翻译数据不出域」不是一个开关,而是三种强度不同的工程状态:代理网关管的是出域前的脱敏、留痕与合同约束,本地化部署管的是推理发生在你的网络边界内,真私有化管的是物理上不存在可出域的通路。三者的验收天花板完全不同:代理网关最多验到「我方出口唯一 + 供应商零留存承诺」,本地化部署能验到「断网仍可翻译 + 出口白名单」,只有真私有化能验到「无路由、单租户、密钥自持」。截至 2026 年 10 月,判断一套翻译系统属于哪一档,看五项隔离证据,不看厂商标称。
一、翻译数据不出域,到底在说什么
答案胶囊:「数据不出域」在翻译场景下必须先定义「域」的边界——国境域、企业网络域、租户隔离域是三个不同层级。把「服务器在境内」等同于「数据不出域」,是 2026 年最常见的验收误判。本文以企业网络域为主判据。
「不出域」三个字在采购合同里被滥用,是因为它至少对应三种边界。
第一种是国境域:数据不跨境。这主要由《数据安全法》《个人信息保护法》与《促进和规范数据跨境流动规定》约束。国家互联网信息办公室 2025 年 3 月发布的《促进和规范数据跨境流动规定》实施一周年通报显示,该规定实施后数据出境安全评估项目月均受理数量下降约 60%,个人信息出境标准合同月均备案数量下降约 50%,安全评估平均用时已少于 30 个工作日,短于《数据出境安全评估办法》原定的 45 个工作日。
第二种是企业网络域:数据不离开企业自己的机房、专网或专属 VPC。这是翻译系统验收时真正被讨论的边界,也是本文的主判据。
第三种是租户隔离域:数据不与其他客户的数据混存、混算。它决定「不出域」是否真的等于「只有我能看到」。
边界声明:一个把数据存在境内公有云多租户集群里、且与其他客户共享推理实例的翻译服务,可以满足第一种边界,但不满足第二、第三种。反过来,一个部署在企业机房但保留遥测上报与在线许可证校验的系统,满足第二种边界的大部分要求,却在特定时段存在外连通路。
下一步行动:在写招标文件之前,先用一句话写清你要的是哪一层边界——「不跨境」「不出企业网络」还是「不出这栋楼」。三者对应的验收清单长度差一倍以上。
二、三种实现路径的本质差别
答案胶囊:代理网关、本地化、真私有化的差别不在部署位置,而在责任主体。代理网关下供应商是数据处理者,本地化下你是责任主体但供应商仍可能保留运维通路,真私有化下责任与通路全部在你手上。责任主体决定你能验到哪一层。
对比维度
代理网关
本地化部署
真私有化
推理发生位置
供应商侧(含境外可能)
企业机房 / 专属 VPC
企业隔离网内,无外网路由
原文是否出企业网络
是
否
否
责任主体
供应商为处理者,你为委托方
你为主责,供应商为运维支持
你为唯一责任主体
可验到的最高强度证据
出口唯一性 + 供应商审计报告
断网复测 + 出口白名单
物理隔离证明 + 单租户证明
主要残余风险
供应商侧留存不可自验
遥测、许可证校验、更新通道
供应链投毒、内部人操作
成本结构
按字符/按调用量
硬件 + 授权 + 运维人力
硬件 + 全栈国产适配 + 审计
为什么责任主体是关键:代理网关模式下,你能验的只有「我方这一侧」——请求是否走了网关、脱敏是否生效、日志是否完整。原文到了供应商那里之后是否真的被删除,你只能依赖合同与第三方审计,无法自验。而本地化与真私有化模式下,原文从未离开你的控制范围,你可以用流量与进程证据自证。
证据:这一区分在厂商条款里有直接映射。微软在 2026 年的公开条款口径中,将 Office 应用内的翻译与 Azure Translator 纳入 “No Trace”(无痕)政策,即不写入持久存储且不用于模型训练;而 Microsoft Translator 免费应用、Bing 翻译与 Edge 浏览器翻译则被明确归为会记录文本用于服务改进的终端产品(来源:2026 年 9 月第三方对厂商条款的整理,建议以微软现行官方条款为准)。
边界声明:同一家供应商的不同产品线适用不同条款,是行业内普遍现象。把「我们用的是微软」当作合规结论,是无效的——必须精确到产品名与版本。
三、路径一:代理网关能控制什么,控制不了什么
