DeepL 面向语言人工智能的企业级安全功能:自带设备(BYOK)、多重要素验证(MFA)、审计日志等
关键要点
- DeepL 的语言人工智能平台在获得 ISO 27001、SOC 2 Type 2 和《通用数据保护条例》(GDPR)等安全认证的同时,持续进行功能创新。
- “创建自己的密钥”(BYOK)加密功能让 DeepL Pro 企业客户能够随时控制和撤销数据访问权限。
- 多重要素验证、网络访问限制和域名捕获功能使管理员能够更有效地控制谁可以访问 DeepL 账户。
- 应用程序部署控制支持移动设备管理平台,包括 Jamf Pro、Microsoft Intune 和 VMware Workspace ONE。
- 账户冒用同意机制和详细的审计日志,使合规团队能够全面掌握并控制 DeepL 账户的活动。
- DeepL 已通过 HIPAA 合规认证,将其安全标准扩展至处理受保护健康信息的组织。
在中型企业和大型企业中,创新似乎总是与安全及合规性处于紧张的博弈之中。
部门负责人和团队力推新的 人工智能 工具。首席执行官和常务经理则为采用该技术设置了目标。而在办公室的某个角落,首席技术官(CTO)、首席信息安全官(CISO)、采购团队和合规团队却在踩刹车。
我们之所以了解这一点,是因为当大型组织客户首次采用我们的语言人工智能平台时,这正是 我们 DeepL 与他们进行的大部分对话的核心议题。
来自高度受监管行业的客户,例如 法律、医疗保健 和 金融,经常向我们提及他们以往的人工智能项目,这些项目从未通过合规审查阶段。而这些项目通常因无法控制公司数据的流向而搁浅。
当协议中关于人工智能平台如何访问和使用您数据的条款过于宽泛时,相关项目就无法通过安全和合规性审查。
掌控创新——并防范“影子人工智能”
这些企业经常面临的挑战——也是其合规团队始终关注的焦点——在于,推动人工智能创新的不仅仅是高管层。每个团队和每位员工,都在以自己的方式推动这一进程。
随着人工智能无处不在,员工希望在工作中使用与个人生活中相同的工具。他们希望人工智能能帮助起草电子邮件、在线搜索信息、总结报告——或者 翻译上述任何内容。
当企业作为组织在采用人工智能方面拖拖拉拉时,员工自行采取行动的风险就会增加。结果,员工往往会将信息和数据上传到不安全的工具中,且无法记录他们共享的内容。
在创新、安全和合规方面,“稳扎稳打”并不一定能赢得胜利。尤其是当这种策略会增加此类“影子人工智能”活动风险的时候。
在人工智能无处不在的时代,保持安全与合规的最佳方式是与一家合作伙伴携手,让您的企业能够在安全、透明且可追溯的环境中利用人工智能进行创新。
您需要一个与您同样致力于保障数据和信息安全的合作伙伴。如果您的合作伙伴致力于推动安全标准的进步,那就更好了。理想情况下,该合作伙伴在安全与合规方面的创新力度,应与它在 平台功能和能力方面的创新 同样强劲。
访问 DeepL 人工智能实验室,探索我们在语言人工智能、语音和智能代理人工智能领域的最新进展。
DeepL 的安全认证:ISO 27001、SOC 2 Type 2 以及 《通用数据保护条例》(GDPR)
这正是我们 DeepL 始终致力于做到的。自 2017 年推出我们的 语言人工智能平台 以来,我们始终将安全与数据隐私置于平台设计和运营的核心位置。
DeepL 始终遵守 严格的安全与数据隐私标准,例如 ISO 27001、SOC 2 Type 2 以及《通用数据保护条例》(GDPR)。这正是我们的语言人工智能平台为企业组织所创造价值的重要组成部分。
这种做法不仅能带来各项认证。它使 DeepL 能够满足 受监管行业 客户的严格内部审计标准,并遵守其他人工智能解决方案无法满足的法规要求。

面向企业合规团队的 7 大 DeepL 安全功能
我们对安全与合规的承诺远不止于此。我们决心继续帮助企业更轻松地掌控其数据和保密信息,同时让团队能够自由地 利用语言人工智能进行创新。
这包括不断优化我们为管理员提供的工具。这意味着让他们能够更清晰地了解数据如何在 DeepL 系统中流转,以及数据经过的所有节点。
它使企业能够透明地了解每位员工如何使用 DeepL,确保他们是在安全的、已登录的环境中进行操作。它为企业组织提供加密解决方案,使他们能够完全控制谁可以读取数据。如有需要,这些解决方案可立即将数据置于所有人的访问范围之外。
