AI+合规智能中枢 - 分层技术架构 V2

补齐规则与工作流层、法规发布门、证据链与 AI 治理能力
T-Systems AI Regulations Team | V2 Blueprint | 2026.04
新增 规则与工作流层
新增 法规确认与发布门
新增 证据链与版本血缘
增强 AI 评测与 Guardrails
增强 IAM / ABAC / 租户隔离
L1
渠道与身份接入层
Channels, Identity and Access Layer
Web 门户与大屏
知识问答、文档审查、EHS 看板、法规影响分析与管理报表。
移动端与企业 Bot
飞书、钉钉、Teams、巡检 App、消息摘要与待办提醒。
外部供应商门户
供应商声明上传、证据回传、整改协同、访问域隔离。
企业集成与 ESB
PLM、ERP、MES、OA、SharePoint、Confluence、Webhook / Event Bus。
IAM / API Gateway
SSO、WAF、TLS、限流、路由、OpenAPI、服务调用审计。
L2
业务场景层
Business Scenario Layer
合规知识问答
中英双语问答、引文回溯、法规研究助手、专题空间。
文档审查与声明校验
条款比对、风险标注、供应商声明校验、整改建议。
法规感知与影响分析
法规监控、版本 Diff、影响范围分析、变更摘要发布。
EHS 隐患与体系审计
隐患识别、SIF 风险评分、ISO 45001 / IATF 16949 审计支持。
供应商合规协同
外部材料收集、证据追踪、差距闭环、跨组织整改协同。
管理层报表与预警
风险热力图、整改 SLA、法规影响看板、月度合规报告。
L3
规则与工作流层
Rules, Decision and Workflow Layer
规则引擎
法规条款映射成义务、控制项、适用条件、判定逻辑与风险阈值。
义务-控制-证据模型
把法规要求、企业控制措施、证明材料与审查结论串成可审计证据链。
工单与案例管理
整改任务、责任人、SLA、升级策略、复审节点与归档。
人工复核与审批
专家确认、法务发布门、例外豁免、变更生效审批、双人复核。
通知编排与模板
按角色、组织、业务域推送摘要、待办、报告与整改指令。
L4
AI 与决策引擎层
AI, Retrieval and Decision Engine Layer
混合检索与精排
BM25 + 向量召回 + Cross-Encoder 精排,支持专题空间与权限过滤。
Model Gateway
统一接入 DeepSeek / Qwen / 本地模型,管理 Prompt、模板、版本与路由策略。
LLM 生成与推理
引用锚定输出、结构化 JSON 结果、摘要生成、整改建议与问答生成。
NLP 与图谱推理
条款分类、实体抽取、义务识别、多跳图谱推理、影响范围分析。
Guardrails 与评测
幻觉检查、注入防护、引用一致性校验、离线数据集评测与在线反馈闭环。
L5
数据与知识资产层
Data, Knowledge and Evidence Layer
法规知识库
车辆安全、数据安全、EHS、碳排放、质量体系、处罚案例与最佳实践。
证据库与版本血缘
原文引用、条款版本、模型运行记录、审批动作、整改闭环全量留存。
向量 / 图谱 / 关系库
Milvus、Neo4j、PostgreSQL 承载语义检索、实体关系和业务状态。
对象存储与档案库
MinIO / S3 保存原始文件、解析产物、报告、截图与归档材料。
主数据与标签体系
法规域、产品线、工厂、供应商、责任部门、风险等级、控制目录。
L6
运行与集成底座层
Runtime, Orchestration and Platform Layer
Worker 与调度编排
Celery / Cron / DAG 统一执行解析、索引、对比、推送与报表任务。
消息队列与缓存
RabbitMQ / Kafka 异步分发,Redis 用于热数据、会话、分布式锁。
容器与推理集群
Kubernetes、Docker、GPU 集群、vLLM / TGI 推理加速与弹性扩缩容。
观测与可靠性
日志、指标、Tracing、SLA 告警、容量规划、备份与灾备演练。
DevSecOps
CI/CD、镜像治理、配置管理、密钥轮换、环境隔离与发布回滚。
法规感知与发布闭环
Regulation Awareness, Approval and Remediation Loop
1
法规源监控
国标网、工信部、UN-ECE、EUR-Lex、碳平台、行业通报定时采集。
2
Diff 变更感知
新旧版本比对,识别新增、修订、废止条款与适用对象。
3
解析与结构化
OCR / MinerU 解析,条款级切分、嵌入、索引、实体抽取与标签化。
4
影响范围分析
映射到产品、工厂、制度、供应商与历史问题单,形成影响评估。
5
人工复核与发布
专家校验权威性、确定生效范围、审批发布版本,避免自动误推。
6
分角色推送
向研发、EHS、采购、法务和管理层推送摘要、待办与制度更新建议。
7
整改复审归档
自动建单、跟踪整改、复审关闭、证据归档,再回到源头持续监控。
接入与身份层强调 SSO、ABAC、Partner Portal 与 ESB 集成
业务层面向知识问答、审查、EHS、供应商与管理报表
规则与工作流层补齐人工复核、审批、例外豁免与整改闭环
AI 引擎层增加 Model Gateway、评测和 Guardrails
数据层补齐证据库、版本血缘和主数据标签体系
法规感知闭环新增发布门,避免未经确认直接进入整改流程