合规框架


文档摘要

合规框架 本节摘要:多框架覆盖是 2026 企业级交易的入场券。EU AI Act:2024 年 8 月 1 日生效。多数高风险要求 2026 年 8 月 2 日起执行。高风险系统义务违规罚款最高 1500 万欧元或全球年营收 3%(第 99 条第 4 款);禁止性 AI 实践最高 3500 万欧元或 7%(第 99 条第 3 款)。只要服务欧盟用户即全球适用。科罗拉多 AI 法案:2026 年 6 月 30 日生效(经 SB25B-004 从 2 月推迟)——高风险系统影响评估、对 AI 决策的上诉权。弗吉尼亚在信贷/就业/住房/教育领域类似。SOC 2 Type II:B2B AI 的事实标准(金融科技要 Type II 而非 Type I)。

合规框架

本节摘要:多框架覆盖是 2026 企业级交易的入场券。EU AI Act:2024 年 8 月 1 日生效。多数高风险要求 2026 年 8 月 2 日起执行。高风险系统义务违规罚款最高 1500 万欧元或全球年营收 3%(第 99 条第 4 款);禁止性 AI 实践最高 3500 万欧元或 7%(第 99 条第 3 款)。只要服务欧盟用户即全球适用。科罗拉多 AI 法案:2026 年 6 月 30 日生效(经 SB25B-004 从 2 月推迟)——高风险系统影响评估、对 AI 决策的上诉权。弗吉尼亚在信贷/就业/住房/教育领域类似。SOC 2 Type II:B2B AI 的事实标准(金融科技要 Type II 而非 Type I)。GDPR:迄今最大的 AI 专项罚款是对 Clearview AI 的 3050 万欧元(荷兰 DPA,2024 年 9 月);意大利 Garante 2024 年 12 月对 OpenAI 罚 1500 万欧元(后于 2026 年 3 月上诉推翻)。推理时的实时 PII 脱敏是可辩护的标准;后处理清洗不够。HIPAA:医疗绑定——没有 BAA 不能把 PHI 发给外部 AI 服务。PCI-DSS:AI 交互层覆盖需配置 + 合同,非自动。ISO 42001:新兴 AI 治理标准,与 ISO 27001 并列为采购要求。参考画像:OpenAI 维护 SOC 2 Type 2、ISO/IEC 27001:2022、ISO/IEC 27701:2019、GDPR/CCPA/HIPAA(BAA)/FERPA、ChatGPT 支付组件的 PCI-DSS。跨框架映射减少审计疲劳:访问控制映射到 ISO 27001 A.5.15-5.18、GDPR 第 32 条、HIPAA §164.312(a)。

对应原课程:Phase 17 · Lesson 26 · 26-compliance-frameworks(原英文 phases/17-infrastructure-and-production/26-compliance-frameworks/docs/en.md)。

学习目标

阅读完本节,你应当能够:

  1. 列举 2026 与 LLM 产品相关的七个框架,并把每个匹配到客户分群。
  2. 引用 EU AI Act 执行时间线(2024 年 8 月生效;2026 年 8 月高风险执行)与两级罚款上限(高风险义务 1500 万欧元/3%、禁止性实践 3500 万欧元/7%)。
  3. 解释为何后处理 PII 清洗对 GDPR 不够,并说出实时推理层脱敏作为可辩护标准。
  4. 描述跨框架控制映射(如访问控制映射到 ISO 27001 A.5.15-5.18 + GDPR 第 32 条 + HIPAA §164.312(a))。

一、问题与直觉

一个企业客户的采购要 SOC 2 Type II、GDPR、HIPAA BAA、ISO 27001,以及「EU AI Act 合规声明」。你的团队只有 SOC 2 Type I。离 Type II 还有六个月,GDPR 第 30 条记录还没开始。

多框架覆盖不是 LLM 问题——它是企业 SaaS 问题,只是叠加了 LLM 专属层。2026 的采购团队要的是「行=框架、列=控制」的矩阵,不是 PDF。

二、核心概念

七个框架

框架 范围 LLM 专属要求
SOC 2 Type II B2B SaaS 基线 6~12 个月审计的过程控制
HIPAA 美国医疗 需 BAA;无签署协议 PHI 不能出基础设施
GDPR 欧盟用户 实时 PII 脱敏;数据主体权利;第 30 条记录
PCI-DSS 支付数据 AI 触及支付需配置 + 合同
EU AI Act 服务欧盟用户 风险分级;高风险:合规评估、文档、日志
科罗拉多 AI 法案 服务科州居民 影响评估;上诉权
ISO 42001 AI 治理 新兴;与 ISO 27001 配对

EU AI Act 时间线

  • 2024 年 8 月 1 日:生效。
  • 2025 年 2 月 2 日:禁止性 AI 实践执行。
  • 2026 年 8 月 2 日:高风险系统执行(合规评估、文档、日志)。
  • 2027 年 8 月:协调立法下产品中的高风险系统。

