跳轉到主要內容
當稽核師或某個隱私法規問「這份證據存放在哪裡?」時,他們指的是產物——你的合規報告渲染成的簽署 PDF、CSV 或 JSON。OrcaRouter 的 AI 資料駐留地設定正好回答那個問題:它宣告你的簽署合規報告儲存與提供所在的地區、為你產生的每份報告蓋上戳記,並扣留任何蓋印地區不再相符的報告。 這是報告產物的一項屬性,而非關於推論在何處執行的主張。如果你來這裡是想把模型流量鎖定到某地區,那是一個上游路由決策且存在於別處——在你依賴它之前,請先讀第 4 節

1. AI 資料駐留地控制什麼

一個工作區宣告一個地區。從那一刻起:
  • 你產生的每份合規報告都被蓋上宣告地區的戳記;
  • 渲染出的產物被按地區分區儲存
  • 一次跨地區讀取被扣留——一份蓋印 eu 的報告在工作區宣告 us 時不會下載;
  • 報告的資料流揭露明確聲明上游模型供應商(次處理者)在它們自己的地區處理請求資料。
地區是六個代碼之一:
代碼地區
us美國
eu歐盟(EEA)
uk英國
ap亞太
cn中國
global全球/無限制
不設定駐留地也是有效的——一份未蓋戳記的報告不攜帶駐留地主張,且不經地區檢查即被提供。
讀取目前地區對任何工作區 Member 開放(它是免費、僅瀏覽的合規介面的一部分)。變更它需要工作區 Admin——與安裝套件或上線不同,設定駐留地不另外受付費牆限制。參見 方案門檻

2. 設定地區(一個具體流程)

以工作區 Admin 身分登入,從主控台的 Compliance → Settings 設定駐留地。主控台使用你的工作階段為你驅動這條管理路由——這是一條 UserAuth 路由,絕非中繼(sk-orca-…)金鑰:
PUT /api/compliance/residency
Authorization: Bearer <your console session>
Content-Type: application/json

{ "region": "eu" }
回應會回傳你設定的地區。要讀取目前的值與可選項(供設定下拉選單使用),相符的讀取路由對 Member 開放:
GET /api/compliance/residency
Authorization: Bearer <your console session>
{
  "region": "eu",
  "options": [
    { "code": "us", "label": "United States" },
    { "code": "eu", "label": "European Union (EEA)" },
    { "code": "uk", "label": "United Kingdom" },
    { "code": "ap", "label": "Asia-Pacific" },
    { "code": "cn", "label": "China" },
    { "code": "global", "label": "Global / no restriction" }
  ]
}
一開始就設定一次駐留地,在你產生稽核師將依賴的報告之前。報告攜帶的地區在產生時固定——關於你之後變更它時會發生什麼,參見下一節。

3. 在報告存在後變更地區

駐留地在下載時對照工作區的目前宣告地區強制執行。一份在產生時所宣告地區下蓋印的報告,只在工作區仍宣告那個相同地區時才會提供。 因此如果你在 us 下產生報告,然後把工作區切換到 eu,那些較早蓋印 us 的報告就停止下載——閘道扣留它們,而不在它已不再能滿足的駐留地主張下提供一個產物。修正方法是在新地區下重新產生報告。
變更駐留地不會追溯地重新蓋印既有報告。在地區變更後,重新產生任何你仍需下載的報告。這是刻意的:一個產物永遠不會被重新貼上它非產生於其下的地區標籤。專屬的 跨地區讀取 頁面深入涵蓋多地區方案。

4. 駐留地不是什麼

這是大多數團隊弄錯的區別,因此它有自己的一節。
設定 region: eu 不會把你的模型流量路由經過 EU 基礎設施。它治理的是證據產物存放在哪裡,而非模型在哪裡執行。上游供應商在它們自己的地區處理請求資料;報告揭露那個流向而非約束它。
駐留地蓋印合規報告。請求日誌的儲存與保留分開治理——30 天預設與 180 天伺服器鉗制的最大值,參見 保留
一個宣告的地區加上報告的次處理者揭露是你能交給稽核師的證據——它不是一份法律資料處理協議。請把它與你自己的合約控制項搭配。
如果某項法規確實要求推論留在地區內,那是一個與你證據儲存所在地不同的上游路由決策。對稽核師要精確說明你做出的是哪個保證。

5. 這如何契合整體

駐留地是更廣合規流程中的一個旋鈕——安裝一個套件、觀察它、上線、產生一份簽署報告,並把該報告儲存於一個宣告的地區下。

合規總覽

完整迴圈——安裝、觀察、強制執行,並交付簽署證據。

跨地區讀取

為何蓋上某地區戳記的報告不會在另一地區下提供,以及如何執行多地區方案。

簽署報告

每份報告如何取得它的 SHA-256 雜湊與 Ed25519 簽章。

方案門檻

哪些合規動作可免費讀取,以及哪些需要付費 Admin。
關於閘道保證什麼與什麼仍是你的之間的邊界,共同責任 地圖把駐留地放進脈絡:閘道控制它自己的證據產物;你的次處理者與基礎設施決策仍是你的。