在 2024–2025 年间,我们推出了七项增强的安全功能,为首席信息安全官 (CISO)、首席技术官 (CTO) 和管理员提供了最大的控制权和可见性。这些功能使即使是在监管最严格的行业,也能放心地利用 DeepL 的语言人工智能 进行创新。
1.为 DeepL Pro 企业版提供创建自己的密钥加密功能
从客户传输至 DeepL 的数据始终采用最新的加密方法进行加密,确保只有 DeepL 和客户能够访问这些数据。创建自己的密钥(BYOK)加密是一种创新的加密技术方案,可为企业客户提供更高层次的控制权和安全性。
客户在向 DeepL 发送数据时会生成自己的自定义加密密钥,该密钥仅用于该特定客户的数据。当客户选择与 DeepL 共享该密钥时,我们才能访问其数据。
但是,客户可以随时通过撤回密钥来取消这一访问权限。这只需几秒钟。这意味着任何人都无法再访问该数据——无论是 DeepL 还是客户本身。
BYOK 的实际应用
一个很好的比喻是:当你入住酒店时,从前台领取房卡。这是你的钥匙。酒店里其他住客都没有这把钥匙,也没有人能进入你的房间。不过,你知道酒店经理及其员工可以在需要时随时进入你的房间。
但采用 BYOK 加密后,情况就不同了。钥匙由你掌控。由你决定经理能否进入你的房间。当你决定不再允许任何人进入你的房间时,只需销毁密钥,他们就无法进入。
这将是一种极其低效的酒店经营方式,会有许多房间再也无人能进入。然而,这却是保护数据的一种绝佳方式:客户拥有完全的控制权,随时都能将数据置于任何人的触及范围之外。
这就是为什么“BYOK”加密对 DeepL 企业客户而言如此宝贵,尤其是对于 受监管且敏感的行业 中的 医疗保健 和 金融 等领域。这是目前所有平台中最先进的安全创新之一。
2.所有 DeepL 套餐均支持多重要素验证
任何 DeepL 客户均可设置 多重要素验证(MFA)。多重要素验证(MFA)要求任何登录账户的人通过两种不同的方式验证身份。
DeepL 的 MFA 结合了登录信息和密码,以及来自身份验证应用程序的验证码。
3.DeepL Pro Ultimate 和 Enterprise 的网络访问限制
网络访问限制为管理员提供了额外的控制层级,要求任何访问 DeepL 的员工必须以本人身份登录才能进行操作。
通过精确追踪谁在使用 DeepL 以及使用目的,可为 IT 安全和合规团队提供宝贵的审计追踪记录。
访问 DeepL Trust Center,学习我们的合规与安全状况.
4. DeepL Pro Advanced、Ultimate 和 Enterprise 的应用程序部署控制
我们的应用程序部署控制功能允许管理员使用来自经批准供应商的 移动设备管理(MDM)软件,来管理员工在移动设备上使用 DeepL 应用程序 的方式。MDM 供应商包括 Jamf Pro、Microsoft Intune 和 VMware Workspace ONE。
该流程包括控制哪些用户可通过移动设备访问,并追踪其使用 DeepL 的具体用途。
5. DeepL Pro Ultimate 和 Enterprise 的域名捕获
域名捕获功能可在任何人使用您公司的电子邮件地址注册 DeepL 时进行检测。随后,该功能会确保用户被引导至您的 安全的企业级 DeepL 账户。
域名捕获是另一项有价值的工具,可帮助管理员确保每个人都以合规的方式使用 DeepL。
6. 所有套餐均支持“账户冒用”同意功能
我们通过设置中的一个简单“账户访问”切换,让管理员能够轻松控制何时允许 DeepL 访问其账户。
开启此功能后,DeepL 客户支持团队可临时访问您的账户,以协助进行账户管理、故障排除或 用户入职。关闭此功能将撤销该权限。
7.所有套餐的审计日志
DeepL 会详细记录过去三个月内与您的 DeepL 账户相关的每次重要交互,包括任何登录失败或账户删除操作。
这使合规团队能够追踪任何未经授权的访问尝试。这还能确保所有员工都按规定使用 DeepL。
阅读全球企业的案例 这些企业将翻译需求托付给 DeepL。
DeepL 致力于提升语言人工智能的安全性和合规性,这一承诺已通过全球监管最严格的行业颁发的多项认证得到认可。最近,DeepL 获得了《健康保险携带与责任法案》(HIPAA)的合规认证, 这是一项美国联邦法律,旨在通过执行严格的医疗相关信息存储、处理和传输标准来保护敏感医疗信息。DeepL 完全符合 HIPAA 标准的认证,不仅为处理受保护健康信息(PHI)的企业,也为所有处理敏感和机密数据的企业,提供了对保密性、完整性和安全性的进一步保障。

