top of page

商業資料隱私

  • 我們致力確保企業在使用本公司服務時,其資料始終由自己掌控。預設情況下,我們不會使用任何客戶輸入或處理的商業資料來訓練模型;模型的建立僅來自公開資料、授權來源與研究團隊的內容,讓您的資訊完全不外流。

  • 我們提供透明且可控的資料保留政策,協助企業符合 ISO/IEC 27001、SOC 2 Type I 與各項法規要求。客戶可自行設定保存期限,必要時亦能即時要求刪除,讓合規與治理更加彈性。

  • 在產品設計與系統架構中,我們以安全為核心,並導入多層次的安全架構理念,確保從開發到營運的每個階段都具備完善的保護。我們擁有 24/7 自動化安全監測與事件回應機制 (24/7 Automated Monitoring),並定期接受獨立第三方的滲透測試、紅隊演練與 SOC 2 Type I 稽核,確保控制措施持續有效。

  • 我們相信資料安全是企業採用 AI 的前提。透過嚴謹的流程與國際級驗證,我們為企業打造值得信賴的使用環境,讓您能放心運用人工智慧創造價值。

Abstract Background

資安與隱私

我們致力於保護客戶資料、系統與產品,建立對企業平台的長期信任。

資安合規與認證

我們協助企業客戶遵循主要的隱私與資安法規,包括 GDPR、CCPA 等,並提供《資料處理附錄》(DPA)以支援企業的合規需求。

我們已通過 ISO/IEC 27001 與 SOC 2 Type I 認證,由獨立第三方稽核確認我們的資訊安全管理措施與內控流程符合國際標準;此類資安與合規標準亦為 OpenAI、Google、Microsoft 等國際雲端與 AI 服務業者所採行。

1.png

外部測試

我們的系統與地端/雲端服務定期接受第三方安全測試(例如滲透測試),以在潛在攻擊者利用漏洞之前,及早發現並改善弱點。

2.png

AI 模型評測與第三方驗證

ACE 正式通過由數位發展部指導的 AIEC(人工智慧評測中心)可信任測試和取得認可測試報告,成為台灣首批通過此評測的繁體中文模型之一。

AIEC 由數位發展部指導,並依循國際規範(NIST、ISO、歐盟法規等)設立,旨在透過涵蓋安全性、公平性、可解釋性、隱私與資安的完整架構,推動台灣建立在地可監管和可驗證的測試體系。APMIC 自研的繁體中文語言模型的 ACE-1-24B 成為首批通過 AIEC 測試的繁體中文模型,不僅符合國際級驗證標準,更展現其在隱私、安全與治理上的落地能力,為台灣產業 AI 模型標準化踏出關鍵一步。

Untitled design (1).png

客戶合規支援

我們致力於協助企業客戶因應其所處產業的法規與契約要求(如金融、製造、政府單位等)

20251224_zhiting_資安與隱私.png

產品合規功能

ISO/IEC 27001
我們的資訊安全管理系統(ISMS)通過 ISO/IEC 27001 認證,涵蓋組織資訊資產保護、風險管理與持續改善流程。


SOC 2 Type I
我們的產品通過 SOC 2 Type I 稽核,符合 安全性 (Security)、可用性 (Availability) 和 機密性 (Confidentiality),並由第三方定期監測與驗證控制措施的有效性。

20251125_zhiting_首頁畫面.png

回報資安問題

我們鼓勵資安研究人員與合作夥伴透過專門的漏洞回報流程提供協助。
若您發現任何安全弱點,請透過「以下管道」通知我們,我們將依據嚴格流程評估並回應。

bottom of page