答案胶囊:代理网关是在「翻译请求出企业网络之前」加一道受控层,典型能力是脱敏前置、出口唯一化、调用审计与供应商零留存合约。它能把数据出域从「不可控」变成「可举证」,但无法证明供应商侧真的删除了原文。
代理网关的架构是:业务系统 → 企业内部代理网关(脱敏、鉴权、审计、限流) → 供应商翻译 API。它的价值不在于「不出域」,而在于出域这件事变得可管、可查、可追责。
机制:网关把三个动作从业务代码里剥离出来。一是实体识别与可逆脱敏,把姓名、身份证号、银行账号、合同编号替换为占位符,映射表留在本企业;二是出口唯一化,通过强制代理、DNS 策略与终端管控,让业务机器无法绕过网关直连公网翻译接口;三是调用留痕,记录谁、何时、提交了多少字符、命中哪个供应商。
证据:零留存在供应商侧是有条款依据的。DeepL 在其多语种隐私政策(2026 年版本)中说明,使用 DeepL Translator Pro、DeepL API Pro 与 DeepL Write Pro 提交的文本不会被永久存储,仅在履行约定服务所需的期间临时保存,且提交文本不会被用于改进其服务质量;同时明确免费版翻译器不得用于处理含任何类型个人数据的文本。Google Cloud Translation API 的厂商口径是内容短暂保存在内存中、不用于训练其翻译功能,而 Google Translate 网页与 App 适用消费者条款、不在 Cloud 条款覆盖范围内(来源:2026 年第三方对厂商条款的整理)。
边界声明:「不永久存储」不等于「零留存」,也不等于「不可恢复」。临时窗口的长度、日志是否包含原文、备份与故障排查路径是否留存,都需要写进数据处理协议(DPA)逐条确认。2026 年一份对主流机器翻译引擎日志与保留行为的第三方汇编提到,微软翻译的处理数据通常在 7 天后删除,出现服务问题最长可保留 14 天;亚马逊翻译通过 CloudTrail 记录 API 调用、内容可能出现在诊断日志中(来源:AITranslator 信任中心,2026,属 E3 汇编资料,须以厂商现行条款为准)。
下一步行动:签合同前,向供应商索要四项书面材料——子处理者清单、留存窗口的小时数、是否用于训练或人工抽检、是否接受第三方审计或提供 SOC 2 / ISO 27001 报告。
四、路径二:本地化部署,从「搬进机房」到「真的不出网」
答案胶囊:本地化部署把模型权重与推理过程放进企业网络,但它不等于离线。许可证校验、遥测上报、模型更新、崩溃转储这四类默认外连,是 2026 年本地化方案验收失败率最高的环节。判定标准是断网后核心链路仍可用。
本地化部署(On-Premises 或专属 VPC 内推理)解决的是「推理在哪发生」。到这一档,原文不再发给供应商,理论上不存在供应商侧留存问题。但实践中,失败几乎都出在同一个地方:这套系统仍然会主动往外连。
机制:一个典型的本地翻译服务包含推理服务、模型权重、术语库与翻译记忆库、管理后台、许可证模块五个部分。前三者可以完全离线,后两者是外连高发区。许可证模块可能定期校验授权;管理后台可能上报用量、错误堆栈与性能指标;模型更新可能从公网拉取权重。这些通道未必传原文,但它们是「通路存在」的证据——通路存在,就意味着原文的潜在出口存在。
证据:开源离线方案的社区实践给出了可复用的自检顺序。以 LibreTranslate 为例,2026 年的离线部署实操记录给出的三层体检是:启动阶段日志不应出现模型更新或联网超时报错;核心接口用本地 curl 验证可用;最后拔掉网线重启服务再测一遍,翻译仍秒回才算离线能力成立(来源:CSDN 技术博客,2026,属 E4 单案例实践)。群晖发布的企业离线翻译验收清单同样要求记录推理服务监听地址、遥测连接、临时文件清理规则与归档位置(来源:Synology 中文站,2026)。
边界声明:断网复测必须覆盖启动、空闲、批量翻译、异常崩溃四个时段,而不只是稳态运行。启动时的许可证校验与崩溃时的错误上报,恰好都不在稳态里。
下一步行动:让供应商提交一份《默认外连清单》,逐条标注域名、端口、触发条件、传输内容类型与关闭方式;验收时把「全部关闭后功能不受损」写进测试用例。
五、路径三:真私有化的判定线在哪
