您的系统始终是唯一可信数据源。平台读取并连接这些系统,只允许 AI 智能体在您授予的权限范围内操作,且每一步都有记录。
五层企业级 AI 架构
数据从左向右流动:从您现有的系统出发,经过连接器,汇入统一的组织模型。智能体基于该模型工作,并将结果交付到人们日常工作的地方。治理贯穿每一层,而不是最后才附加上去。
逐层解析
自下而上:从数据源到做出决策的人。
人们在哪里工作
管理驾驶舱、Web 应用、企业即时通讯、语音,以及嵌入您自己的系统。
谁来完成工作
拥有角色、指令和许可操作集的 AI 智能体:查找、计算、起草、提交审批。
什么与什么相关联
对象与关系:交易对手 → 合同 → 发票 → 付款 → 负责人。所有部门共用唯一可信数据源。
数据如何接入
API、数据库副本、导出和文档处理。按计划或实时同步。
您的系统,保持不变
ERP 和财务、CRM、数据库和数据仓库、文档、邮件、电话系统、企业即时通讯、摄像头。
贯穿各层
访问权限、审计日志、人工审批、限额、个人数据脱敏。
统一的组织模型,由所有智能体共享
大多数 AI 试点之所以停滞,是因为每个试点只看到一个系统。组织模型将跨系统的记录关联为业务对象及其相互关系。一个横跨财务、法务和运营的问题,变成一次查询,而不是三份导出文件加一张电子表格。
“我部门负责的合同中,有哪些逾期付款?”
高亮路径即智能体的回答方式:部门 → 负责人 → 合同 → 发票 → 付款。每一步都是可以打开的链接。
- 对象
- 员工日常谈论的业务实体:交易对手、合同、资产、案件、市民诉求、项目。与您共同定义,而非套用模板。
- 关系
- 谁签署了什么、哪张发票属于哪份合同、谁负责跟进。关联来自系统中的键值以及经 OCR 读取的文档。
- 指标
- 逾期应收账款、周期时间、计划与实际对比。基于模型统一计算一次,所有部门看到的都是同一个数字。
- 检索
- 对文档和往来函件进行向量检索,并关联到其中提及的对象。答案会引用其出处页面。
- 权限
- 权限作用于对象和字段。用户及代表该用户行事的任何智能体,只能看到目录服务所允许的内容。
基于同一数据模型的 AI 模块
我们从一个针对成本最高问题的模块起步。后续模块接入已构建好的模型,因此每个模块的上线速度都快于前一个。
管理
管理驾驶舱:以自然语言提问、每日偏差摘要、指令跟踪,答案均链接至来源。
- 每日早间摘要:哪些事项偏离计划
- 指令跟踪,明确负责人和期限
运营
面向例行流程的智能体:对账、请求处理、期限跟踪、起草函件和报告、任务流转。
- 供应商对账
- 请求受理与分派
文档
读取扫描件和 PDF、提取关键字段、按清单审核合同、检索档案。
- 按您的清单审核合同
- 档案检索,附页码引用
知识
涵盖政策、规程和制度的企业知识库。员工获得引自原始文件的答案。
- 政策与规程助手
- 新员工入职问答
语音
支持主要语言的语音识别与合成,包括英语、西班牙语、葡萄牙语、德语、法语、中文、日语和韩语。面向呼叫中心、热线和移动应用的语音智能体。
- 通话摘要与质检
- 热线一线语音智能体
视觉
基于您现有摄像头的视频分析:人数统计、区域占用、流程与安全监控。
- 安全区域监控
- 排队与占用计数
AI 智能体是一名有指令和边界的员工
智能体不是聪明的聊天工具。它有角色、特定数据的访问权限、许可操作清单,以及何时请示人工的规则。其配置对流程负责人、CISO 和审计人员同样清晰可读。
- 智能体的权限绝不超过其所代表用户的权限
- 修改数据的操作须经审批
- 每个答案都链接到文档或记录
- 数据不足时,智能体会如实说明,而不是编造答案
- 每次更新前都用基准问题集检验质量
设计、评估、审批、监控
智能体与任何生产系统一样受到管理:有规格说明、经过测试、正式签批并持续监控。未通过每道关卡的内容不会交给用户,每个版本都可以回滚。
设计
与流程负责人一起书面确定角色、数据源、许可操作和升级规则。安全团队审核访问清单。
评估
智能体在由真实问题和文档组成的基准集上运行。我们测量正确性、引用和拒答情况,并用对抗性提示进行测试。
审批
对照您的目录服务核查权限。版本记录在变更日志中,先向试点小组发布,再推广至全体用户。
监控
实时指标、人工抽样审核,以及答案出现漂移时的告警。每次更换模型或提示词前都重新运行基准集。
每个智能体的防护措施
- 继承自您目录服务的最小权限访问
- 每个智能体的支出、数量和频率限额
- 超过您设定阈值时须人工审批
- 调用任何外部模型前对个人数据进行脱敏
- 无来源的答案会被标注,而不会作为事实呈现
智能体绝不会做的事
- 超出书面规定的角色行事
- 代表组织签字、付款或作出承诺
- 查看其用户无权查看的数据
- 更改自身的权限或指令
连接您现有的系统
