合规框架 本节摘要:多框架覆盖是 2026 企业级交易的入场券。EU AI Act:2024 年 8 月 1 日生效。多数高风险要求 2026 年 8 月 2 日起执行。高风险系统义务违规罚款最高 1500 万欧元或全球年营收 3%(第 99 条第 4 款);禁止性 AI 实践最高 3500 万欧元或 7%(第 99 条第 3 款)。只要服务欧盟用户即全球适用。科罗拉多 AI 法案:2026 年 6 月 30 日生效(经 SB25B-004 从 2 月推迟)——高风险系统影响评估、对 AI 决策的上诉权。弗吉尼亚在信贷/就业/住房/教育领域类似。SOC 2 Type II:B2B AI 的事实标准(金融科技要 Type II 而非 Type I)。
本节摘要:多框架覆盖是 2026 企业级交易的入场券。EU AI Act:2024 年 8 月 1 日生效。多数高风险要求 2026 年 8 月 2 日起执行。高风险系统义务违规罚款最高 1500 万欧元或全球年营收 3%(第 99 条第 4 款);禁止性 AI 实践最高 3500 万欧元或 7%(第 99 条第 3 款)。只要服务欧盟用户即全球适用。科罗拉多 AI 法案:2026 年 6 月 30 日生效(经 SB25B-004 从 2 月推迟)——高风险系统影响评估、对 AI 决策的上诉权。弗吉尼亚在信贷/就业/住房/教育领域类似。SOC 2 Type II:B2B AI 的事实标准(金融科技要 Type II 而非 Type I)。GDPR:迄今最大的 AI 专项罚款是对 Clearview AI 的 3050 万欧元(荷兰 DPA,2024 年 9 月);意大利 Garante 2024 年 12 月对 OpenAI 罚 1500 万欧元(后于 2026 年 3 月上诉推翻)。推理时的实时 PII 脱敏是可辩护的标准;后处理清洗不够。HIPAA:医疗绑定——没有 BAA 不能把 PHI 发给外部 AI 服务。PCI-DSS:AI 交互层覆盖需配置 + 合同,非自动。ISO 42001:新兴 AI 治理标准,与 ISO 27001 并列为采购要求。参考画像:OpenAI 维护 SOC 2 Type 2、ISO/IEC 27001:2022、ISO/IEC 27701:2019、GDPR/CCPA/HIPAA(BAA)/FERPA、ChatGPT 支付组件的 PCI-DSS。跨框架映射减少审计疲劳:访问控制映射到 ISO 27001 A.5.15-5.18、GDPR 第 32 条、HIPAA §164.312(a)。
对应原课程:Phase 17 · Lesson 26 ·
26-compliance-frameworks(原英文phases/17-infrastructure-and-production/26-compliance-frameworks/docs/en.md)。
阅读完本节,你应当能够:
一个企业客户的采购要 SOC 2 Type II、GDPR、HIPAA BAA、ISO 27001,以及「EU AI Act 合规声明」。你的团队只有 SOC 2 Type I。离 Type II 还有六个月,GDPR 第 30 条记录还没开始。
多框架覆盖不是 LLM 问题——它是企业 SaaS 问题,只是叠加了 LLM 专属层。2026 的采购团队要的是「行=框架、列=控制」的矩阵,不是 PDF。
| 框架 | 范围 | LLM 专属要求 |
|---|---|---|
| SOC 2 Type II | B2B SaaS 基线 | 6~12 个月审计的过程控制 |
| HIPAA | 美国医疗 | 需 BAA;无签署协议 PHI 不能出基础设施 |
| GDPR | 欧盟用户 | 实时 PII 脱敏;数据主体权利;第 30 条记录 |
| PCI-DSS | 支付数据 | AI 触及支付需配置 + 合同 |
| EU AI Act | 服务欧盟用户 | 风险分级;高风险:合规评估、文档、日志 |
| 科罗拉多 AI 法案 | 服务科州居民 | 影响评估;上诉权 |
| ISO 42001 | AI 治理 | 新兴;与 ISO 27001 配对 |
风险分级:不可接受(禁用)、高风险(合规 + 日志)、有限风险(透明度)、最小风险(无约束)。多数 B2B LLM SaaS 是有限风险;高风险触发于就业、信贷、教育、执法、移民、关键服务。
罚款(第 99 条):高风险系统义务违规最高 1500 万欧元或全球年营收 3%(第 99 条第 4 款);禁止性实践最高 3500 万欧元或 7%(第 99 条第 3 款);取较高者。
后处理(LLM 看过之后再脱敏 PII)不是可辩护姿态——模型已经看过数据。2026 标准是实时推理层脱敏:
近期执法:对 Clearview AI 的 3050 万欧元(荷兰 DPA,2024 年 9 月)是迄今最大的 AI 专项 GDPR 罚款;对 OpenAI 的 1500 万欧元(意大利 Garante,2024 年 12 月)是最大的 LLM 专项罚款,但 2026 年 3 月上诉推翻,裁决仍在进一步审查中。后处理主张在审计中已失败。
没有签署的业务伙伴协议(Business Associate Agreement, BAA),不能把 PHI 发给外部 AI 服务。三大超大规模 LLM 平台(Bedrock、Azure OpenAI、Vertex)都提供 BAA。OpenAI 直连 API 提供 BAA。Anthropic 直连 API 提供 BAA。发 PHI 前确认。
Type I:控制已设计与文档化。
Type II:控制在 6~12 个月期间有效运行。
2026 B2B 采购默认要 Type II。Type I 是起点,Type II 是门。
