AI Admin Console 提供六大功能。每項功能均為側邊選單項目,並回答採購審核員或合規主管在企業盡職調查中會提出的特定問題。這六項功能合起來涵蓋歐盟 AI 法規所稱的部署者義務[1],以及 NIST AI RMF 所稱的「足以重建決策的系統行動記錄」[2] — 由 IT 團隊已熟悉安裝的單一桌面應用程式提供。
以下依 Console 側邊選單中出現的順序列出各功能。每節說明採購問題、Console 如何處理,以及資料存放位置。
成員及存取權限
問題: 我們組織中誰被允許使用 AI Suite,且使用的是哪個授權等級?
Console 允許管理員透過電郵邀請團隊成員,分配個人或商業授權席位(每月、每年或一次性),並在員工離職時撤銷存取權限。支援從 CSV 批量邀請。成員名單是部署者「誰有存取權」的唯一真實來源,亦是合規團隊在展示人工監督時提供的相同答案。
存放於 Software Tailor 後端的是組織成員名單。未存放的是成員在模型內的任何操作記錄。Console 是存取介面;推論則在本地進行。
授權
問題: 每位成員擁有何種授權等級,且如何離線強制執行?
每用戶授權金鑰可離線驗證。當席位需在無網絡連線的情況下持續運作時非常有用 — 這是受監管行業常見需求,因為 AI 工作站位於分段網絡中。Console 負責發行及撤銷金鑰;每用戶的等級覆蓋設定會與組織預設一併顯示。
這是 Console 唯一會寫入必須傳送至用戶機器的值的功能。其他功能皆為部署相關的元資料,非內容本身。
AI Server 註冊
問題是: 我們的組織信任哪種硬件來執行推理?
AI Suite 會安裝並與本地的 aisuite-server 進程通訊;該進程可以與裝置上的模型通訊,或與運行於客戶網絡內、由客戶控制的 AI Server 通訊。AI Server 註冊是 Console 將這些伺服器實例綁定至組織的方式,使其接受來自獲批准的 AI Suite 安裝的簽名請求。配對、輪換憑證、撤銷,無需直接操作伺服器本身。
採購角度:推理硬件屬於部署者。註冊即證明此點。Console 從未見過模型的輸入或輸出。
政策
問題是: 哪些模型、供應商及數據處理規則適用於我們組織的 AI Suite 安裝?
政策是整個組織範圍內的配置,每個 AI Suite 應用均遵守:允許使用的模型、數據駐留提示、登入供應商及 OIDC 租戶配置。變更會在下一次啟動時傳播至每個安裝。這是部署者在被問及「有哪些防護措施?」時所指的內容——也是在歐盟 AI 法案修訂(最近一次為 2026 年 5 月 7 日的綜合協議,收緊了高風險系統定義 [1])時所編輯的內容。
審計
問題是: 發生了什麼、何時、由誰執行——我們能否隨時提供證明?
每項管理操作都會記錄為 JSONL 格式的審計行:時間戳、執行者電郵、動作動詞、受影響資源,以及發起客戶端的 X-App-Id 。不包含提示、不包含回應、不包含文件內容。部署者的內容存儲保留推理內容;Console 的審計行保留操作發生的證明。
這種分離使該審計行符合 NIST AI RMF 中「系統操作記錄足以重建決策」[2] 的要求,且不保留部署者不願保留的模型內容。架構及審計行格式已在我們的 無內容審計日誌 文章中記錄。
每機構使用情況
問題是: 我們整個組織實際上發生了什麼?
一個只讀的遙測彙總,範圍限定於機構:活躍安裝數、主要事件、平均推理時間、模型評分。沒有原始提示。所有數據均為彙總且無內容設計。部署者的IT團隊用於容量規劃;合規團隊用於「政策是否真正被遵守?」
這是唯一顯示跨成員數字的地方,也是控制台唯一總結行為趨勢的地方。
為何使用單一工具
NIST AI RMF [2] 要求「系統行動記錄足以重建決策」。歐盟AI法案要求部署者展示人類監督、監控系統運作、保存日誌並按要求提供 [1]。在兩個框架中, 部署者 — 而非供應商 — 承擔此義務。控制台的存在是因為部署者的IT團隊需要一個地方來履行此責任。
這六項能力不是功能清單,而是對採購審查員依序提出的六個問題的回答。開始對本地AI部署進行盡職調查的團隊,應從 本地AI部署在採購中為何停滯開始;控制台即是答案所在。
參考資料
- 歐洲委員會。「AI法案 — AI監管框架。」 https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai. 取用日期 2026-07-01。
- NIST。「AI風險管理框架。」 https://www.nist.gov/itl/ai-risk-management-framework. 取用日期 2026-07-01。