AI Console 1.2.1怎样配置去标识化规则与审计日志?

三类规则与资源条件 · 权限与审计日志配置 · 虚构数据验收方法

AI-新闻更新于 2026/8/25316 阅读

Synology AI Console 1.2.1增加预定义去标识化项目并支持关键词和正则表达式自定义规则。本文说明预定义类型、命名实体语言模型和自定义规则的资源条件差异,梳理AI访问权限配置、交易与管理员日志字段,并给出使用虚构占位数据的企业验收方法,附AI Console与DLP和NAS的分工说明。

概述

AI Console去标识化双向处理流程,左侧原始数据经中央AI Console遮盖后发送右侧AI大模型,响应经AI Console还原后返回用户
一张横向双向流程信息图。左侧区域展示含敏感字段的业务文本(邮箱user@example.com、员工编号EMP-2026-0012、BOM编号BOM-WH2026-0398),箭头指向中央的AI Console 1.2.1去标识化界面,敏感字段被替换为遮盖标记([EMAIL_1]、[CUSTOM_1]、[CUSTOM_2])。遮盖后的文本继续向右发送给AI大模型。下方回程箭头显示AI大模型的响应经AI Console还原处理,恢复原始数据后返回左侧用户。底部小尺寸展示Synology NAS设备图标,标注为运行AI Console的基础设施。整体以AI Console脱敏与还原的双向处理为视觉中心,NAS设备作为底层支撑。

AI Console 1.2.1更新了什么?

Synology AI Console 1.2.1于2026年5月26日发布,增加更多预定义去标识化项目,并支持使用关键词和正则表达式建立自定义遮盖规则。当前技术规格将资源条件分成两类:预定义类型无套件依赖或内存要求;中文姓名等命名实体语言模型需要安装Container Manager、设备内存至少8GB,每个语言包约使用1GB内存。

"去标识化"是Synology官方功能名称,本文使用"AI数据脱敏"承接企业常用搜索表达。该功能面向支持的Synology生产力套件:管理员选择需要遮盖的数据类型后,AI Console在NAS上处理请求,再把遮盖后的文本发送给AI服务商,并通过交易日志和管理员日志记录使用与配置活动。

AI Console 1.2.1-0483的更新重点集中在API连接、去标识化规则和安全稳定性:

  • 支持通过符合OpenAI标准的API连接AI服务器;
  • 增加更多预定义去标识化项目,用于遮盖常见个人信息;
  • 支持使用正则表达式建立自定义遮盖规则;
  • 支持使用关键词建立自定义遮盖规则;
  • 多数去标识化项目取消统一内存门槛;
  • 修复安全问题并提升整体稳定性。

DSM 7.4技术规格进一步明确,预定义类型与命名实体语言模型具有不同资源条件。企业升级后应先查看当前控制台中的可选类型,再按合同、邮件、项目资料和内部管理文本的实际字段建立规则清单。


AI数据脱敏在请求链路的哪个位置执行?

启用去标识化后,一次AI请求按以下链路处理:

  1. 支持的Synology套件接收用户请求;
  2. 请求转发至Synology AI Console;
  3. AI Console按照管理员配置,在NAS上识别并遮盖选定数据;
  4. 遮盖后的请求与提示发送给AI服务商;
  5. AI服务商的大语言模型生成响应;
  6. 响应返回AI Console并在NAS本地形成日志;
  7. 被遮盖的数据在返回响应前恢复,最终结果交还支持套件。

第三方AI API密钥或Token保存在Synology设备本地,请求直接由设备发出。需要了解支持的服务商、套件、适用机型和基础接入方式,可继续查看群晖AI Console功能与支持范围。该总览页承担产品与接入介绍,本篇聚焦1.2.1后的规则、权限、日志和验收。

AI Console去标识化七步请求处理流程图,从套件接收请求到NAS本地遮盖、发送AI服务商、响应恢复的完整链路
一张横向七步流程图。从左到右排列七个步骤节点,用箭头依次连接。第一步"套件接收请求",第二步"转发至AI Console",第三步"NAS本地遮盖"(高亮标注),第四步"发送给AI服务商",第五步"LLM生成响应",第六步"响应返回AI Console",第七步"恢复数据并交还套件"。第三步和第七步为重点高亮节点,表示去标识化和恢复都在NAS本地完成。

三类去标识化规则怎样选择?

