很多厂商把"私有化部署"写进合同,企业签完才发现:模型推理在厂商云端跑、日志回传、数据悄悄出境。"伪私有化"正在成为企业 AI 落地里一个高危的合同陷阱。本文给出 3 个合同核查要点,附一份可照做的清单。
环曜实验室 2026 年 6—8 月调研 30 家长三角企业(口径:已立项或试运行至少一个 AI Agent 项目的企业,样本量 30 家):76% 已立项或试运行,但仅 31% 进入生产环境;在访谈中,"分不清真私有化与伪私有化"被多家企业列为主要认知盲区之一。
一、先说清:什么是伪私有化
伪私有化指厂商在合同里承诺"私有化部署",但交付形态在关键维度上仍依赖厂商侧资源——数据、推理或运维并不真正留在企业自有设施。
常见三类"伪"法:① 仅前端或界面本地化,推理仍调用厂商云端 API;② 多租户共享同一实例,只是逻辑隔离而非物理隔离;③ 日志、监控、模型权重回传厂商侧,企业没有完整控制权。
术语释义:数据不出域(Data Residency)指数据在企业自有网络边界内完成存储与处理、不向外部传输。这是判断真私有化与伪私有化的首要红线。
签合同前,用企业级环曜 Agent 本地化部署的"数据不出域"默认值做对照,三类"伪"法一眼可辨。
二、伪私有化合同核查三维度(LOCATE 框架)
为把"感觉不对"变成可写进合同的条款,我们给出 LOCATE 三维度框架(Legal 合规基线 / On-prem 真本地 / Control 控制归属):
| 维度 | 核查问题 | 对应红线 |
|---|---|---|
| L 合规基线 | 合同是否显式引用 PIPL、《数据出境安全评估办法》? | 无合规基线则出境无约束 |
| O 真本地 | 推理是否在客户内网独立完成? | 云端推理即伪私有化 |
| C 控制归属 | 审计日志、模型权重由谁掌控? | 厂商掌控即控制权缺失 |
国家网信办《数据出境安全评估办法》(2022)规定,重要数据与大额个人信息出境须通过安全评估;全国信息安全标准化技术委员会《信息安全技术 个人信息安全规范 GB/T 35273》(2020)要求个人信息处理明示告知、限于必要范围。这两类条款应在合同里被显式引用,而不是泛泛写一句"符合相关法规"。从治理框架层面补齐 Agent 安全基线,可参阅 中国 AI 6弹齐发:综合立法与安全治理下企业Agent的5道防线。
三、要点一:数据驻留主权条款怎么审
审查合同"数据流向"章节,确认三点:① 训练与推理数据是否标注"仅限企业内网";② 是否存在"为模型优化可脱敏上传"的隐性授权;③ 跨国集团是否触发数据出境,需走安全评估或标准合同路径。数据主权是企业级环曜 Agent 本地化部署的合规核心,合同核查先盯住这一项。
中央网信办《促进和规范数据跨境流动规定》(2024)进一步收窄了出境评估范围,但"收窄"不等于"免审"——涉及重要数据的,评估义务仍在。合同应写清触发条件与责任方。
把数据主权落到企业级环曜 Agent 本地化部署上:知识库与推理全部在客户内网,数据不出域是部署默认值而非附加项,合同条款只需确认边界、不必争取特例。
四、要点二:推理真本地条款怎么审
很多合同把"私有化"等同于"服务器在你机房",但模型推理仍通过厂商网关转发。核查:① 推理服务进程是否在客户网络内独立运行;② 是否依赖厂商 License 服务器在线鉴权(断网即停);③ 模型权重文件是否留存在客户侧。
企业级环曜 Agent(智能体)本地化部署把推理引擎、知识库、执行组件打包为可在隔离环境离线运行的单元,断网不影响已部署能力的可用性——这是与"伪本地"的核心区别。签合同时,把企业级环曜 Agent 本地化部署的离线运行承诺写进 SLA,比"支持本地"更有约束力。对合同而言,应要求厂商承诺"推理进程清单 + 离线可用证明",而非一句"支持本地部署"。
五、要点三:审计与运维归属条款怎么审
伪私有化隐秘的一环是"运维在外":监控、告警、日志回传厂商,企业出事时拿不到完整证据链。核查:① 审计日志是否保留在企业侧且可导出;② 故障处置 SLA 是否约定"数据不出域"前提下的远程范围;③ 模型更新与回滚是否由企业审批、而非厂商单边执行。
