← 返回概念解读

Concept Fable精修版

SOC 2

Service Organization Control 2, SOC 2 · Compliance/Security

先读故事。这里不急着给定义,先让问题自己长出来。

寓言故事

托管金库要赢得信任,不能只展示厚门

山城许多铺子不再自己保管银票,而是交给一家新金库代管。金库承诺门厚、人少、账清、夜里有人巡。铺主们听起来满意,却仍不敢把全部家当交出去。他们担心的不只是一把锁。银票能不能随时取回,账目会不会算错,秘密会不会外泄,外包守卫是否可靠,出事后谁通知谁,这些问题都压在桌上。金库掌柜先安排参观。大家看见铁门、火盆和守卫,却看不见制度是否长期执行,也看不见背后的例外和补救。

一次邻城金库失火后,铺主们要求独立证明。掌柜明白,信任不能只靠参观路线和销售话术。

外部审计人按一套服务组织控制标准检查金库。他关心安全性,也可能关心可用性、保密性、处理完整性和隐私,具体取决于金库向客户承诺了什么。

审计人要求金库描述整套装置边界、控制目标、控制措施、测试结果和例外。掌柜第一次把日常管理翻译成客户和审计员都能读懂的报告。

报告出来后,铺主没有因此放弃自己的判断。他们仍要看报告范围、期间、例外和互补用户控制,确认哪些责任在金库,哪些责任还在自己。

掌柜说,代管别人的重要资产,卖的不是神秘感,而是可被独立检查的信任。

审计人还问了一些让掌柜不舒服的问题:夜班守卫离职时钥匙怎样收回,账房改错有没有第二人复核,外包修门匠进库时谁陪同。掌柜才发现,客户担心的是日常细节能否长期保持。

报告没有把金库变成无风险之地,却让风险有了边界。铺主知道哪些控制被测过,哪些例外已经处理,哪些事仍要自己配合。信任从口头承诺变成可审阅的证据。铺主不再只听掌柜说可靠,而是拿着报告判断自己能承担哪些剩余风险。

揭示

这个故事讲的是:SOC 2

Service Organization Control 2, SOC 2 是面向服务组织的审计报告框架,用于评估其与 Trust Services Criteria 相关的控制,常见维度包括安全性、可用性、处理完整性、保密性和隐私。SOC 2 对处理客户数据、运行关键云服务或提供 Agent 平台的供应商很重要,因为买方需要独立证据判断供应商控制是否可信。阅读 SOC 2 时要关注报告范围、Type I 或 Type II、审计期间、控制例外、补救状态和互补用户实体控制。

它重要的地方在于:它不只是一个术语,而是在真实 AI / Agent 系统里会反复出现的结构性问题。理解它,才能判断什么时候该加模型,什么时候该改流程,什么时候该补治理。

隐喻映射

  • 托管金库:服务组织或企业 Agent 供应商
  • 铺主的银票:客户数据和关键业务流程
  • 安全、可取回、账清、保密:Trust Services Criteria 的业务含义
  • 参观路线:销售演示和自我声明
  • 外部审计人:SOC 2 审计
  • 系统边界和测试结果:SOC 2 报告核心内容
  • 互补用户控制:客户自己仍需承担的控制责任

Soloharness 判断

这个概念的实战价值,是帮你把“看起来聪明的 AI 功能”拆成可交付、可验收、可治理的工作单元。

SOC 2 Type ISOC 2 Type IItrust services criteriavendor due diligence

相关辨析

这个概念容易和相邻概念混用,建议继续看对比页。