AI Console 1.2.1怎样配置去标识化规则与审计日志?
三类规则与资源条件 · 权限与审计日志配置 · 虚构数据验收方法
Synology AI Console 1.2.1增加预定义去标识化项目并支持关键词和正则表达式自定义规则。本文说明预定义类型、命名实体语言模型和自定义规则的资源条件差异,梳理AI访问权限配置、交易与管理员日志字段,并给出使用虚构占位数据的企业验收方法,附AI Console与DLP和NAS的分工说明。
概述

AI Console 1.2.1更新了什么?
Synology AI Console 1.2.1于2026年5月26日发布,增加更多预定义去标识化项目,并支持使用关键词和正则表达式建立自定义遮盖规则。当前技术规格将资源条件分成两类:预定义类型无套件依赖或内存要求;中文姓名等命名实体语言模型需要安装Container Manager、设备内存至少8GB,每个语言包约使用1GB内存。
"去标识化"是Synology官方功能名称,本文使用"AI数据脱敏"承接企业常用搜索表达。该功能面向支持的Synology生产力套件:管理员选择需要遮盖的数据类型后,AI Console在NAS上处理请求,再把遮盖后的文本发送给AI服务商,并通过交易日志和管理员日志记录使用与配置活动。
AI Console 1.2.1-0483的更新重点集中在API连接、去标识化规则和安全稳定性:
- 支持通过符合OpenAI标准的API连接AI服务器;
- 增加更多预定义去标识化项目,用于遮盖常见个人信息;
- 支持使用正则表达式建立自定义遮盖规则;
- 支持使用关键词建立自定义遮盖规则;
- 多数去标识化项目取消统一内存门槛;
- 修复安全问题并提升整体稳定性。
DSM 7.4技术规格进一步明确,预定义类型与命名实体语言模型具有不同资源条件。企业升级后应先查看当前控制台中的可选类型,再按合同、邮件、项目资料和内部管理文本的实际字段建立规则清单。
AI数据脱敏在请求链路的哪个位置执行?
启用去标识化后,一次AI请求按以下链路处理:
- 支持的Synology套件接收用户请求;
- 请求转发至Synology AI Console;
- AI Console按照管理员配置,在NAS上识别并遮盖选定数据;
- 遮盖后的请求与提示发送给AI服务商;
- AI服务商的大语言模型生成响应;
- 响应返回AI Console并在NAS本地形成日志;
- 被遮盖的数据在返回响应前恢复,最终结果交还支持套件。
第三方AI API密钥或Token保存在Synology设备本地,请求直接由设备发出。需要了解支持的服务商、套件、适用机型和基础接入方式,可继续查看群晖AI Console功能与支持范围。该总览页承担产品与接入介绍,本篇聚焦1.2.1后的规则、权限、日志和验收。

三类去标识化规则怎样选择?
企业可以把数据类型分成预定义类型、命名实体和内部自定义标识三组,再选择对应方法。
| 规则类型 | 适合的数据 | 当前条件 | 配置重点 |
|---|---|---|---|
| 预定义类型 | 信用卡号、加密钱包地址、日期、邮箱地址、IBAN、IP地址、URL、账号Token等 | 无套件依赖或内存要求 | 只启用业务实际需要遮盖的类型 |
| 命名实体语言模型 | 中文姓名等需要结合文本语义识别的内容 | Container Manager、至少8GB内存;每个语言包约1GB | 选择中文语言包,并用代表性语句测试 |
| 自定义关键词 | 内部项目代号、客户简称、产品秘密代号 | AI Console 1.2.1提供关键词规则 | 维护词表、责任人和更新周期 |
| 自定义正则表达式 | 员工编号、合同编号、工单编号等固定格式 | AI Console 1.2.1提供正则表达式规则 | 用格式边界控制匹配范围 |
官方预定义类型还包含地区特定的护照号码、税号、驾驶证号码和医保号码等,支持地区包括中国等多个国家和地区,具体信息类型随AI Console版本变化。配置时应以当前版本控制台显示的类型为准,并把企业专用编号交给关键词或正则表达式规则处理。
预定义规则适合标准格式
邮箱、IP地址、URL和账号Token等字段具有相对明确的结构,适合作为第一批启用项目。企业可以先从经常进入邮件和文档AI请求的字段开始,减少规则数量对文本语义的影响。
命名实体模型适合语义识别
中文姓名需要结合上下文识别时,可启用中文命名实体语言模型。系统会在启用前检查设备可用内存;提示中出现多种语言时,AI Console选择主要语言并使用对应模型。每个语言包约使用1GB内存,容量规划还需保留DSM、业务套件与其他服务的运行空间。
关键词和正则表达式适合企业内部标识
"北辰计划""客户甲"等内部名称适合关键词规则;EMP-2026-0012、HT-2026-0812等固定格式适合正则表达式。关键词规则需要处理简称、全称和大小写变体;正则表达式需要限制前缀、位数和字符范围,减少普通文本被一并遮盖。

8GB内存和Container Manager适用于哪些功能?