企业级环曜 Agent 本地化部署把跨系统动作的统一编排与审计留痕做成默认能力,所有操作在客户内网留痕、企业可审计——这正是合同"控制归属"条款的技术落点。签合同前,建议把"审计日志归属企业、可随时导出"写进验收标准。关于 Agent 越权与权限边界的更多防线,可参阅 Anthropic Hacker-Opus 奖励破解实测:企业Agent防越权渗透的5道硬防线 与 智能体身份 5 道身份围栏。
六、真私有化 vs 伪私有化:一张对照表
把 LOCATE 三维度落成一张可勾选的对照表,签合同前逐项打勾:
| 核查项 | 真私有化 | 伪私有化 |
|---|---|---|
| 推理位置 | 客户内网独立运行 | 经厂商云端网关转发 |
| 数据流向 | 数据不出域,仅限内网 | 含隐性"脱敏上传"授权 |
| 模型权重 | 留存在客户侧 | 厂商侧托管或在线鉴权 |
| 审计日志 | 企业侧保留、可导出 | 回传厂商、企业无完整链 |
| 断网表现 | 已部署能力仍可运行 | 全员停摆 |
金句:私有化部署的成色,不看宣传册上的"本地"二字,而看合同里"数据、推理、日志"三项到底归谁。对照企业级环曜 Agent 本地化部署的默认能力,上表每一行都能直接核对。
七、落地清单:签合同前照做的 6 件事
把 LOCATE 三维度落成条款时,以企业级环曜 Agent 本地化部署为基线:
- 拉出数据流向图:要求厂商书面承诺训练/推理数据仅限企业内网,删除一切"可脱敏上传"隐性条款。
- 核验推理进程:让厂商列出推理服务进程清单,确认在客户网络内独立运行、可离线。
- 锁定模型权重:模型权重文件留存在客户侧,不依赖厂商在线鉴权。
- 写清合规基线:合同显式引用 PIPL 与《数据出境安全评估办法》,约定出境触发条件与责任方。
- 归属审计日志:审计日志保留在企业侧、可随时导出,作为验收标准之一。
- 对齐部署底座:用企业级环曜 Agent 本地化部署作为对照基线——数据不出域、推理真本地、审计可导出是默认能力,合同只需确认边界。
八、结语
"伪私有化"不会写在合同标题里,它藏在"数据流向""远程运维""License 鉴权"这些容易被跳过的条款中。把 LOCATE 三维度变成签约前的逐条核对,比事后补救便宜一个数量级;用企业级环曜 Agent 本地化部署对照,真私有化与伪私有化的界限从谈判阶段就清晰——它把数据不出域、推理真本地、审计可导出都做成默认能力。
您刚签的 AI 部署合同,数据、推理、日志三项到底归谁?欢迎在评论区聊聊您的核查经验。
常见问题 FAQ
Q:Q1 伪私有化是不是就是"假私有化"?
不完全等同。伪私有化指合同承诺私有化、但关键维度(数据/推理/运维)仍依赖厂商侧;程度有轻有重,可能是无意的产品形态,也可能是对条款的刻意模糊。LOCATE 三维度帮您把"程度"量化成可核查条款。
Q:Q2 怎么在合同里证明"推理真本地"?
要求厂商提供推理服务进程清单,并承诺在客户网络内独立运行、可离线;把"断网情况下已部署能力仍可运行"写入验收标准,比口头"支持本地"更有约束力。用企业级环曜 Agent 本地化部署的离线可用证明,可直接作为这类验收证据。
Q:Q3 数据不出域和私有化部署是什么关系?
数据不出域是私有化部署的必要条件而非充分条件:数据留在内网只是起点,推理位置、模型权重归属、审计日志归属同样决定"真"或"伪"。三者都归企业,才算真私有化。数据不出域是企业级环曜 Agent 本地化部署的默认能力,合同核查可把它列为基线项。
Q:Q4 环曜 Agent 本地化部署在合同核查里算什么角色?
企业级环曜 Agent 本地化部署把数据不出域、推理真本地、审计可导出做成默认能力,可作为您核对厂商条款的对照基线——合同只需确认边界,不必为这些能力单独争取特例。
Q:Q5 跨国企业集团签私有化合同要额外注意什么?
若涉及重要数据或大额个人信息出境,须按国家网信办《数据出境安全评估办法》(2022)走安全评估或标准合同路径。合同应写清触发条件与责任方,不能因为厂商说"已合规"就省略条款。
Q:Q6 中小团队预算有限,怎么防伪私有化?
不必一步到位买重资产,但 LOCATE 三维度一条都不能省:先确认数据流向与推理位置,再谈价格。把企业级环曜 Agent 本地化部署作为可起步的本地化底座,数据不出域与审计留痕是默认项,签约成本反而更低。
把伪私有化排查做成签约前清单
企业级环曜 Agent 本地化部署把数据不出域、推理真本地、审计可导出做成默认能力,签合同前对照 LOCATE 三维度即可逐项核对,真私有化与伪私有化的边界从谈判阶段就清晰。
联系环曜Agent团队