风险分级:不可接受(禁用)、高风险(合规 + 日志)、有限风险(透明度)、最小风险(无约束)。多数 B2B LLM SaaS 是有限风险;高风险触发于就业、信贷、教育、执法、移民、关键服务。

罚款(第 99 条):高风险系统义务违规最高 1500 万欧元或全球年营收 3%(第 99 条第 4 款);禁止性实践最高 3500 万欧元或 7%(第 99 条第 3 款);取较高者。

GDPR——实时脱敏是标准

后处理(LLM 看过之后再脱敏 PII)不是可辩护姿态——模型已经看过数据。2026 标准是实时推理层脱敏:

  • LLM 调用前的实体识别。
  • 一致性分词(Mesh 方法)保留语义。
  • 只存脱敏提示 + 经同意的原始 opt-in。

近期执法:对 Clearview AI 的 3050 万欧元(荷兰 DPA,2024 年 9 月)是迄今最大的 AI 专项 GDPR 罚款;对 OpenAI 的 1500 万欧元(意大利 Garante,2024 年 12 月)是最大的 LLM 专项罚款,但 2026 年 3 月上诉推翻,裁决仍在进一步审查中。后处理主张在审计中已失败。

HIPAA——BAA 不是可选项

没有签署的业务伙伴协议(Business Associate Agreement, BAA),不能把 PHI 发给外部 AI 服务。三大超大规模 LLM 平台(Bedrock、Azure OpenAI、Vertex)都提供 BAA。OpenAI 直连 API 提供 BAA。Anthropic 直连 API 提供 BAA。发 PHI 前确认。

SOC 2 Type II

Type I:控制已设计与文档化。
Type II:控制在 6~12 个月期间有效运行。

2026 B2B 采购默认要 Type II。Type I 是起点,Type II 是门。

常见审计驱动:访问日志(谁看了什么)、变更管理(怎么部署的)、风险评估(季度)、事故响应(测过?)。第 25 节的审计日志可直接复用。

跨框架映射

一条访问控制策略可满足多个框架控制:

控制 框架
访问日志 ISO 27001 A.5.15-5.18、GDPR 第 32 条、HIPAA §164.312(a)
变更管理 ISO 27001 A.8.32、PCI DSS 要求 6、HIPAA 违规通知范围
传输加密 ISO 27001 A.8.24、GDPR 第 32 条、HIPAA §164.312(e)
密钥管理 ISO 27001 A.8.19、PCI DSS 要求 8、SOC 2 CC6.1

合规工具(Drata、Vanta、Secureframe)自动化这个映射。规模上值得投入。

ISO 42001——新兴

2023 年末发布。与 ISO 27001 并列为采购要求。AI 治理框架,含风险管理、数据质量、透明度、人类监督。

OpenAI 的参考画像

OpenAI 维护 SOC 2 Type 2、ISO/IEC 27001:2022、ISO/IEC 27701:2019、GDPR/CCPA/HIPAA(BAA)/FERPA、ChatGPT 支付组件的 PCI-DSS。这大致是 2026 企业级交易的入场券。

你该记住的数字

  • EU AI Act 罚款:高风险义务最高 1500 万欧元/3%(第 99 条第 4 款);禁止性实践最高 3500 万欧元/7%(第 99 条第 3 款)。
  • EU AI Act 高风险执行:2026 年 8 月 2 日。
  • 最大 AI 专项 GDPR 罚款:3050 万欧元,Clearview AI(荷兰 DPA,2024 年 9 月)。
  • 最大 LLM 专项 GDPR 罚款:1500 万欧元,OpenAI(意大利 Garante,2024 年 12 月;2026 年 3 月上诉推翻)。
  • SOC 2 Type II 窗口:6~12 个月控制运行。
  • 科罗拉多 AI 法案生效:2026 年 6 月 30 日(经 SB25B-004 从 2 月推迟)。

三、从零实现:合规映射

原课程 code/main.py 是一个 Python 合规映射表——给定控制,列出它满足的框架。下面给最小可读的映射骨架。

CONTROL_TO_FRAMEWORKS = { "访问日志": ["ISO 27001 A.5.15-5.18", "GDPR 第32条", "HIPAA §164.312(a)", "SOC 2 CC6.1"], "变更管理": ["ISO 27001 A.8.32", "PCI DSS 要求6", "HIPAA 违规通知范围"], "传输加密": ["ISO 27001 A.8.24", "GDPR 第32条", "HIPAA §164.312(e)"], "密钥管理": ["ISO 27001 A.8.19", "PCI DSS 要求8", "SOC 2 CC6.1"], "事故响应": ["ISO 27001 A.5.24-5.28", "SOC 2 CC7.4", "HIPAA §164.308"], } def frameworks_satisfied(control): """给定一项控制,返回它满足的框架列表(跨框架映射)。""" return CONTROL_TO_FRAMEWORKS.get(control, []) def coverage_report(implemented_controls): """给定已实施控制集合,返回覆盖的框架去重列表。""" covered = set() for c in implemented_controls: covered.update(frameworks_satisfied(c)) return sorted(covered) # 案例:实施了访问日志 + 密钥管理 → 同时命中 ISO/GDPR/HIPAA/PCI/SOC2 report = coverage_report(["访问日志", "密钥管理"]) print("覆盖框架:", report)

