Yady API
你的公司要过等保 2.0 三级了?先问一句:中转站这一环卡不卡你

你的公司要过等保 2.0 三级了?先问一句:中转站这一环卡不卡你

次阅读

浏览、点赞、踩均为真实统计:同一访客对同一篇文章每天只计一次浏览,点赞与踩一人一票,可改票也可撤回。

← 返回技术博客

最近一年有个很明显的信号:等保证书正在变成 AI 公司的一张"入场券"

配图 1
配图 1

进政企市场要它,客户尽调要它,平台入驻要它,招投标的资格预审文件里也常常躺着它。于是越来越多团队开始筹备等保 2.0 三级测评:盘系统、定级、出定级报告、专家评审、建设整改、测评,顺利的话一个三级系统大约三个月拿报告。

流程大家都清楚。但我们在实际接触里发现,几乎每个团队都会在最后环节被同一个问题绊一下——

你们的 AI 服务调用了外部大模型 API,那家供应商的合规材料,能拿出来吗?

会议室突然安静。

因为前面几个月,所有人都默认等保是"我们自己系统的事"。服务器是我们租的,代码是我们写的,权限是我们配的。至于那个 base_url 里指向的第三方 API……它是个黑盒,它只是"返回一段 JSON"。

但等保不是这么看世界的。在测评表里,你依赖的第三方服务属于供应链,属于外包与第三方管理,属于安全区域边界——它会被问到,而且问得很具体。

这篇就讲这一件事:当你公司要过等保 2.0 三级时,中转站这一环到底会卡在哪,以及你现在该怎么问、怎么验。

---

等保 2.0 三级对"AI 服务",到底卡哪几条

先说清楚标准,不谈感觉。

面向公众提供大模型服务的系统,按等保 2.0 三级的落地解读,与 AI 直接相关的要求集中在几处:

一、全链路审计与日志留存

  • 日志留存至少 180 天;金融、医疗行业要求 365 天
  • 日志内容需要覆盖:用户身份、模型调用上下文、Prompt 输入哈希、响应输出摘要
  • 需要启用 WAL(Write-Ahead Logging) 一类机制防止审计日志被篡改。
  • 需要满足不可抵赖性日志标准,接轨 ISO/IEC 27001:2022 附录 A.8.2.3 与 NIST SP 800-92。

注意"Prompt 输入哈希"这个字段。它不是让你存原文,而是要求每一次调用都可追溯到具体内容,同时又不能留存明文造成二次泄露。这个细节很能看出供应商的工程水平。

二、身份鉴别与访问控制

  • API 推理接口的身份鉴别,网关层要能做强身份绑定。
  • 访问控制要落到细粒度:谁能调哪个模型、配额多少、是否可导出,属于最小必要权限。
  • 密钥生命周期管理(轮换周期)也在考查范围内。

三、敏感数据(PII)脱敏

  • 涉及身份证号、银行卡号、个人生物特征等 PII 的场景,必须在日志记录与模型推理前完成脱敏处理
  • 训练数据的采集、清洗、标注、存储全链路需要分类分级与审计留痕。

四、内容安全

  • 对外生成服务需要内容安全审核与异常调用行为监测。

五、行业节奏

  • 《生成式人工智能服务管理暂行办法》配套细则逐步落地,金融、医疗、政务等重点行业的合规检查已于 2026 年正式启动,未满足要求的企业面临整改乃至业务暂停的风险。

还有一个容易被忽略的点:等保 2.0 只是基础。面向公众提供生成式 AI 服务,还要叠加算法备案、安全评估;数据采集处理还要叠加数据安全与个人信息保护义务。合规地图不完整,就会出现"过了测评、仍有暴露面"的尴尬。这一点我们在《选中转站别只看价格:一张"合规验收清单"帮开发者向合规部门交差》里展开过。

---

责任边界:等保是你公司的证,但材料有一半在供应商手里

这里必须划清一条线,否则容易扯皮:

等保证书是你公司的证书,任何中转站都替你拿不到。

构成测评证据链的材料,有一部分只能由供应商提供。你自己的系统做得再规范,只要调用链路上有一段是黑的,测评报告里"第三方服务管理"这一栏就填不下去。

换句话说:等保是你自己的考试,但你的"实验报告"里,有一组数据得由中转站盖章给你。

具体是哪几组数据?往下看。

---

会被卡住的四件事

一、日志:你能不能拿出可核验的调用明细

测评老师要的是"某年某月某日,哪个用户,调了哪个模型,多少 token,花了多少钱,请求内容哈希是什么"。

这时候中转站分三档:

  • 能给你完整明细,且能自己导出对账的:你直接把导出文件作为证据材料,这一关过了。
  • 只有后台一个总数、导不出明细的:你的审计链条在这里断了。测评会要求你说明"如何确保第三方调用可追溯",你答不上来。
  • 连总数都说不清,或者明细由它单方面生成、你无法独立验证的:问题更严重——不可抵赖性不成立。供应商自己生成的日志,在审计语境下属于"自证",证明力约等于零。

而 0 折站、免 Key 站通常落在第三档。原因很现实:它们没有能力也没有动力为每个用户提供可审计的账单系统,那套东西要真金白银地存 180 天日志。

二、数据出境:政务金融客户直接出局

等保与数据主权要求本地化。如果你用的中转站把请求路由到境外节点,或者供应商本身是海外主体:

  • 政务、金融、医疗客户在尽调阶段就会否掉;
  • 数据出境需要单独做安全评估,这套流程足以拖垮一个项目的上线时间。

这也是为什么像 OpenRouter 这类模型最全的海外聚合,在国内企业商用场景里始终"不适合"——不是技术不行,是身份不行。我们在《2026 中转站横评:Yady vs TeamoRouter vs 硅基流动 vs OpenRouter,四维度照着选》里把这条列成了硬门槛。

三、供应链可追溯:上游是黑的,整条链都是黑的

等保要求对供应链有清晰的追溯能力。你要能说清:我调用的额度,是从哪来的?

