測試。
SaaS:自動更新。我們在不停機的情況下部署新版本(滾動更新)。
私有雲端或內部部署:透過 Docker/Kubernetes 進行更新:
更新總時間:不到 5 分鐘(加上非滾動更新重新啟動時的停機時間)。
Shield 定價基於部署模式和功能:
| 級別 | 價格 | 包括 |
|---|---|---|
| Starter | $299/月 | SaaS、基本存取控制、稽核日誌、1 個合規框架 |
| Professional | $699/月 | SaaS 或私有雲端、所有功能、所有合規框架、優先支援 |
| Enterprise | $999+/月 | 內部部署、所有功能、多租戶(MSP)、專屬支援、自訂 SLA |
額外費用:
是的,明顯便宜得多。Vanta 和 Drata 通常收費 $10K-$50K+/年。Shield 收費 $3,600-$12,000/年 — 便宜 3-10 倍。
而且 Shield 是自行架設的 — 您獲得完全自主。Vanta/Drata 是雲端 SaaS — 您需要向它們發送遙測數據。
當然,Shield 更專注(AI 管治),而 Vanta/Drata 更廣泛(全面合規自動化)。但如果您自行架設 AI 並需要自主權,Shield 是唯一的選擇。
沒有隱藏費用。總擁有成本包括:
就是這些。沒有設定費、沒有意外收費。基礎設施費用(如自行架設)另計 — 您支付自己的伺服器/雲端費用。
有。我們提供 Professional 級別的 14 天免費試用。無需信用卡。
在試用期間,您可以:
試用期結束時,您可以訂閱或降級至免費級別(功能有限)。
我們接受:
年度訂閱可開立發票。詳情請聯絡我們。
可以。我們提供 30 天退款保證。如果您在前 30 天內不滿意,請聯絡我們獲得全額退款 — 無需解釋原因。
30 天後,您可以隨時取消。您將繼續享有存取權直至計費期結束,但不會為部分月份提供退款。
視情況而定。Shield 可作為獨立產品購買,也可作為 ODW.ai 套件束的一部分:
套件束中 Shield 享有 20-30% 折扣(相比單獨購買)。請聯絡我們獲取套件定價。
Shield 水平擴展:
對於超大型部署(10,000+ 用戶),我們建議使用 Kubernetes 配合自動擴展和託管 PostgreSQL 數據庫。
如果 Shield 宕機,您的 AI 堆疊繼續運行(故障開放模式下):
對於高可用性部署,我們建議:
Shield 包含監控儀表板:
您還可以透過標準協議將指標匯出至外部監控工具(Prometheus、Grafana、Datadog)。
Shield 數據存儲在 PostgreSQL 中。使用標準 PostgreSQL 工具備份數據庫:
Shield 為常見部署模式(Docker、Kubernetes、內部部署)提供備份指南和腳本。
可以。Shield 可以從單個部署管治多個 AI 堆疊:
每個 AI 堆疊在 Shield 中設定為一個「來源」。Shield 從所有來源接收日誌並套用統一策略。
Shield 的設計直觀易用,但我們提供培訓資源:
大部分團隊在 2-4 小時培訓後即可熟練操作。管理控制台尤其直觀 — 日常操作無需技術技能。
可以。Shield 高度可設定:
對於進階自訂,Shield 提供插件系統(Python)— 編寫自訂策略評估器、日誌處理器或報告生成器。
Shield 與所有 ODW.ai 產品原生整合:
如使用 ODW.ai 套件,Shield 整合是自動的 — 無需單獨設定。
Shield 透過標準協議與非 ODW.ai 工具整合:
如果您的 AI 工具可以透過以上任何協議發送日誌,Shield 就能接收並管治它們。
可以。Shield 與常見 SIEM 工具整合:
Shield 以標準格式(JSON、syslog)發出日誌 — 沒有專有協議。如果您的 SIEM 能接收 JSON 或 syslog,它就能接收 Shield 日誌。
可以。Shield 透過 SAML 2.0 和 OIDC 支援 SSO:
設定通常需要 15-30 分鐘。Shield 為每個供應商提供逐步指南。
可以。Shield 可以透過 webhook 在工單系統中建立工單:
這讓您的團隊可以在用於其他工作的同一系統中追蹤和解決合規問題。
可以。Shield 支援多渠道通知:
您可以為不同嚴重程度的警報設定不同的通知渠道(例如低嚴重程度用電子郵件、關鍵用 PagerDuty)。
可以。Shield 提供 REST API 供程式化存取:
API 有完整文件(OpenAPI/Swagger),支援 API 密鑰或 OAuth 2.0 認證。
Shield 功能強大,但在 v1.0 中有所限制:
計劃於 v1.1(2026 年第四季)。我們將加入以下框架的預建控制對應:
同時,您可以使用 Shield 的自訂框架建立器為這些要求建立自訂框架。
計劃於 v1.2(2027 年第一季)。事故回應自動化將包括:
這是企業客戶的高度優先功能。
目前路線圖中不包括。Shield 專注於自行架設的 AI 管治。雲端工作負載保護(CWPP/CSPM)是不同的類別,有不同的要求。
如果您需要雲端工作負載保護,我們建議使用專門工具(例如 Wiz、Orca、Prisma Cloud)。Shield 可以透過 API 和 webhook 與這些工具整合。
重要里程碑:
路線圖可能根據客戶反饋而變更。請聯絡我們獲取最新路線圖或提出功能需求。
以下情況 Shield 不適合:
不能。沒有任何工具可以誠實地保證通過稽核。Shield 幫助您滿足合規所需的控制,但稽核通過取決於許多因素:
Shield 將合規的時間和成本降低 50-80%,但它不是魔術按鈕。您仍然需要做實際工作。
三個途徑:
odw.ai/shield 註冊免費試用或預約示範。