知識可以共享。客戶資料必須隔離

Casentra 圍繞「最小化收集」與「案例級隔離」設計。每一個案例擁有獨立的檢索範圍、獨立的記憶、最小的日誌。

案例級隔離

每個案例擁有獨立 case_id,獨立檢索範圍、獨立記憶、最小日誌。知識留在共享層,客戶資料留在私密層。

僅止於方向級

AI 輸出僅為供專業審閱的工作草稿。不做最終保險建議、法律 / 稅務意見、核保 / 理賠決定,亦不為消費者安排保單。

最小化日誌

操作日誌僅限必要:case_id 歸屬、上下文切換、寫入事件 —— 不留多餘痕跡。

敏感資料分階段

高摩擦與敏感資訊在合適階段才收集,不在客戶第一次對話時就強行索取。

發現安全問題?請負責任地回報至 [email protected]

共享知識 vs 私密案例

共享知識層
私密案例層
內容
共享知識層知識編輯團隊維護的產品條款、合規規則、話術範本
私密案例層客戶素材、檔案、案例記憶
可見性
共享知識層團隊內所有顧問
私密案例層僅該 case_id 擁有者
檢索
共享知識層在核准資料中以來源溯源回答
私密案例層僅鎖定於該 case_id
寫入
共享知識層由團隊作者 / 策展
私密案例層案例階段、摘要、首要缺口、下一步
跨流動
共享知識層永不自動寫入案例
私密案例層不會出現在另一個案例(除非重新上傳)
企業級安全 · 合規與審計

敏感資料的保護,交給工程與制度,不是承諾

Casentra 是雲端服務,所有客戶資料的儲存、傳輸、存取都由可審計的工程控制保護,並對齊香港及國際資料保護標準。

儲存安全

客戶資料以 AES-256 靜態加密儲存於香港區域雲端,每個案例由 KMS 獨立管理密鑰,跨案例不可解密。

傳輸安全

全鏈路 TLS 1.3 加密 · 啟用 HSTS 與 mTLS 互相驗證 · 上傳、API、推理通道端到端加密。

存取控制

強制 SSO + 多因素驗證 · 按 case_id 與角色細粒度授權(RBAC)· 所有存取都綁定顧問身份。

不訓練、不外傳

客戶資料絕不用於訓練第三方模型,不與外部 AI 供應商交叉共享。模型推理在受控環境內進行。

資料刪除權

顧問可即時刪除任何 case_id 全部資料:素材、檔案、記憶、日誌一併清除。

資料常駐 · 香港區域

雲端基礎設施部署於香港區域。資料不離境,跨境傳輸需顧問明確授權與審計記錄。

合規對齊與第三方審計
「審計就緒」表示控制框架已部署、文件齊備、待第三方審計簽發報告。
PDPO
個人資料(私隱)條例
對齊 · 香港
IA RAI
保監局負責任 AI 原則
對齊 · 香港
SOC 2
Type II
審計就緒
ISO 27001
資訊安全管理
審計就緒
GDPR
歐盟通用資料保護條例
對齊
OWASP
ASVS Level 2
應用程式安全驗證

想看完整的資料處理白皮書?

我們可提供詳細的安全架構文件、資料流圖與合規對照表。

申請白皮書