按行业通行的三类分法:

  • 官方授权聚合:从模型厂商官方渠道获取额度对外提供服务,风险最低,供应链清晰可追溯;
  • API 额度转售:从第三方批量采购额度再分销,中间环节越多越难追溯;
  • 账号池:通过大量账号共享/盗用获取额度,风险最高,几乎不可能通过任何合规审查。

如果你用的中转站属于第三类,它不仅自己会出事,还会把你拖进"第三方违规"的整改清单。而"一次检查多方采信"的监管逻辑下,这条记录会跟着你。

关于如何验证上游在第几类,见《你的中转站"上游"在第几类》。

四、PII:Prompt 里的身份证号,成了你的整改项

这是最隐蔽的一条。

你的业务要处理用户实名信息,Prompt 里不可避免地带上姓名、身份证号、银行卡号。你自己的系统做了脱敏,日志里存的是哈希——很好。

但请求发出去之后呢?中转站那边是不是把原文完整留存了?留存多久?谁能看?

如果它留存了原文,那么在你的等保整改清单里,就多出一个名为"第三方违规留存敏感个人信息"的敞口。而这个敞口你自己的技术团队修不了,只能换供应商。

---

现在就发给供应商的五个问题

别等到测评前一周才问。把下面五条直接复制进你的供应商尽调表,让对方书面回复

  1. 调用日志留存多久? 能否导出完整明细(含用户标识、模型名、token 数、时间戳、请求内容哈希)?导出格式是什么?
  2. 日志是否具备防篡改机制? 能否提供不可抵赖性说明或第三方审计材料?
  3. 请求数据是否出境? 服务主体、机房位置、上游模型厂商分别是什么?能否出具数据不出境承诺?
  4. 上游额度来源属于哪一类? 能否提供与模型厂商的授权/采购凭证?
  5. Prompt 与响应是否留存原文? 留存多久?是否支持敏感字段脱敏后落库?能否配置不留存?

五个问题里,答不上三个的,建议直接换。

这五条也正是《合规验收清单》里"可审计"这一关的细化版——那份清单讲"过四关",这篇讲"过等保时具体交什么材料"。

---

Yady 的诚实对照

按惯例,我们把话说在前面,包括不好听的。

能给你的:

  • 上游=火山引擎官方渠道,属于第一类"官方授权聚合",供应链可追溯、可核验;
  • 数据不出境,境内节点,服务主体与机房均在国内,可出具书面说明;
  • 1.27× 明码标价,价格字典真实落库、可查,不是口头承诺;
  • 调用明细可导出对账(含用户标识、模型名、token 数、时间戳、花费),这条直接对应等保三级"日志留存与审计追溯"要求。

有一处要提前说清楚,免得你踩坑:等保三级提到的 Prompt 输入哈希,我们这边的调用明细不包含请求内容本身。这不是缺能力,而是刻意设计——我们不留存 Prompt 原文,你方的 PII 敞口因此小一截。

那么等保要的"输入哈希"怎么办?建议在你自己的网关层生成后再转发:请求进你系统时算一次哈希、连同业务流水号落你自己的审计库,再发往上游。这样哈希归你、原文不出去,测评时拿出来的是你自己的账本,证明力反而最强。

给不了你的,也说清楚:

  • 等保证书是你公司的证书,我们替你拿,只能提供你方测评所需的供应商侧材料;
  • 目前火山方舟仅激活 1 个模型(DeepSeek-V4-Flash),模型广度确实受限。如果你的业务需要多模型选型,现阶段我们不是最优选,这件事不粉饰;
  • 发票与子账单能力受支付网关配置掣肘,企业财务流程需要这块的话,请先与我们确认当前状态。

啰嗦一句:选供应商时,敢把短板写出来的那家,通常比全打勾的那家更值得信。因为合规材料的本质是"经得起核",而不是"看起来漂亮"。

---

最后:把等保当成一次供应链体检

很多团队把等保当成一次性的考试,考完就完了。但从 2026 年的监管节奏看——公安 176 号令 10 月 1 日施行、重点行业合规检查已经启动、多省市要求备案公示——合规正在从"项目制"变成"日常运营"

在这个背景下,等保筹备最大的价值可能不是那张证书,而是逼着你把整条调用链路认认真真摸一遍:我的数据从哪来、到哪去、被谁存了多久、能不能证明。

摸完这一遍,你会发现有些供应商该换了。

而这件事,越早做越便宜。

---

相关阅读

准备好开始了吗? 三步接入,5 分钟跑通第一个请求:《5 分钟接入 Yady 调用 DeepSeek-V4-Flash》。

配图 2
配图 2
资料出处:等保 2.0 三级对大模型 API 服务的日志留存(≥180 天,金融/医疗 365 天)、Prompt 输入哈希、WAL 防篡改、不可抵赖性(ISO/IEC 27001:2022 A.8.2.3、NIST SP 800-92)与 PII 脱敏要求,见公开技术资料;等保证书成为政企市场/客户尽调/平台入驻硬门槛、等保 2.0 + 算法备案 + 安全评估的"标准拼图"问题,见 2026 年公开行业分析;重点行业(金融/医疗/政务)合规检查 2026 年正式启动,见《生成式人工智能服务管理暂行办法》配套细则相关解读。