Veilfire
AI安全评估

Insight

覆盖五大支柱的全面AI安全评估,确保你的AI系统在部署前和部署期间都达到安全标准。作为Lens治理平台的评估模块,Insight提供基于场景的测试、完整的证据记录,以及以国际标准为依据、可直接用于认证的合规报告。

Veilfire平台的组成部分——所有付费层级均包含。

Insight AI安全评估与合规
在控制台中查看

用证据说话,而非断言

证明控制平面的价值

证明控制平面的价值

让同一个智能体分别在受控模式(启用完整Lens执行)、开放模式(直连原始模型)和模拟模式下运行,再对比安全评分,量化治理究竟降低了多少风险。

逐步检视智能体的推理过程

逐步检视智能体的推理过程

逐轮回放智能体的完整轨迹——推理、工具调用、反思与记忆——并沿用同样的披露门控机制,敏感载荷始终受审计轨迹保护。

自带评审模型

自带评审模型

用你选择的模型评分——OpenAI、Anthropic或Veilfire平台托管模型——密钥保存在服务端,每一次评估的成本、供应商和数据驻留都由你掌控。

用自有场景扩展测试套件

用自有场景扩展测试套件

无需写代码,用经过校验的YAML编写评估场景,并固定到版本化预设,让每次运行都可复现、可长期对比。

AI安全的五大支柱

全面的安全评估

Insight从五个关键维度评估你的AI系统,确保安全要求得到完整覆盖。

策略合规

智能体是否遵守既定策略?

确保治理规则真正有效

工具安全

工具调用是否安全且经过授权?

防止未经授权的操作

数据安全

敏感数据是否得到防泄露保护?

维护数据隐私与合规

智能体完整性

智能体的行为是否保持一致?

检测人格漂移与欺骗行为

滥用助长

智能体能否被操纵去造成危害?

识别对抗性利用的脆弱点

适用人群

为你的团队而建

AI工程师

"需要在不拖慢发布节奏的前提下验证安全性"

集成CI/CD以持续进行安全测试。把评估纳入部署流水线,通过可配置的通过阈值实现自动化门禁。

AI治理专业人员

"需要证据来证明策略确实有效"

基于场景的测试用真实攻击模式验证治理规则。完整的证据记录附带来自UN UDHR、GDPR、EU AI Act、IEEE和NIST的伦理引用。

AI安全团队

"需要在部署前验证安全性,并及时发现回归问题"

五大支柱评估框架,配有评分量规、可复现的模型快照,以及HTML/JSON报告。评估风险分直接汇入FireDeck,形成运营风险可见性。

评估能力

完整的测试框架

在部署前验证AI安全性、并持续监测回归问题所需的一切。

基于场景的测试,支持断言
完整证据记录,包含全部工具调用与参数
评分量规,通过阈值可配置
供利益相关方审阅的HTML/JSON报告
集成CI/CD,实现持续安全测试
模型快照,确保结果可复现
评估风险评分:eval_risk = 1 - (overall_score / 100)
按智能体版本追踪风险(例如v1.0.0与v1.1.0对比)
评估结果汇入FireDeck运营风险仪表盘
工作原理

评估流程

1

创建运行

定义场景并配置评估参数

2

执行

守护进程原子化认领并运行场景

3

分析

完整证据记录,含工具调用细节

4

报告

将评分与结果交付给利益相关方

合规报告

可直接用于认证的报告

一键为审计团队生成全面的合规证据集。

可用的控制与证据包

  • EU AI Act(高风险AI系统)——逐条款评估
  • ISO/IEC 42001——AI管理体系认证
  • NIST AI RMF——GOVERN、MAP、MEASURE、MANAGE四项职能
  • 加拿大AI治理(PIPEDA、OPC指引、联邦指令、拟议中的AIDA)——隐私与AI问责工具包
  • SOC 2 + AI——包含AI控制项的信任服务标准
  • GDPR + AI——面向AI处理活动的数据保护

报告特性

  • 逐项控制的合规评分
  • 从Lens、Insight和Ember汇集证据
  • 差距分析并给出优先级建议
  • 带密码学签名的证明文件
  • 供审计师使用的证据包(ZIP)
加拿大AI治理就绪包

生于加拿大,为加拿大治理而建。

加拿大的AI监管版图涵盖四套彼此独立的框架。我们的加拿大AI治理就绪包全部覆盖——任意3个及以上的组合包中均已包含,也可单独购买,价格为 $9,000 / year.

PIPEDA

联邦隐私法

个人数据处理、同意规则、泄露通报和个人访问权——适用于处理个人信息的AI系统。

OPC指引

隐私专员公署

执法重点、行业指引以及近期决定,共同塑造加拿大针对自动化系统的隐私实践。

联邦AI指令

财政委员会政策

《自动化决策指令》、算法影响评估要求,以及联邦AI应用的相关配套政策工具。

拟议中的AIDA

C-27法案——尚未通过

高影响AI评估、风险缓解、透明度与问责义务。随着C-27法案推进,本包的更新会同步跟踪立法进展。

Veilfire是一家加拿大公司。加拿大合规正是我们治理工作的起点。

法规对齐

为合规而生

Insight通过内置的策略引用和评估能力,帮助组织满足各主要AI法规的要求。

法规要求Insight如何提供帮助
EU AI Act人工监督(第14条)通过集成Lens,为高风险决策提供HITL工作流
EU AI Act透明度(第13条)带策略引用的加密审计轨迹
EU AI Act风险管理(第9条)五大支柱安全评估框架
GDPR数据最小化(第5条)数据安全支柱验证PII处理方式
GDPR问责制(第5条)完整证据记录,具备防篡改留痕
NIST AI RMFGOVERN、MAP、MEASURE、MANAGE全生命周期治理评估
Canadian AI GovernancePIPEDA + OPC + 联邦指令 + 拟议中的AIDA影响评估加拿大AI治理就绪包——隐私、问责与AI指令
为什么选择Veilfire

我们的差异化优势

能力Lens + Insight其他方案
隐私保护仅元数据,不记录内容完整记录内容
加密审计Merkle链 + KMS签名数据库日志
安全评估五大支柱框架,附完整证据临时性测试
伦理引用UN、GDPR、EU AI Act、IEEE、NIST
HITL工作流内置,升级耗时小于2秒手动
合规报告EU AI Act、ISO 42001、NIST AI RMF、加拿大AI治理人工审计

与Lens互补成套

Insight与Lens共同构成Veilfire全面的AI治理平台。Insight负责部署前与持续的评估能力,Lens则在生产环境中提供实时策略执行。

了解Lens

一个平台,覆盖每个阶段

Insight 只是 Veilfire 平台的组成部分之一。

统一平台——包含运行时策略执行、身份管理、评估、人在回路以及加密审计证据。