← 返回资讯

海外模型接入的合规边界(企业视角)

2026-06-17

企业在将业务接入 Claude、GPT、Gemini 等境外大模型 API 之前,最先需要回答的不是”哪个模型更强”,而是”我们的数据能出境吗”。本文从企业合规视角,梳理调用境外 API 的合规边界与自查要点。

为什么调用境外 API 会触发合规义务

当企业的服务器向境外 API 端点发送请求时,请求体中的内容(用户输入、文档片段、业务数据等)会跨越国境传输至境外服务商的服务器处理。这一行为在中国现行法规框架下,属于数据出境,可能触发相应的合规义务。

注意:即使企业本身没有”主动传数据”的意图,只要请求中包含受规制的数据,即构成数据出境。

这里有个团队最容易忽略的细节:真正流向境外的,不只是用户当次输入的那句话。你把客服工单里的历史对话拼进 system prompt 当上下文、把 RAG 检索出来的合同片段或简历原文塞进 context、甚至只是在 few-shot 示例里贴了一条真实用户的咨询记录——这些统统会随请求体一起发出去。我见过的实际情况是,团队查合规的时候只盯着”用户当前这一句输入”,却完全没意识到检索增强(RAG)拼接的历史文档、内部知识库摘录同样构成请求体的一部分,一旦这些文档里带着身份证号、手机号、家庭住址,出境合规的义务照样成立,跟这句话是不是用户”当场打的字”没有关系。所以做数据分类时,请把 prompt 拼接链路里的每一环——system prompt、历史对话、RAG 召回结果、few-shot 示例——都当成独立的数据源过一遍,而不是只查表单里那一个输入框。

核心法规框架

法规适用范围对数据出境的核心要求
《网络安全法》关键信息基础设施运营者重要数据和个人信息须在境内存储,出境须安全评估
《数据安全法》所有数据处理活动重要数据出境须经安全评估;违者面临较重处罚
《个人信息保护法》第 38-40 条处理个人信息的主体出境须满足:安全评估 / 标准合同 / 专业机构认证 三选一
《数据出境安全评估办法》(网信办)达到申报阈值的主体规定了需申报评估的数量阈值与流程
《促进和规范数据跨境流动规定》(2024)同上细化了免评估情形与负面清单

法规处于持续完善阶段,企业应关注最新政策更新并咨询专业法律顾问。

企业合规自查 Checklist

在接入境外 API 前,建议完成以下自查:

第一步:数据分类分级

  • 明确调用请求体中包含哪些类型的数据(用户输入、文档内容、系统 prompt 等)
  • 判断是否包含个人信息(姓名、手机号、位置信息、行为数据等)
  • 判断是否属于重要数据(行业监管部门认定的敏感业务数据)
  • 判断是否属于核心数据(国家核心利益相关数据,一般不得出境)

第二步:评估是否需要申报

  • 对照《数据出境安全评估办法》确认是否达到申报阈值(如处理 100 万人以上个人信息等)
  • 如未达到申报阈值,评估是否需签署标准合同(个人信息出境标准合同)
  • 联系法务部门或外部律师出具书面合规意见

安全评估申报和标准合同这两条路径经常被混为一谈,但适用条件、周期和后续义务差别不小,做规划前建议先对着下面的维度表过一遍,别等法务打回来才发现选错了路径:

维度标准合同安全评估申报
适用规模未达申报阈值的个人信息出境达到申报阈值(含重要数据出境)
发起方式企业与境外接收方自行签署,report 备案向省级网信办提交申报,逐级审核
周期相对短,以周计通常数月,视审核情况可能更长
后续义务定期开展个人信息保护影响评估评估结果有效期届满需重新申报
适合场景中小规模、增量试点、单一境外服务商大规模用户数据、涉及重要数据、业务已成规模

拿这张表对照自己的业务规模,通常能很快判断出该走哪条路——如果你还在小范围试点阶段,大概率优先看标准合同;一旦用户量或数据量上了规模,安全评估申报的时间成本就得提前排进项目周期里,不要等业务上线前一个月才想起来走流程。

第三步:技术与管理措施

  • 对请求体做最小化处理,去除非必要个人信息(脱敏/假名化)
  • 建立调用日志与审计机制,可追溯哪些数据经过境外 API 处理
  • 评估境外服务商的数据处理协议(DPA),确认其安全承诺
  • 在隐私政策或用户协议中告知用户数据可能出境处理
  • 建立数据泄露应急响应预案

这一步最容易做成”形式合规”——脱敏了,但脱得没用;日志建了,但记录的字段本身就是新的风险点。这两处值得单独展开说说。

脱敏做到什么程度才算”有效”。很多团队的第一反应是”删掉姓名就行”,但实际审查会看的是”能否结合其他信息重新识别到具体自然人”。举个真实会踩的坑:把姓名换成了”某用户”,但手机号只脱敏了中间四位(保留前三后四),身份证号也只打了中间几位码——这种”半脱敏”在有心人手里,结合其他渠道泄露的信息,反推回具体人的成本并不高,法律意义上不算有效脱敏。真正靠谱的做法是:手机号、身份证号这类强标识符做整体哈希或彻底移除而不是部分掩码;地理位置模糊到城市级而非精确到小区门牌;如果业务确实需要保留可关联性(比如同一用户多次咨询要能追溯上下文),用企业内部生成的匿名 ID 替代真实手机号/账号,境外 API 侧只看到这个匿名 ID,映射关系留在境内数据库里不出境。