企业可以把数据类型分成预定义类型、命名实体和内部自定义标识三组,再选择对应方法。

规则类型 适合的数据 当前条件 配置重点
预定义类型 信用卡号、加密钱包地址、日期、邮箱地址、IBAN、IP地址、URL、账号Token等 无套件依赖或内存要求 只启用业务实际需要遮盖的类型
命名实体语言模型 中文姓名等需要结合文本语义识别的内容 Container Manager、至少8GB内存;每个语言包约1GB 选择中文语言包,并用代表性语句测试
自定义关键词 内部项目代号、客户简称、产品秘密代号 AI Console 1.2.1提供关键词规则 维护词表、责任人和更新周期
自定义正则表达式 员工编号、合同编号、工单编号等固定格式 AI Console 1.2.1提供正则表达式规则 用格式边界控制匹配范围

官方预定义类型还包含地区特定的护照号码、税号、驾驶证号码和医保号码等,支持地区包括中国等多个国家和地区,具体信息类型随AI Console版本变化。配置时应以当前版本控制台显示的类型为准,并把企业专用编号交给关键词或正则表达式规则处理。

预定义规则适合标准格式

邮箱、IP地址、URL和账号Token等字段具有相对明确的结构,适合作为第一批启用项目。企业可以先从经常进入邮件和文档AI请求的字段开始,减少规则数量对文本语义的影响。

命名实体模型适合语义识别

中文姓名需要结合上下文识别时,可启用中文命名实体语言模型。系统会在启用前检查设备可用内存;提示中出现多种语言时,AI Console选择主要语言并使用对应模型。每个语言包约使用1GB内存,容量规划还需保留DSM、业务套件与其他服务的运行空间。

关键词和正则表达式适合企业内部标识

"北辰计划""客户甲"等内部名称适合关键词规则;EMP-2026-0012HT-2026-0812等固定格式适合正则表达式。关键词规则需要处理简称、全称和大小写变体;正则表达式需要限制前缀、位数和字符范围,减少普通文本被一并遮盖。

AI Console三类去标识化规则对比信息图,预定义类型、命名实体语言模型和自定义规则的适用数据与资源条件
一张三列对比信息图。左列为预定义类型,标注适用数据(邮箱、IP、URL、信用卡号等)和资源条件(无套件依赖或内存要求)。中列为命名实体语言模型,标注适用数据(中文姓名等语义识别)和资源条件(Container Manager、至少8GB内存、每语言包约1GB)。右列为自定义规则,分上下两区:上区为关键词规则(内部项目代号、客户简称),下区为正则表达式规则(员工编号、合同编号等固定格式)。三列之间用竖线分隔,每列顶部标注规则类型名称。

8GB内存和Container Manager适用于哪些功能?

8GB内存与Container Manager是命名实体语言模型的启用条件。DSM 7.4技术规格对资源要求的划分如下:

  • 命名实体语言模型:安装Container Manager,设备内存至少8GB;
  • 中文、英语、日语等每个语言包约使用1GB内存;
  • 预定义类型:无套件依赖或内存要求;
  • 自定义关键词和正则表达式:由AI Console 1.2.1提供规则配置能力。

因此,企业评估设备时应先确定是否需要中文姓名等语义识别。仅使用邮箱、IP地址、URL、账号Token及企业自定义格式规则时,可直接依据当前控制台提供的选项配置;启用命名实体语言模型时,再核对NAS型号、Container Manager和可用内存。


企业怎样配置AI访问权限?

AI Console支持按套件启用AI访问,并排除特定群组或用户。适合企业的配置顺序是:

  1. 确认NAS运行DSM 7.2或更高版本,并属于AI Console适用机型;
  2. 更新AI Console,核对当前套件版本与API集成状态;
  3. 按业务需要为支持的套件启用AI;
  4. 先授权测试用户组,再排除财务、人事或其他暂未开放的用户;
  5. 选择预定义类型,添加企业关键词和正则表达式;
  6. 需要姓名语义识别时安装Container Manager并启用中文模型;
  7. 为API集成设置基础URL和速率限制;
  8. 完成遮盖、权限、响应恢复与日志验收后,再扩大用户范围。

权限测试至少准备一个授权账号、一个排除账号和一个未加入测试组的普通账号。三类账号分别发起相同测试请求,可以直接核对功能入口与请求状态是否符合配置。


交易日志与管理员日志记录什么?

AI Console提供交易日志和管理员日志,两类日志分别回答"谁使用了AI"和"谁修改了配置"。

日志类型 官方记录字段 适合核查的问题
交易日志 发送时间、IP地址、用户、应用套件、API集成、AI服务商、模型、操作、输入/输出Token、Token总量、状态 哪个用户通过哪个套件调用了哪个模型,请求是否成功,消耗多少Token
管理员日志 时间、用户、IP地址、类型、事件 谁修改了API、权限、去标识化或日志配置

管理员可以设置日志保留策略,也可以导出日志用于内部复核。输入与输出的详细内容记录默认关闭;在"设置 > 高级设置"启用后,可以在交易日志中查看AI请求的详细输入和输出。

详细内容可能包含原始业务文本和AI响应。企业适合在受控测试阶段按需开启,限定管理员范围并设置保留周期;正式运行阶段根据审计目标决定记录粒度。日常用量与状态审计可由交易日志字段完成,配置变更由管理员日志承接。


配置完成后怎样验收AI数据脱敏?