💡 跨框架映射是减少审计疲劳的关键:一条访问日志策略同时满足 ISO 27001、GDPR、HIPAA、SOC 2——把它写一次、映射四次,而不是为每个框架从零做。

四、框架对比:七大框架横向对照

框架 范围 LLM 专属要求 罚款/风险 谁需要
SOC 2 Type II B2B SaaS 基线 6~12 个月过程控制 无罚款,但无单子 所有 B2B
HIPAA 美国医疗 需 BAA 违规罚款 + 声誉 触及 PHI
GDPR 欧盟用户 实时 PII 脱敏 最高 4% 年营收(Clearview 3050 万欧元) 服务欧盟
PCI-DSS 支付数据 配置 + 合同 罚款 + 失去收单 触及卡数据
EU AI Act 服务欧盟用户 风险分级 + 合规评估 最高 3500 万欧元/7% 服务欧盟(高风险)
科罗拉多 AI 法案 科州居民 影响评估 + 上诉权 州级罚款 服务科州
ISO 42001 AI 治理 与 ISO 27001 配对 无罚款,采购要求 想接企业级

心法:B2B 默认 SOC 2 Type II;医疗加 HIPAA BAA;欧盟加 GDPR + EU AI Act;支付加 PCI-DSS;新兴采购要求叠 ISO 42001。一份控制可跨框架复用,用 Drata/Vanta 自动化映射。

五、可复用产物

本节产出 outputs/skill-compliance-matrix.md(原课程目录)。给定客户分群与地理,它指定:

  1. 必选框架:依客户行业(医疗/金融/欧盟)与地理列出最低可行合规姿态。
  2. 控制映射:一项控制跨框架复用的映射表(访问/变更/加密/密钥/事故)。
  3. 实时脱敏设计:推理层实体识别 + 一致性分词 + 只存脱敏提示。
  4. 审计日志复用:把第 25 节审计日志字段映射到多个框架控制。

六、练习

  1. 最低可行姿态:你的首个企业客户要 SOC 2 Type II、HIPAA BAA、EU AI Act 声明。最低可行合规姿态是什么?

  2. EU AI Act 分级:把三个假想 LLM 产品按 EU AI Act 风险分级。高风险下变什么?

  3. PHI 误发:你不慎把 PHI 发给了无 BAA 的 provider。走一遍事故响应。

  4. ISO 42001 必要性:论证 ISO 42001 在 2026 年对中型 AI 厂商是否「必要」。

  5. 审计日志映射:把你的 LLM 审计日志字段(第 25 节)映射到至少三个框架控制。

本节要点回顾

  1. 多框架覆盖是企业级入场券:2026 采购要「行=框架、列=控制」的矩阵,不是 PDF。
  2. EU AI Act 时间线:2024 年 8 月生效;2026 年 8 月 2 日高风险执行。
  3. EU AI Act 两级罚款:高风险义务 1500 万欧元/3%(第 99 条第 4 款);禁止性实践 3500 万欧元/7%(第 99 条第 3 款)。
  4. 风险分级:不可接受(禁)、高风险(合规+日志)、有限风险(透明度)、最小风险(无约束)。
  5. GDPR 实时脱敏是标准:后处理(LLM 看过之后)不可辩护,模型已看过数据。
  6. 最大罚款:Clearview 3050 万欧元(AI 专项)、OpenAI 1500 万欧元(LLM 专项,后上诉推翻)。
  7. HIPAA BAA 非可选:无 BAA 不能发 PHI;Bedrock/Azure/Vertex/OpenAI/Anthropic 都提供 BAA。
  8. SOC 2 Type II:Type I 是起点,Type II(6~12 个月运行)是 2026 B2B 的门。
  9. 跨框架映射减疲劳:一条访问控制同时满足 ISO 27001 + GDPR + HIPAA + SOC 2。
  10. ISO 42001 新兴:2023 末发布,与 ISO 27001 并列为采购要求。

下一节,我们转向 FinOps——为什么传统云成本管理在 LLM 上崩盘,以及三维度归因与三级强制阶梯如何守住单位经济。


发布者: 作者: Rohit Gupta 转发
评论区 (0)
U