默认只读,并通过每个系统所提供的最简洁路径接入:API、数据库副本、导出或文档流。无需迁移或替换任何系统。
企业资源计划
客户与销售
数据库与数据仓库
文档与档案
邮件、即时通讯与语音
单点登录与角色
监控与审计
摄像头与传感器
其他系统,如 Workday、ServiceNow 或自研应用,可通过 REST 或 GraphQL API、Webhook 或导出方式接入。任何非标准系统都会在诊断阶段进行评估。
前沿智能或主权模型,由您选择。
平台与模型无关。您可以通过企业级 API 使用前沿模型,在自有边界内运行基于自身数据训练的开源模型,或将两者结合。更换模型无需重建方案。
OpenAI、Anthropic 及其他领先模型
通过企业级 API 调用,其条款排除使用您的数据进行训练。为分析、文档和智能体提供最强的推理能力。
- 启动最快
- 通用推理能力最强
- 数据外发前脱敏
基于您数据训练的本地模型
Llama、Qwen 或 Mistral 等开源模型,部署在您的服务器或物理隔离网络中,并基于您的文档、术语和流程进行微调。任何数据都不离开您的边界。
- 基于您的语料微调
- 我方自有安全架构
- 无需互联网即可运行
为每项任务匹配合适的模型
在安全团队设定的规则范围内,路由将敏感或例行工作交给本地模型,将复杂推理交给前沿模型。
- 基于策略的路由
- 按请求控制成本
- 每次调用完整审计
路由如何决策
每个请求在到达模型之前都会被分类。安全团队制定策略;路由执行策略并记录决策。
- 首先看数据级别:机密数据和个人数据保留在本地模型上,除非策略允许脱敏处理
- 其次看任务:复杂推理交给允许使用的最强模型,大批量例行工作交给较小的模型
- 故障切换:如果某个模型端点不可用,路由将使用策略允许的下一个模型
- 每次调用都记录模型、版本、成本和原因
| 请求 | 数据级别 | 路由 | 原因 |
|---|---|---|---|
| 总结董事会会议纪要 | 机密 | 本地 | 策略:保留在边界内 |
| 起草给供应商的回复 | 内部 | 前沿 · 已脱敏 | 姓名和金额已脱敏 |
| 对收到的邮件分类 | 内部 | 本地 · 小模型 | 例行、大批量 |
| 评估三年期合同风险 | 内部 | 前沿 | 复杂推理 |
| 市民案卷 | 个人 | 仅限本地 | 物理隔离部署 |
四种部署方式:从云端到物理隔离
选择取决于数据敏感度、数据驻留规定和您的 IT 策略。各方式下平台功能完全相同;不同之处在于数据存放位置以及可用的语言模型。
| 项目 | BlackGust Cloud | 私有云 | 本地部署 | 物理隔离 |
|---|---|---|---|---|
| 数据存放位置 | 我方数据中心,位于您所在区域 | 您的云账户 | 您的服务器 | 隔离网络,无互联网连接 |
| AI 模型 | 前沿与本地 | 前沿与本地 | 本地;经约定可用前沿模型 | 仅限本地 |
| 隔离程度 | ||||
| 基础设施运维方 | BlackGust | 您的云团队,与我方工程师协作 | 您的 IT 部门,与我方工程师协作 | 您的现场团队,与我方工程师协作 |
| 更新 | 计划内维护窗口 | 与您的 IT 部门协商安排 | 通过您的变更流程 | 离线交付,通过您的变更流程 |
| 部署时间 | 数天 | 1–2 周 | 2–4 周 | 4–8 周 |
| 最适合 | 希望快速启动的企业 | 有云策略的企业 | 银行、大型控股集团 | 政府、关键基础设施 |
| 适用套餐 | Foundation、Enterprise | Foundation、Enterprise | Enterprise、Sovereign | Sovereign |
时间周期指平台部署,取决于客户基础设施的准备情况。物理隔离部署通常需要 GPU 服务器;我们会在诊断阶段准备配置规格。
数据驻留:请选择符合您所适用规则的部署方式,无论是欧洲的 GDPR 和欧盟 AI 法案、美国的 CCPA/CPRA 或行业规则、巴西的 LGPD、中国的 PIPL、日本的 APPI、韩国的 PIPA,还是澳大利亚的隐私法。我们设计的每一种部署都支持合规;参见安全。
为生产环境而构建,而非演示
平台专为多部门、数千名用户共用一个模型而设计。响应速度取决于模型、硬件和您的数据,因此我们根据您的负载进行容量规划,而不是引用通用基准数据。
水平扩展
服务以容器方式运行在 Kubernetes 上,小型环境可使用 Docker Compose。通过增加节点扩容;容量规划在诊断阶段完成。
平稳降级
如果源系统宕机,答案会显示最后一次同步的时间,而不是悄悄使用过期数据。如果模型故障,路由会切换到另一个允许使用的模型。
按合同恢复