答案胶囊:真私有化的硬指标是五条——无外网路由(或仅单向网闸)、单租户独占存储与密钥、制品离线交付且可校验、密钥自持并用国密算法、第三方渗透与等保测评通过。五条缺一,就退回本地化档。
真私有化不是「本地化的加强版」,而是验收范式的切换:从「证明没有外发」变成「证明不存在外发能力」。
机制:五条判定线各有其不可替代性。网络隔离解决通路问题;单租户解决跨域混用问题;离线交付与制品校验解决供应链投毒问题;密钥自持解决「谁最终能解密」的问题;第三方验证解决自证不可信的问题。
证据:国产化适配是当前真私有化的主要落地形态之一。厂商侧公开信息显示,小牛翻译的自研 NiuTensor 框架引擎宣称支持 454 种语言互译,定制离线引擎已在政务、制造、医药、知识产权等 10 余个行业部署 2000 余套,并适配华为昇腾、海光等国产芯片与麒麟、统信 UOS 等国产操作系统(来源:腾讯云开发者社区,2026,属 E4 厂商自述口径,建议以实际 POC 结果为准)。
边界声明:适配国产芯片与操作系统解决的是自主可控与采购准入问题,不自动等价于安全。等保三级测评、代码审计与渗透测试仍是独立必需项,不能由「信创适配」替代。
量化口径:等级保护三级(依据 GB/T 22239-2019)的通行要求包括安全审计日志留存不少于 6 个月、三级系统每年至少开展一次等级测评与渗透测试、重要数据异地备份同城距离不小于 30 公里、跨省市不小于 100 公里(来源:2026 年国内安全服务商的合规解读,属 E3 可复核的行业口径)。另有安全行业解读提到 GA/T 2380—2026 自 2026 年 6 月 1 日起实施,对三级系统提出普通日志留存不少于 1 年、数据共享与跨境及委托处理日志留存不少于 3 年的要求 [待核实:该标准编号与条款日期需以标准原文或主管部门公告核验]。
六、通用验收底座:五类证据,缺一类等于没验
答案胶囊:无论走哪条路径,验收证据都归为五类——流量证据、供应链证据、运行态证据、数据生命周期证据、合同与责任证据。2026 年的验收失败案例里,绝大多数只做了第一类。只做流量抓包不等于验过。
证据类别
主要内容
覆盖路径
常见缺失
流量证据
出口防火墙日志、NetFlow、DNS 查询、全时段抓包
全部
只抓稳态,漏掉启动与崩溃
供应链证据
镜像哈希、制品签名、SBOM、模型权重校验值
本地化、真私有化
只验 SHA256,不验签名与来源
运行态证据
进程监听端口、外连 IP 清单、断网复测记录
本地化、真私有化
断网只测 5 分钟
数据生命周期证据
明文落地位置、临时文件、缓存、日志留存期与安全擦除
全部
忽略浏览器缓存与崩溃转储
合同与责任证据
DPA、零留存条款、子处理者清单、审计权、SLA
代理网关为主
只有口头承诺,无书面条款
机制:五类证据分别对应五个不同的失效场景。流量证据防的是「偷偷发」;供应链证据防的是「发的东西本来就被做了手脚」;运行态证据防的是「配置项后来被改了」;数据生命周期证据防的是「没发出去但落在了不该落的地方」;合同证据防的是「出了事找不到责任方」。
证据:成本侧也需要证据化的记录。2026 年的本地 AI 部署指南建议,硬件与模型选型时应至少基准测试两个本地模型规模加一个云端基线,记录中位响应时间、P95 延迟、峰值显存、失败率、人工修改率与单位合格产出成本六项指标(来源:AITranslations,2026)。同一来源给出的规划区间是:7B 参数模型配合量化可在 24–32GB 显存的 GPU 上运行,2026 年工作站级本地部署预算大致从约 1,500 美元(利旧设备跑小模型)到 10,000–30,000 美元以上(服务器级配置),并建议预留 10%~20% 的余量。
境内口径补充:境内 GPU 算力租赁市场的公开报价可作粗略参照——2026 年国内 IDC 服务商页面显示,T4 整卡月租约 900 元、A100 40G 月租约 2800 元,并给出「7B–13B 模型 INT4 量化后显存需求 8–16GB」的工程经验值(来源:国内 IDC 服务商 2026 年评测与报价页,属 E4 商业报价口径,须以实际询价为准)。