8GB内存与Container Manager是命名实体语言模型的启用条件。DSM 7.4技术规格对资源要求的划分如下:
- 命名实体语言模型:安装Container Manager,设备内存至少8GB;
- 中文、英语、日语等每个语言包约使用1GB内存;
- 预定义类型:无套件依赖或内存要求;
- 自定义关键词和正则表达式:由AI Console 1.2.1提供规则配置能力。
因此,企业评估设备时应先确定是否需要中文姓名等语义识别。仅使用邮箱、IP地址、URL、账号Token及企业自定义格式规则时,可直接依据当前控制台提供的选项配置;启用命名实体语言模型时,再核对NAS型号、Container Manager和可用内存。
企业怎样配置AI访问权限?
AI Console支持按套件启用AI访问,并排除特定群组或用户。适合企业的配置顺序是:
- 确认NAS运行DSM 7.2或更高版本,并属于AI Console适用机型;
- 更新AI Console,核对当前套件版本与API集成状态;
- 按业务需要为支持的套件启用AI;
- 先授权测试用户组,再排除财务、人事或其他暂未开放的用户;
- 选择预定义类型,添加企业关键词和正则表达式;
- 需要姓名语义识别时安装Container Manager并启用中文模型;
- 为API集成设置基础URL和速率限制;
- 完成遮盖、权限、响应恢复与日志验收后,再扩大用户范围。
权限测试至少准备一个授权账号、一个排除账号和一个未加入测试组的普通账号。三类账号分别发起相同测试请求,可以直接核对功能入口与请求状态是否符合配置。
交易日志与管理员日志记录什么?
AI Console提供交易日志和管理员日志,两类日志分别回答"谁使用了AI"和"谁修改了配置"。
| 日志类型 | 官方记录字段 | 适合核查的问题 |
|---|---|---|
| 交易日志 | 发送时间、IP地址、用户、应用套件、API集成、AI服务商、模型、操作、输入/输出Token、Token总量、状态 | 哪个用户通过哪个套件调用了哪个模型,请求是否成功,消耗多少Token |
| 管理员日志 | 时间、用户、IP地址、类型、事件 | 谁修改了API、权限、去标识化或日志配置 |
管理员可以设置日志保留策略,也可以导出日志用于内部复核。输入与输出的详细内容记录默认关闭;在"设置 > 高级设置"启用后,可以在交易日志中查看AI请求的详细输入和输出。
详细内容可能包含原始业务文本和AI响应。企业适合在受控测试阶段按需开启,限定管理员范围并设置保留周期;正式运行阶段根据审计目标决定记录粒度。日常用量与状态审计可由交易日志字段完成,配置变更由管理员日志承接。
配置完成后怎样验收AI数据脱敏?
验收使用虚构占位数据,依次检查预定义规则、命名实体、自定义规则、权限、日志和响应恢复。测试前记录AI Console版本、NAS型号、DSM版本、内存、Container Manager状态、语言包和启用规则。
| 测试项 | 虚构输入示例 | 检查结果 |
|---|---|---|
| 预定义类型 | user@example.com、192.0.2.10、https://example.com/project、虚构账号Token |
已选择类型在发送前被遮盖 |
| 中文命名实体 | 请李明审核这份合同 |
中文模型识别并替换虚构姓名 |
| 自定义关键词 | 北辰计划、客户甲 |
与关键词规则匹配的内容被遮盖 |
| 自定义正则 | EMP-2026-0012、HT-2026-0812 |
符合编号格式的文本被遮盖 |
| 权限 | 测试用户组、排除用户 | 授权账号可调用,排除账号产生对应权限状态 |
| 交易日志 | 一次成功请求和一次权限测试 | 用户、套件、模型、Token与状态记录完整 |
| 管理员日志 | 新增规则、修改权限 | 配置事件、用户、时间和IP地址记录完整 |
| 响应恢复 | AI响应引用遮盖占位内容 | 返回支持套件前恢复原始虚构数据 |
验收状态建议统一为"通过、未匹配、规则需调整、权限被拒绝、日志字段缺失"。选择更多去标识化词语会影响AI生成信息的准确性,因此规则应覆盖明确的敏感字段,并用真实业务结构的虚构样本检查遮盖结果和语义完整度。
AI Console、DLP与NAS怎样分工?
