安全与部署
您的数据究竟存放在哪里
本页面面向必须为部署签字确认的 IT 与质量部门。内容包括:部署拓扑、哪些数据会离开客户网络、哪些不会、访问控制、服务器要求,以及最后一节——ARSY AI 并不具备的认证。此处所述均为产品当前交付版本已经具备的属性,而非路线图规划。
部署拓扑
托管云
Lite · Starter · Professional · EnterpriseARSY AI 运行在我方的基础设施上。上线速度最快,也是 Lite 与 Starter 版本唯一可选的方案。
本地部署
Professional · Enterprise完整技术栈运行在客户网络内部的服务器上,可在完全没有互联网连接的条件下运行。Lite 与 Starter 版本不提供此选项。
本地部署时哪些数据留在您的网络内
在本地部署拓扑中,链路里不存在任何云端组件。服务器位于客户的 LAN 上,以下数据绝不会传输到我方:
- 场地扫描数据,以及由其生成的空间地图。
- 编写的作业规程、培训场景与上传的文档。
- 来自手机与 AR 眼镜的摄像头视频流。
- 操作人员的操作行为、步骤完成情况与采集到的证据记录。
- 语言模型与视觉模型,它们在同一台服务器上本地运行。
网络行为与时延
ARSY AI 采用持久化的 WebSocket 连接,而不是请求-响应式的 REST 调用,这正是实现连续定位与流式 AI 响应的前提。各拓扑下实测的往返时延:
- 本地部署,经 LAN
- 1–5 ms
- 托管云,WebSocket
- 5–20 ms
- 请求-响应式 REST,仅供对比
- 50–200 ms
访问控制与审计
基于角色的访问控制(RBAC)仅在 Professional 与 Enterprise 版本中提供,Lite 与 Starter 版本不包含该功能。
- 按用户、按设备分别配置权限。
- 将访问范围限制在特定的场景、数据集与系统功能之内。
- 在本地部署中,完全在本地基础设施内部运行。
- 用户操作与系统操作均被记录,客户正是据此完成自身的合规报告。
本地部署的服务器要求
以下为客户自托管服务器的最低配置。高于这些数值的容量规划,由认证集成合作伙伴根据场地数量与覆盖的设备数量确定。
- CPU
- 最少 8 vCPU / 8 核
- GPU
- VRAM 最少 12 GB
- RAM
- 最少 16 GB
- 存储
- SSD 最少 200 GB
- 网络
- 100 Mbit/s,推荐 1 Gbit/s
服务级别
可用性承诺与版本绑定,我们在此如实列明:Enterprise 提供 99.5% 的可用性 SLA,Professional 提供 99%,Lite 与 Starter 版本完全不提供任何可用性 SLA。支持渠道分配、响应时间以及任何定制 SLA 均在订阅协议中约定,并由我方与认证集成合作伙伴共同交付。