主权、驻留和本地化,是三件不同的事。
这几个词常被混着用,于是有的团队"把数据放在欧洲"却仍然不合规。这里把我们的意思说准。
数据驻留
那些字节实际躺在哪儿。在云控制台里挑个区域就能满足。
数据本地化
一条法律要求:某些数据根本不得离开某个司法辖区。
数据主权
哪一个法律权力可以强制取得访问。在美国注册的服务商,无论数据放在哪里,都可能被 CLOUD Act 强制。
MeghaOS 通过取消搬运,一次回应这三件事。从不离开设备的数据,谈不上驻留问题,不跨越任何边界,也不落入任何第三方的管辖。
你的数据究竟去了哪里。
有意思的问题不是数据存在哪儿,而是它为了变成一个答案要跑多远,以及路上还有谁看得见它。
我们假定什么会出错,出错时又有什么撑得住。
Forrester 预计今年会出现一起为公众所知的智能体 AI 泄露事件。下面这些失效方式,才是值得在设计上正面对付的。
被攻陷的智能体试图把你的文件外传
跑本地模型,推理这条路上根本没有对外请求:没有可截获的东西,也没有可泄往之处。真正伸到外面的(托管模型或你接上的服务),都是你自己配置的,也看得见。
生成的代码试图搞破坏
生成的代码跑在你打开的那个工作空间里,受一条命令策略管着:破坏性操作直接拒掉,有风险的则押到你点头为止。
某个网页试图给正在浏览的智能体下指令
页面上的内容是被观察到的数据,不是命令。不可逆的动作(发送、购买、删除、授予 OAuth)都会先停下来问你,并把页面上的具体细节原样引出来,让你点头的是那件真事。
接上的某个 MCP 服务器行为不端
接上一个服务器,本身就是那次批准;此后它的工具运行时不会每次调用都来打断你,因为一个你点过一百次的确认框根本不算控制。真正要紧的决定是你接上哪些服务器,而这一条始终在你手里。
某个智能体把你正在用的文件搞得一团糟
工作空间在每一轮之前都会存检查点,所以撤销会把文件和对话一起倒回去。只有当坏结果很便宜时,让它去试才说得过去。
有人能直接碰到这台机器
这归你平台的全盘加密和锁屏管,这两样都该开着。MeghaOS 不替代其中任何一个。
我们声称什么,又不声称什么。
凡是尚属愿景或未经验证的,都写明了。一个还没到 Beta 的产品,把合规吹过头,比坦白留白更糟。
处理在本地
记忆和组合始终在设备上跑。若你在初次设置时选了本地模型,推理也在那里跑——在那种配置下,根本不存在任何一次推理 API 调用。
自带模型
随附一个小模型,好让第一次使用离线也成立。你可以把它指向 Megha,指向通过 Ollama 或 vLLM 提供的别的开放模型,或者指向托管服务商;选择权在你,而且这个选择是看得见的。
智能体的动作可回退
每一轮之前都为工作空间存检查点,撤销会还原文件,并把对话一起倒回去。
不可逆的动作要先点头
发送、购买、删除和授予访问权都会停下来问你,并把页面上的具体细节原样引出来,让你点头的是那件真事,而不是它的摘要。
完全离线也能用
一个模型运行时和一个小模型随系统交付。在设置时选定后,这台机器完全不联网也能推理,离网安装同样如此。
操作系统层面的智能体隔离
由内核强制的隔离,以及对智能体运行时默认拒绝的出网策略。正在为 Linux 版本开发;0.1.10 里还没有。
整批机器的审计导出
按每次工具调用记录日志,并持续导出到 SIEM。正与早期企业伙伴一起设计;把你的格式告诉我们,它会塑造我们的格式。
SOC 2 / ISO 27001
我们不声称任何认证。与其暗示有,不如把话说明白。你的合规要求,欢迎跟我们聊。
为什么这件事在 2026 年变得紧迫。
欧盟《人工智能法》第 10 条
高风险 AI 系统必须具备数据治理文档,自 2026 年 8 月 2 日起执法,罚款最高可达 3500 万欧元或全球营业额的 6%。本地处理直接抹掉了这份文档本来要覆盖的大部分数据传输面。
美国的 CLOUD Act
美国当局可以强制在美注册的云服务商交出存放在世界任何地方的数据,包括欧盟境内的数据中心。选一个欧盟区域并不能化解这一点;不传输数据才能。
机器身份数量正在超过人类身份
到 2026 年底,多数组织管理的智能体和工作负载身份,将多于人类身份。现有的 IAM 模型并不是为这种规模上的自主非人类信任而建的——这也是为什么,把活儿留在组织本来就拥有的机器上,是今天可行的答案之一。
通往生产的那道坎
尽管到处都在试点,真正跑进生产的智能体用例大约只有 11%。卡住的通常是风险控制,而不是能力——这正是把数据留在机器上、把动作做成可回退的,比模型跑分更要紧的原因。
对照 NIST SP 800-207(零信任架构)与 ISO/IEC 27001 的控制原则。