调用日志该记什么、不该记什么。日志系统本身也是一处容易被忽视的风险点——如果你把每次调用的完整请求体明文都记进日志表,相当于在境内又造了一份未脱敏的个人信息副本,出问题的时候这份日志同样要接受审查。实际落地时建议只记录:请求时间戳、请求唯一 ID、命中的数据分类标签(是否含 PII、是否含重要数据)、调用的模型端点、响应状态码与耗时,而不是把用户输入原文整段写进日志。如果确实需要事后排查内容问题,可以单独建一张脱敏后的抽样留存表,且访问权限单独收紧,不要和普通运维日志混在一起。

第四步:持续合规监控

  • 跟踪法规更新(网信办、国家标准委等)
  • 定期复审数据分类与申报状态
  • 如业务规模扩大触发新阈值,及时补充申报

哪些场景合规风险相对较低

以下情形通常合规负担相对较轻(但仍需法务确认):

  • 请求体仅含非个人信息的公开文本:如将公开新闻摘要发送给模型做摘要,无个人信息出境风险。
  • 纯英文的国际化产品:用户数据本就在境外收集处理,适用法规有所不同。
  • 开发/测试阶段使用模拟数据:不含真实个人信息,不构成个人信息出境。

即便如此,也建议在正式上线前完成合规评估,而非等到业务规模增长后再补做。

合规接入路径的选择

从合规角度,目前有几种主流路径:

  1. 通过国内云厂商托管 API:云厂商在国内提供 API 端点,数据不出境,合规负担最低。需确认实际网络路径和数据处理位置。
  2. 签署数据出境标准合同:与境外服务商签署网信办颁布的标准合同,适用于未达申报阈值且含个人信息的场景。
  3. 完成数据出境安全评估申报:达到申报阈值的企业必须走此流程,周期通常在数月。
  4. 使用合规聚合接入层:由专业平台统一管理接入合规,但企业自身的数据责任不能完全转移。

详细接入路径对比见 国内合规稳定调用海外模型指南

选哪条路径,本质上是在”合规确定性”和”接入速度/成本”之间做取舍,可以按业务所处阶段对号入座:

  • 验证期(跑通 demo、小范围内测):优先选国内云厂商托管 API 或合规聚合接入层,先把产品跑起来,不必一上来就走安全评估申报,避免在需求还没定型时投入几个月做流程。
  • 小规模上线(用户量可控、单一境外模型):标准合同路径性价比最高,周期以周计,能在合规和交付速度之间取得平衡。
  • 规模化运营(用户量大、涉及重要数据或多境外服务商):该老老实实走安全评估申报,同时把周期提前计入项目排期,不要指望临上线前突击补办。
  • 对合规确定性要求极高(金融、医疗等强监管行业):即便当前规模没到申报阈值,也建议提前咨询专业法律顾问,评估是否要主动申报,避免后续业务增长后被动补做。

常见问题

如果只是内部员工用,不对外提供服务,还需要合规吗?
需要。《个保法》和《数安法》的适用不以是否对外提供服务为标准,只要存在数据出境行为即可能触发。内部工具如涉及员工个人信息,同样需要评估。

境外服务商的合规资质(如 SOC2、ISO 27001)能替代国内合规流程吗?
不能替代。境外安全认证是评估服务商安全能力的参考依据之一,但不能豁免企业在中国法律下的数据出境合规义务。

把数据脱敏后再发送,是否就不需要合规评估了?
有效脱敏后可降低或消除个人信息出境风险,但”有效脱敏”的标准有严格要求(如不可再识别)。脱敏效果需经专业评估,不能想当然认为”删了名字就够了”。

合规流程周期太长,有没有快速合规的方式?
对于个人信息出境,标准合同路径相对快于安全评估申报,且 2024 年新规细化了部分豁免情形。具体适用哪种路径,建议与法务或专业律师事务所在早期规划阶段共同评估,避免后期推倒重来。

员工直接打开 ChatGPT/Claude 网页版聊天,算不算数据出境?
算。合规义务不区分”走的是自己写的 API 调用代码”还是”员工手动打开网页输入”,只要传输的内容里包含企业数据或员工/客户的个人信息,本质上都是把数据发到了境外服务器处理。很多企业只管住了后端 API 调用这一条线,却对员工日常用网页版工具复制粘贴内部文档、客户资料这件事完全没有管控,这其实是更大的一个漏洞口子,建议在员工使用规范里明确写清楚哪些内容不能贴进任何境外 AI 工具。

服务商说自己在新加坡/香港有数据中心,是不是就不算出境了?
不是。新加坡、香港在现行法规下都属于境外,数据传输到这些地区的服务器同样构成数据出境,判断标准是服务器物理位置和实际管辖权,跟服务商是不是”亚洲公司”、“离得近”没关系。如果服务商同时也提供境内合规节点(比如通过国内云厂商托管的版本),才需要确认实际请求路径是否真的落在境内,不能只看官网宣传的”亚太”字样。


本文仅作技术与合规科普,企业请通过合规渠道接入海外模型,遵守数据出境等相关规定。

相关阅读国内合规稳定调用海外模型指南 · 海外模型 vs 国产模型怎么选 · 海外模型合规接入专题

如需了解企业合规聚合接入方案,欢迎访问 力达云等候名单