定期备份,并按合同约定的 RPO 和 RTO 恢复,相关内容记录在交付给您团队的运维手册中。
端到端可见
每个智能体请求的指标、日志和链路追踪:读取了哪些数据源、调用了哪个模型、每一步耗时多久。可导出至您的 SIEM。
实测,而非假设
每次更新前重新运行基准问题集。正确率下降将阻止发布,正如未通过的测试会阻止代码合入。
有 SLA 保障
Foundation 提供工作时间支持,Enterprise 提供关键事件 7×24 小时支持,Sovereign 提供 1 小时响应并配备指定值班工程师。
我们不会做的事:公布在他人数据上测得的延迟或吞吐量数据。试点期间,我们会在您的场景中实测,并将目标写入 SLA。
每个套餐包含什么
平台以年度套餐形式授权。每个套餐都包含驻场工程师,而不仅仅是软件。订阅之前,先基于您自己的数据进行诊断和试点。
| 项目 | Foundation | Enterprise | Sovereign |
|---|---|---|---|
| 每年价格 | US$90,000 | US$250,000 | US$490,000 |
| 范围 | |||
| 业务职能 | 1 个 | 3–5 个 | 全组织 |
| 流程 | 最多 3 个 | 最多 15 个 | 不限 |
| 用户 | 最多 150 名 | 最多 1,000 名 | 不限 |
| 接入系统 | 最多 5 个 | 最多 15 个 | 按范围确定 |
| 模块 | |||
| 管理 | ✓ | ✓ | ✓ |
| 运营 · 文档 · 知识 | 其中之一 | ✓ | ✓ |
| 语音 · 视觉 | — | — | ✓ |
| 部署与模型 | |||
| 部署 | BlackGust Cloud 或私有云 | 云端、私有云或本地部署 | 本地部署或物理隔离 |
| 模型 | 前沿模型 + 混合路由 | 前沿 + 本地 | 基于您语料微调的本地模型;前沿模型可选 |
| 团队与支持 | |||
| 驻场工程师 | 1 名首席工程师,关键阶段驻场 | 首席工程师 + 2 名,持续投入 | 5 人以上嵌入式团队及一名架构师 |
| 支持 | 工作时间 | 关键事件 7×24 小时 | 7×24 小时,1 小时响应,指定值班工程师 |
| 满足采购要求的文档 | — | — | ✓ |
Sovereign 所需的 GPU 硬件和基础设施另行计价。完整对比请见价格页面。
面向架构师和 CIO 的技术概览
简要说明。完整技术文档、架构说明和威胁模型可在签署保密协议后提供。
平台问题解答
CIO、CISO 和业务负责人在演示前最常问的问题。
我们需要替换 ERP、CRM 或数据仓库吗?
不需要。平台连接您现有的系统,默认只读,并在其上构建组织模型。您的系统始终是唯一可信数据源。
我们的数据会被用于训练 AI 模型吗?
不会。前沿模型通过条款排除使用您数据进行训练的企业级 API 调用,个人数据在外发前会被脱敏。主权模型在您的边界内基于您的语料微调,不与任何人共享。
平台能否完全本地部署或物理隔离部署?
可以。本地部署需要 2–4 周,物理隔离部署需要 4–8 周,具体取决于您的基础设施。在物理隔离网络中,平台仅使用本地模型运行,不接入互联网。GPU 硬件另行计价。
你们使用哪些语言模型?
OpenAI、Anthropic 及其他领先提供商的前沿模型,以及在本地运行的 Llama、Qwen 和 Mistral 等开源模型。平台与模型无关,更换模型无需重建方案。
如何防止智能体胡编乱造?
每个答案都必须链接到记录或文档。数据不足时,智能体会如实说明。每个智能体在发布前和每次更新前都要通过真实问题基准集的测试,修改数据的操作须经人工审批。
接入一个系统需要多长时间?
具备文档化 API 或数据库副本的系统通常可在试点期内接入。无文档的遗留数据库和纸质档案耗时更长,其范围在诊断阶段确定。
平台支持哪些法规?
我们设计的部署支持符合 GDPR 和欧盟 AI 法案、CCPA/CPRA、LGPD、PIPL、APPI、PIPA、《澳大利亚隐私法》以及类 HIPAA 健康数据要求等行业规则。数据驻留问题通过部署方式解决。详见安全页面。
我们自己的系统能调用智能体吗?
可以。平台 API 允许您的应用向智能体发送任务并接收附带来源的结果,所受权限和审计日志约束与任何用户相同。
平台费用是多少?
平台以年度套餐授权:Foundation 每年 US$90,000、Enterprise 每年 US$250,000、Sovereign 每年 US$490,000。先进行诊断(US$1,490,可抵扣试点费用)和试点。参见价格。
需要我们的 IT 团队提供什么?
约定数据源的只读访问权限、一名技术联系人、部署所需的网络访问,以及协助配置单点登录。集成工作由我们的驻场工程师完成。