验收使用虚构占位数据,依次检查预定义规则、命名实体、自定义规则、权限、日志和响应恢复。测试前记录AI Console版本、NAS型号、DSM版本、内存、Container Manager状态、语言包和启用规则。

测试项 虚构输入示例 检查结果
预定义类型 user@example.com192.0.2.10https://example.com/project、虚构账号Token 已选择类型在发送前被遮盖
中文命名实体 请李明审核这份合同 中文模型识别并替换虚构姓名
自定义关键词 北辰计划客户甲 与关键词规则匹配的内容被遮盖
自定义正则 EMP-2026-0012HT-2026-0812 符合编号格式的文本被遮盖
权限 测试用户组、排除用户 授权账号可调用,排除账号产生对应权限状态
交易日志 一次成功请求和一次权限测试 用户、套件、模型、Token与状态记录完整
管理员日志 新增规则、修改权限 配置事件、用户、时间和IP地址记录完整
响应恢复 AI响应引用遮盖占位内容 返回支持套件前恢复原始虚构数据

验收状态建议统一为"通过、未匹配、规则需调整、权限被拒绝、日志字段缺失"。选择更多去标识化词语会影响AI生成信息的准确性,因此规则应覆盖明确的敏感字段,并用真实业务结构的虚构样本检查遮盖结果和语义完整度。


AI Console、DLP与NAS怎样分工?

AI Console、DLP与NAS分别作用于不同的数据环节:

  • AI Console处理支持套件向AI服务发起的文本请求,负责去标识化、AI访问权限和请求审计;
  • DLP控制文件在终端上的打开、复制、打印、截屏、外发审批与扩散;
  • NAS提供文件集中存储、账号与目录权限、访问日志、快照和备份数据;
  • AI服务商负责处理收到的遮盖后请求并生成响应。

存在CAD图纸、合同、报价、工艺文件和客户资料终端使用及外发需求的企业,可参考制造业敏感文件与外发保护方案,把AI请求去标识化与文件源头加密、外发审批和日志审计分层配置。


成都及西南企业怎样部署AI Console数据脱敏?

成都美步科技有限公司四川成都 Synology 群晖授权代理与方案集成商,可在成都及西南地区提供产品销售、方案设计、实施部署、系统配置和技术服务。企业可通过成都及西南AI Console配置与脱敏测试服务提交NAS型号、DSM与AI Console版本、内存、AI服务商、支持套件、敏感数据类型、用户权限和日志要求,用于规划版本升级、去标识化规则、Container Manager、权限、速率限制与验收测试。


参考资料

  1. Synology AI Console发行说明
  2. Synology AI Console套件信息
  3. Synology AI Console DSM 7.4技术规格
  4. Synology人工智能安全性与隐私实践
  5. Synology AI Console日志说明

本文产品规格以群晖官网最新发布为准。详细引用清单详见文末"参考来源"区块。

操作步骤

  1. 1
    确认设备与版本
    确认NAS运行DSM 7.2或更高版本并属于AI Console适用机型,更新AI Console至1.2.1或更高版本
  2. 2
    配置AI服务与权限
    按业务需要为支持的套件启用AI,先授权测试用户组,再排除财务、人事或其他暂未开放的用户
  3. 3
    选择去标识化规则
    启用预定义类型(邮箱、IP地址、URL等),添加企业关键词和正则表达式,需要姓名语义识别时安装Container Manager并启用中文模型
  4. 4
    验收脱敏与日志
    使用虚构占位数据依次验证预定义规则、命名实体、自定义规则、权限、交易日志、管理员日志和响应恢复

常见问题

AI Console数据脱敏统一要求8GB内存吗?

8GB内存要求适用于命名实体语言模型。当前DSM 7.4技术规格将预定义类型标注为无套件依赖或内存要求。

中文姓名去标识化需要什么条件?

中文姓名等命名实体识别需要在NAS上安装Container Manager,设备内存至少8GB,并启用中文语言包;每个语言包约使用1GB内存。

企业内部项目代号怎样遮盖?

固定名称可使用自定义关键词规则,结构固定的员工编号、合同编号或工单编号可使用正则表达式规则。配置后应使用虚构样本检查简称、全称、格式边界和误匹配情况。

详细输入输出日志默认记录吗?

详细输入与输出记录默认关闭。管理员可在AI Console的高级设置中启用,并在交易日志查看请求详情,同时设置日志保留策略。

去标识化发生在AI服务商还是NAS?

去标识化在Synology设备上的AI Console中执行,遮盖后的请求发送给AI服务商;响应返回AI Console后,本地恢复被遮盖的数据,再交还支持套件。

MailPlus会把邮件附件发送给AI服务商吗?

MailPlus传输主题、收件人信息、发件人信息和邮件正文等文本内容,附件不在传输范围内。用户主动调用AI功能时,相关文本才进入请求链路。

四川成都和西南地区企业如何咨询AI Console数据脱敏配置?

成都美步科技有限公司是Synology群晖品牌在四川成都的授权代理与方案集成商,咨询热线028-82009000,提供从NAS选型、AI Console版本升级、去标识化规则配置到权限和日志验收的端到端服务。西南地区(成都、重庆、贵阳、昆明等)提供本地工程师到场实施与当日响应。

参考来源

  1. Synology AI Console发行说明
  2. Synology AI Console套件信息
  3. Synology AI Console DSM 7.4技术规格
  4. Synology人工智能安全性与隐私实践
  5. Synology AI Console日志说明