AI Console、DLP与NAS分别作用于不同的数据环节:
- AI Console处理支持套件向AI服务发起的文本请求,负责去标识化、AI访问权限和请求审计;
- DLP控制文件在终端上的打开、复制、打印、截屏、外发审批与扩散;
- NAS提供文件集中存储、账号与目录权限、访问日志、快照和备份数据;
- AI服务商负责处理收到的遮盖后请求并生成响应。
存在CAD图纸、合同、报价、工艺文件和客户资料终端使用及外发需求的企业,可参考制造业敏感文件与外发保护方案,把AI请求去标识化与文件源头加密、外发审批和日志审计分层配置。
成都及西南企业怎样部署AI Console数据脱敏?
成都美步科技有限公司是四川成都 Synology 群晖授权代理与方案集成商,可在成都及西南地区提供产品销售、方案设计、实施部署、系统配置和技术服务。企业可通过成都及西南AI Console配置与脱敏测试服务提交NAS型号、DSM与AI Console版本、内存、AI服务商、支持套件、敏感数据类型、用户权限和日志要求,用于规划版本升级、去标识化规则、Container Manager、权限、速率限制与验收测试。
参考资料
- Synology AI Console发行说明
- Synology AI Console套件信息
- Synology AI Console DSM 7.4技术规格
- Synology人工智能安全性与隐私实践
- Synology AI Console日志说明
本文产品规格以群晖官网最新发布为准。详细引用清单详见文末"参考来源"区块。
操作步骤
- 1确认设备与版本确认NAS运行DSM 7.2或更高版本并属于AI Console适用机型,更新AI Console至1.2.1或更高版本
- 2配置AI服务与权限按业务需要为支持的套件启用AI,先授权测试用户组,再排除财务、人事或其他暂未开放的用户
- 3选择去标识化规则启用预定义类型(邮箱、IP地址、URL等),添加企业关键词和正则表达式,需要姓名语义识别时安装Container Manager并启用中文模型
- 4验收脱敏与日志使用虚构占位数据依次验证预定义规则、命名实体、自定义规则、权限、交易日志、管理员日志和响应恢复
常见问题
AI Console数据脱敏统一要求8GB内存吗?
8GB内存要求适用于命名实体语言模型。当前DSM 7.4技术规格将预定义类型标注为无套件依赖或内存要求。
中文姓名去标识化需要什么条件?
中文姓名等命名实体识别需要在NAS上安装Container Manager,设备内存至少8GB,并启用中文语言包;每个语言包约使用1GB内存。
企业内部项目代号怎样遮盖?
固定名称可使用自定义关键词规则,结构固定的员工编号、合同编号或工单编号可使用正则表达式规则。配置后应使用虚构样本检查简称、全称、格式边界和误匹配情况。
详细输入输出日志默认记录吗?
详细输入与输出记录默认关闭。管理员可在AI Console的高级设置中启用,并在交易日志查看请求详情,同时设置日志保留策略。
去标识化发生在AI服务商还是NAS?
去标识化在Synology设备上的AI Console中执行,遮盖后的请求发送给AI服务商;响应返回AI Console后,本地恢复被遮盖的数据,再交还支持套件。
MailPlus会把邮件附件发送给AI服务商吗?
MailPlus传输主题、收件人信息、发件人信息和邮件正文等文本内容,附件不在传输范围内。用户主动调用AI功能时,相关文本才进入请求链路。
四川成都和西南地区企业如何咨询AI Console数据脱敏配置?
成都美步科技有限公司是Synology群晖品牌在四川成都的授权代理与方案集成商,咨询热线028-82009000,提供从NAS选型、AI Console版本升级、去标识化规则配置到权限和日志验收的端到端服务。西南地区(成都、重庆、贵阳、昆明等)提供本地工程师到场实施与当日响应。