你以为调一次大模型 API,只是把 Prompt 发出去、把回答收回来?
对,也不对。发出去的,往往不止 Prompt——还有用户姓名、订单号、病历片段、客户资料。如果这些内容在模型推理时被送到了境外节点,你就已经触发了「数据出境」,而你可能从头到尾都没意识到。
2026 年 9 月,监管对这件事的口子正越收越紧。我们用三条刚发生的新鲜情报,把这条红线讲清楚。
09-07 密集信号:数据「在哪算、存哪」成了硬指标
第一,CAC 大型个人信息处理者规定征求意见 9 月 7 日刚截止。 草案把处理超过 1000 万人个人信息的主体,要求个人信息境内存储、使用境内数据中心,跨境要走安全评估;还要任命高管级个人信息保护负责人、每两年做一次合规审计、发布年度个保报告。翻译成大白话:你规模越大,数据越要留在境内、越要能证明留在境内。
第二,DeepSeek 的 GDPR 跨境风险在 9 月 7 日被重新核查。 欧盟监管口径明确:其消费者服务将数据直接收集、处理、存储在中华人民共和国境内,官方 API 与下游应用需单独做传输评估。对调用方而言,这意味着——你喂进去的数据,落点可能在境外管辖之下。
第三,「词元出海」与跨境算力合规架构被点名。 分析指出,API 调用的高频性、全球性,让个人信息跨境呈现「海量、动态、不可控」特征;境外用户在提示词里嵌入姓名、联系方式,经模型处理后回传,都可能构成「向境外提供个人信息」。
三件事指向同一句话:数据在哪里被处理、是否出境,已经从「技术问题」变成「合规底线问题」。
中转站把你的数据送出境外,通常走三条路
- 上游在境外:模型推理发生在海外机房,你的请求和返回全程跨境。
- 厂商留存或训练:服务商把你的日志、内容留在境外,或拿去训练——你连「数据去哪了」都看不到。
- 中转站智能路由到海外节点:为省钱/躲峰谷,把流量切到境外上游,用户无感,但数据已出境。
竞品大多只跟你讲「最低价、模型最多、好接」,从不讲「我的链路在不在境内、你的数据出没出境」。这恰好是合规用户最该问、却最难问到答案的地方。
为什么「境内链路不出境」是底线
数据不出境,意味着:不受境外司法管辖、不触发数据出境三条法定路径(安全评估 / 标准合同 / 认证)、一旦出事可在中国境内追到完整证据链。对应用方来说,这是把「不可控的跨境风险」变成「可证明的境内合规」。
Yady 的差异化(坦诚版)
我们的上游是火山引擎方舟官方授权通道,模型推理在境内链路、不出境;数据不留存、不训练;逐笔调用明细可导出,你可以自己拿出「数据未出境」的证据。我们也直说短板:方舟通道当前仅激活 1 个模型,我们不掩饰;我们不承诺全网最低价,因为「合规成本」本就不该被 0 折掩盖。
三秒自检:你的中转站出境了吗
- 上游模型服务商注册地/机房在不在境内?
- 服务条款是否写明「数据不留存、不用于训练、存储于境内」?
- 能否导出逐笔明细、证明请求未离开境内链路?
三条答不全「是」,你的数据大概率已经或正在出境。
把数据留在境内,不是保守,是给自己留一条能出证的退路。主动整改的前提,永远是你的调用链能被秒级证明——而这一步,从选一个境内链路的中转站开始。