面向团队与公司
共享出去,依然是你们的知识
问题很少是「我们怎么共享笔记」。问题是:内部知识一旦放到你管不着的地方,会变成什么样。
服务器看不到明文
团队保险库在离开这台机器之前就已加密,同步搬运的是密文。托管这份存储的一方——如果你用我们的,那就包括我们——手里拿着的是一堆读不了的字节。
成员资格是一把密钥,不是一个勾选框
加一个人,是给他的密钥授予访问权;移除一个人,是把他此后打不开的东西重新加密一遍。访问权由密码学来执行,而不是靠一个谁随手就能改掉的权限字段。
你们的知识不是训练数据
没有任何东西上传到我们这里做分析,也没有哪个模型在拿你们的内容变得更好。如果你接了一个云端模型,你发给它的内容适用那家厂商的条款——正因如此,把它指向一个本地模型在这里是一个真能选的选项,而不是一句写在幻灯片上的话。
实际是什么样
法务问:这本手册会怎么样
里面有薪酬区间、一份事故复盘,还有两个客户的名字。
保险库在静态时和传输中都是加密的,同步目标上只有密文。角色规定了谁能写、谁能读。谁写了什么,这份审计带着签名。如果对方要的答案是任何第三方都不能处理这些内容,那就让 AI 对着一个本地模型跑,什么都不会流出公司。
这场对话就不再是关于信任,而是关于架构——而关于架构的对话,是能谈出结论的。
在你把真东西交给它之前
我能拿它处理我的数据吗?
检索在本地。生成去哪,由你指向哪。
找出该用哪些段落,永远发生在你的机器上。接下来怎么走由你选:接一个云端模型,检索到的段落就会送到那家厂商,和你自己把它们粘贴过去没有分别;把它指向一个跑在本地的模型,就什么都不会离开这台机器。第二个选项今天就能用,它把「我们的数据在哪里被处理?」变成了「就在你的设备上」。