常见审计驱动:访问日志(谁看了什么)、变更管理(怎么部署的)、风险评估(季度)、事故响应(测过?)。第 25 节的审计日志可直接复用。
一条访问控制策略可满足多个框架控制:
| 控制 | 框架 |
|---|---|
| 访问日志 | ISO 27001 A.5.15-5.18、GDPR 第 32 条、HIPAA §164.312(a) |
| 变更管理 | ISO 27001 A.8.32、PCI DSS 要求 6、HIPAA 违规通知范围 |
| 传输加密 | ISO 27001 A.8.24、GDPR 第 32 条、HIPAA §164.312(e) |
| 密钥管理 | ISO 27001 A.8.19、PCI DSS 要求 8、SOC 2 CC6.1 |
合规工具(Drata、Vanta、Secureframe)自动化这个映射。规模上值得投入。
2023 年末发布。与 ISO 27001 并列为采购要求。AI 治理框架,含风险管理、数据质量、透明度、人类监督。
OpenAI 维护 SOC 2 Type 2、ISO/IEC 27001:2022、ISO/IEC 27701:2019、GDPR/CCPA/HIPAA(BAA)/FERPA、ChatGPT 支付组件的 PCI-DSS。这大致是 2026 企业级交易的入场券。
原课程 code/main.py 是一个 Python 合规映射表——给定控制,列出它满足的框架。下面给最小可读的映射骨架。
CONTROL_TO_FRAMEWORKS = { "访问日志": ["ISO 27001 A.5.15-5.18", "GDPR 第32条", "HIPAA §164.312(a)", "SOC 2 CC6.1"], "变更管理": ["ISO 27001 A.8.32", "PCI DSS 要求6", "HIPAA 违规通知范围"], "传输加密": ["ISO 27001 A.8.24", "GDPR 第32条", "HIPAA §164.312(e)"], "密钥管理": ["ISO 27001 A.8.19", "PCI DSS 要求8", "SOC 2 CC6.1"], "事故响应": ["ISO 27001 A.5.24-5.28", "SOC 2 CC7.4", "HIPAA §164.308"], } def frameworks_satisfied(control): """给定一项控制,返回它满足的框架列表(跨框架映射)。""" return CONTROL_TO_FRAMEWORKS.get(control, []) def coverage_report(implemented_controls): """给定已实施控制集合,返回覆盖的框架去重列表。""" covered = set() for c in implemented_controls: covered.update(frameworks_satisfied(c)) return sorted(covered) # 案例:实施了访问日志 + 密钥管理 → 同时命中 ISO/GDPR/HIPAA/PCI/SOC2 report = coverage_report(["访问日志", "密钥管理"]) print("覆盖框架:", report)
💡 跨框架映射是减少审计疲劳的关键:一条访问日志策略同时满足 ISO 27001、GDPR、HIPAA、SOC 2——把它写一次、映射四次,而不是为每个框架从零做。
| 框架 | 范围 | LLM 专属要求 | 罚款/风险 | 谁需要 |
|---|---|---|---|---|
| SOC 2 Type II | B2B SaaS 基线 | 6~12 个月过程控制 | 无罚款,但无单子 | 所有 B2B |
| HIPAA | 美国医疗 | 需 BAA | 违规罚款 + 声誉 | 触及 PHI |
| GDPR | 欧盟用户 | 实时 PII 脱敏 | 最高 4% 年营收(Clearview 3050 万欧元) | 服务欧盟 |
| PCI-DSS | 支付数据 | 配置 + 合同 | 罚款 + 失去收单 | 触及卡数据 |
| EU AI Act | 服务欧盟用户 | 风险分级 + 合规评估 | 最高 3500 万欧元/7% | 服务欧盟(高风险) |
| 科罗拉多 AI 法案 | 科州居民 | 影响评估 + 上诉权 | 州级罚款 | 服务科州 |
| ISO 42001 | AI 治理 | 与 ISO 27001 配对 | 无罚款,采购要求 | 想接企业级 |
心法:B2B 默认 SOC 2 Type II;医疗加 HIPAA BAA;欧盟加 GDPR + EU AI Act;支付加 PCI-DSS;新兴采购要求叠 ISO 42001。一份控制可跨框架复用,用 Drata/Vanta 自动化映射。
本节产出 outputs/skill-compliance-matrix.md(原课程目录)。给定客户分群与地理,它指定:
最低可行姿态:你的首个企业客户要 SOC 2 Type II、HIPAA BAA、EU AI Act 声明。最低可行合规姿态是什么?
EU AI Act 分级:把三个假想 LLM 产品按 EU AI Act 风险分级。高风险下变什么?
PHI 误发:你不慎把 PHI 发给了无 BAA 的 provider。走一遍事故响应。
ISO 42001 必要性:论证 ISO 42001 在 2026 年对中型 AI 厂商是否「必要」。
审计日志映射:把你的 LLM 审计日志字段(第 25 节)映射到至少三个框架控制。
下一节,我们转向 FinOps——为什么传统云成本管理在 LLM 上崩盘,以及三维度归因与三级强制阶梯如何守住单位经济。