跳转到主要内容
当审计员或隐私法规问”这份证据存放在哪里?“时,他们指的是制品 ——你的合规报告渲染成的签名 PDF、CSV 或 JSON。OrcaRouter 的 AI 数据驻留设置恰好回答这个问题:它声明你的签名合规报告 存储和提供服务所在的区域、用它戳记你生成的每一份报告,并扣留 任何其戳记区域不再匹配的报告。 这是报告制品的属性,而非关于推理在哪里运行的主张。如果你 来这里是想把模型流量钉定到某个区域,那是一个上游路由决策, 存在于别处——在你依赖它之前请阅读 第 4 节

1. AI 数据驻留控制什么

一个工作区声明一个区域。从那一刻起:
  • 你生成的每一份合规报告都被戳记上声明的区域;
  • 渲染出的制品被按区域分区存储
  • 跨区域读取被扣留——一份戳记为 eu 的报告在工作区声明 us 时不会下载;
  • 报告的数据流披露明确声明上游模型提供商(子处理者)在它们 自己的区域处理请求数据。
区域是六个代码之一:
代码区域
us美国
eu欧盟(EEA)
uk英国
ap亚太
cn中国
global全球 / 无限制
不设置驻留地也是有效的——一份未戳记的报告不携带任何驻留主张, 且在不做区域检查的情况下提供服务。
阅读当前区域对任何工作区 Member 开放(它是免费、仅浏览的 合规执行面的一部分)。更改它需要工作区 Admin——与安装 一个包或上线不同,设置驻留地不单独设付费墙。参见 套餐门控

2. 设置区域(一个具体流程)

从控制台的 Compliance → Settings 下、以工作区 Admin 身份 登录来设置驻留地。控制台用你的会话为你驱动管理路由——这是一条 UserAuth 路由,绝非中继(sk-orca-…)密钥:
PUT /api/compliance/residency
Authorization: Bearer <your console session>
Content-Type: application/json

{ "region": "eu" }
响应回显你设置的区域。要读取当前值和可选项(用于一个设置下拉 菜单),匹配的读取路由对 Member 开放:
GET /api/compliance/residency
Authorization: Bearer <your console session>
{
  "region": "eu",
  "options": [
    { "code": "us", "label": "United States" },
    { "code": "eu", "label": "European Union (EEA)" },
    { "code": "uk", "label": "United Kingdom" },
    { "code": "ap", "label": "Asia-Pacific" },
    { "code": "cn", "label": "China" },
    { "code": "global", "label": "Global / no restriction" }
  ]
}
在你生成审计员将依赖的报告之前,预先一次性设置好驻留地。 报告携带的区域在生成时固定——下一节讲解你之后更改它会发生 什么。

3. 报告已存在后更改区域

驻留地在下载时针对工作区的当前声明区域执行。一份戳记着 它生成时所声明区域的报告,只在工作区仍声明那同一区域时才提供 服务。 所以如果你在 us 下生成报告,然后把工作区切换到 eu,那些 更早的 us 戳记报告就停止下载——网关扣留它们,而不是在一个它 不再能满足的驻留主张下提供制品。修复方法是在新区域下重新 生成报告。
更改驻留地不会追溯性地重新戳记现有报告。区域更改后,重新生成 任何你仍需下载的报告。这是有意为之:一个制品永远不会被重新 贴上它并非在其下产生的区域标签。专门的 跨区域读取 页面深入讲解 多区域项目。

4. 驻留地不是什么

这是大多数团队搞错的区别,所以它单独成节。
设置 region: eu 不会把你的模型流量路由经过欧盟基础设施。 它治理证据制品存放在哪里,而非模型在哪里运行。上游 提供商在它们自己的区域处理请求数据;报告披露那个流向, 而非约束它。
驻留地戳记合规报告。请求日志的存储和保留是单独治理的—— 30 天默认值和 180 天服务端钳制的最大值参见 保留
一个声明的区域加上报告的子处理者披露是你可以交给审计员的 证据——它不是一份法律数据处理协议。把它与你自己的合同控制 配对。
如果某项法规确实要求推理留在区域内,那是一个与你的证据存储在 哪里相区别的上游路由决策。对审计员要精确说明你在做出哪一种 保证。

5. 这一切的归属

驻留地是更宽泛的合规流程中的一个旋钮——安装一个包、观察它、 上线、生成一份签名报告,并把那份报告存储在一个声明的区域下。

合规概览

完整循环——安装、观察、执行,并交付签名证据。

跨区域读取

为什么戳记某一区域的报告不会在另一区域下提供服务,以及如何 运行一个多区域项目。

签名报告

每份报告如何获得它的 SHA-256 哈希和 Ed25519 签名。

套餐门控

哪些合规动作可免费阅读、哪些需要付费 Admin。
关于网关保证什么与什么仍归你之间的边界, 责任共担 地图把驻留地 放进上下文:网关控制它自己的证据制品;你的子处理者和基础设施 决策仍归你。