Insight
覆盖五大支柱的全面AI安全评估,确保你的AI系统在部署前和部署期间都达到安全标准。作为Lens治理平台的评估模块,Insight提供基于场景的测试、完整的证据记录,以及以国际标准为依据、可直接用于认证的合规报告。
Veilfire平台的组成部分——所有付费层级均包含。

用证据说话,而非断言

证明控制平面的价值
让同一个智能体分别在受控模式(启用完整Lens执行)、开放模式(直连原始模型)和模拟模式下运行,再对比安全评分,量化治理究竟降低了多少风险。

逐步检视智能体的推理过程
逐轮回放智能体的完整轨迹——推理、工具调用、反思与记忆——并沿用同样的披露门控机制,敏感载荷始终受审计轨迹保护。

自带评审模型
用你选择的模型评分——OpenAI、Anthropic或Veilfire平台托管模型——密钥保存在服务端,每一次评估的成本、供应商和数据驻留都由你掌控。

用自有场景扩展测试套件
无需写代码,用经过校验的YAML编写评估场景,并固定到版本化预设,让每次运行都可复现、可长期对比。
全面的安全评估
Insight从五个关键维度评估你的AI系统,确保安全要求得到完整覆盖。
策略合规
智能体是否遵守既定策略?
确保治理规则真正有效
工具安全
工具调用是否安全且经过授权?
防止未经授权的操作
数据安全
敏感数据是否得到防泄露保护?
维护数据隐私与合规
智能体完整性
智能体的行为是否保持一致?
检测人格漂移与欺骗行为
滥用助长
智能体能否被操纵去造成危害?
识别对抗性利用的脆弱点
为你的团队而建
AI工程师
"需要在不拖慢发布节奏的前提下验证安全性"
集成CI/CD以持续进行安全测试。把评估纳入部署流水线,通过可配置的通过阈值实现自动化门禁。
AI治理专业人员
"需要证据来证明策略确实有效"
基于场景的测试用真实攻击模式验证治理规则。完整的证据记录附带来自UN UDHR、GDPR、EU AI Act、IEEE和NIST的伦理引用。
AI安全团队
"需要在部署前验证安全性,并及时发现回归问题"
五大支柱评估框架,配有评分量规、可复现的模型快照,以及HTML/JSON报告。评估风险分直接汇入FireDeck,形成运营风险可见性。
完整的测试框架
在部署前验证AI安全性、并持续监测回归问题所需的一切。
评估流程
创建运行
定义场景并配置评估参数
执行
守护进程原子化认领并运行场景
分析
完整证据记录,含工具调用细节
报告
将评分与结果交付给利益相关方
可直接用于认证的报告
一键为审计团队生成全面的合规证据集。
可用的控制与证据包
- EU AI Act(高风险AI系统)——逐条款评估
- ISO/IEC 42001——AI管理体系认证
- NIST AI RMF——GOVERN、MAP、MEASURE、MANAGE四项职能
- 加拿大AI治理(PIPEDA、OPC指引、联邦指令、拟议中的AIDA)——隐私与AI问责工具包
- SOC 2 + AI——包含AI控制项的信任服务标准
- GDPR + AI——面向AI处理活动的数据保护
报告特性
- 逐项控制的合规评分
- 从Lens、Insight和Ember汇集证据
- 差距分析并给出优先级建议
- 带密码学签名的证明文件
- 供审计师使用的证据包(ZIP)
生于加拿大,为加拿大治理而建。
加拿大的AI监管版图涵盖四套彼此独立的框架。我们的加拿大AI治理就绪包全部覆盖——任意3个及以上的组合包中均已包含,也可单独购买,价格为 $9,000 / year.
PIPEDA
联邦隐私法
个人数据处理、同意规则、泄露通报和个人访问权——适用于处理个人信息的AI系统。
OPC指引
隐私专员公署
执法重点、行业指引以及近期决定,共同塑造加拿大针对自动化系统的隐私实践。
联邦AI指令
财政委员会政策
《自动化决策指令》、算法影响评估要求,以及联邦AI应用的相关配套政策工具。
拟议中的AIDA
C-27法案——尚未通过
高影响AI评估、风险缓解、透明度与问责义务。随着C-27法案推进,本包的更新会同步跟踪立法进展。
Veilfire是一家加拿大公司。加拿大合规正是我们治理工作的起点。
为合规而生
Insight通过内置的策略引用和评估能力,帮助组织满足各主要AI法规的要求。
| 法规 | 要求 | Insight如何提供帮助 |
|---|---|---|
| EU AI Act | 人工监督(第14条) | 通过集成Lens,为高风险决策提供HITL工作流 |
| EU AI Act | 透明度(第13条) | 带策略引用的加密审计轨迹 |
| EU AI Act | 风险管理(第9条) | 五大支柱安全评估框架 |
| GDPR | 数据最小化(第5条) | 数据安全支柱验证PII处理方式 |
| GDPR | 问责制(第5条) | 完整证据记录,具备防篡改留痕 |
| NIST AI RMF | GOVERN、MAP、MEASURE、MANAGE | 全生命周期治理评估 |
| Canadian AI Governance | PIPEDA + OPC + 联邦指令 + 拟议中的AIDA影响评估 | 加拿大AI治理就绪包——隐私、问责与AI指令 |
我们的差异化优势
| 能力 | Lens + Insight | 其他方案 |
|---|---|---|
| 隐私保护 | 仅元数据,不记录内容 | 完整记录内容 |
| 加密审计 | Merkle链 + KMS签名 | 数据库日志 |
| 安全评估 | 五大支柱框架,附完整证据 | 临时性测试 |
| 伦理引用 | UN、GDPR、EU AI Act、IEEE、NIST | 无 |
| HITL工作流 | 内置,升级耗时小于2秒 | 手动 |
| 合规报告 | EU AI Act、ISO 42001、NIST AI RMF、加拿大AI治理 | 人工审计 |
与Lens互补成套
Insight与Lens共同构成Veilfire全面的AI治理平台。Insight负责部署前与持续的评估能力,Lens则在生产环境中提供实时策略执行。