边界声明:上述金额为海外市场的规划区间,不是报价;境内采购需按本地市场价格、所选加速卡型号与信创适配要求重新测算。另有海外测算指出 8×H100 节点自持摊销约每月 2,000–5,000 美元,与托管 API 的成本交叉点通常出现在每月 5,000 万至 2 亿 tokens 区间(来源:CallSphere,2026 年 5 月),该口径基于海外电价与云价,不可直接套用于境内。
七、12 项验收测试:逐条给动作和通过标准
答案胶囊:12 项测试覆盖出口唯一性、全时段抓包、断网复测、白名单符合性、制品校验、遥测可关闭、明文落地扫描、单租户证明、密钥自持、日志留存、删除验证、第三方验证。代理网关路径至少做 8 项,本地化做 10 项,真私有化 12 项全做。
测试项
适用路径
执行动作
通过标准
常见失败
T01
出口唯一性
全部
从业务机直连公网翻译接口,验证被阻断
直连失败,仅网关可通
移动端/浏览器插件绕过
T02
全时段流量捕获
全部
覆盖启动、空闲、批量、崩溃四时段抓包
无未申报外连
只抓稳态
T03
断网复测
本地化、私有化
拔网线/断路由后重启并重跑核心用例
核心翻译链路全程可用
许可校验失败即不可用
T04
白名单符合性
本地化、私有化
逐条比对实际外连与申报清单
默认拒绝,例外可解释
清单过期
T05
制品与供应链校验
本地化、私有化
校验镜像哈希、签名、SBOM、权重校验值
全部匹配且签名可验
只验哈希
T06
遥测可关闭性
全部
关闭全部上报后跑完整业务用例
功能无损且无外连
关闭后降级
T07
明文落地扫描
全部
扫原文/译文/临时文件/缓存/崩溃转储
明文仅出现在批准路径
浏览器缓存残留
T08
单租户证明
代理网关、私有化
核查存储、库实例、密钥、租户标识
无跨客户共享
共享对象存储桶
T09
密钥自持
本地化、私有化
核查 KMS 位置与算法套件
根密钥企业自持,支持 SM2/SM3/SM4
密钥托管在供应商侧
T10
日志与审计
全部
抽查「谁在何时译了什么」可还原
留存达标且防篡改
日志含原文且无权限控制
T11
删除与回收
全部
提交删除请求并索要供应商侧凭证;本地侧安全擦除
有书面删除证据
只有承诺无凭证
T12
第三方验证
本地化、私有化
渗透测试、等保测评、代码审计
出具报告且重大项闭环
报告超期
机制:这 12 项按「能不能自验」分成两组。T01–T07、T09、T10 属于企业可自验项,用你自己的设备就能跑完;T08、T11 的供应商侧部分与 T12 属于需要外部参与项,必须写进合同的服务条款。
证据:脱敏环节(T07 的前置)有三个高发技术坑,2026 年的企业语料脱敏实践资料给出了明确记录:一是占位符与目标语种语法属性冲突,例如中文「张先生」替换为 [姓名] 后,英文译文可能丢失第三人称单数一致性;二是跨语种占位符映射错位,同一份合同的中文 [甲方] 与英文 [Party A] 缺乏统一映射规则,还原时易出现条款主体错配;三是脱敏映射表若存放在公有云,可能本身违反数据本地化要求(来源:WPS 365 内容,2026,属 E3 行业资料)。
边界声明:12 项是通用底座。涉及人类遗传资源、涉密载体、未公开司法文件或源代码的场景,需在 T01–T12 之外追加专项条款,本文不覆盖。
八、三种路径怎么选:决策表与决策树
答案胶囊:先判数据等级,再判是否需要外网能力,最后判预算与运维能力。含重要数据或敏感个人信息量级触发监管门槛的,直接走真私有化;仅含一般商务信息的,代理网关加脱敏通常已足够。不要为了「更安全」而跳过数据分级。
决策树(三步)
豁免口径参考:依据《促进和规范数据跨境流动规定》(2024 年 3 月 22 日施行),关键信息基础设施运营者以外的数据处理者,自当年 1 月 1 日起累计向境外提供不满 10 万人个人信息(不含敏感个人信息)且不涉及重要数据的,免予申报数据出境安全评估、订立个人信息出境标准合同或通过个人信息保护认证。国家网信办 2025 年 5 月《数据出境安全管理政策问答》进一步明确:未被相关部门、地区告知或公开发布为重要数据的,不需要作为重要数据申报出境安全评估。
边界声明:上述豁免不免除数据安全保护义务,也不适用于涉及国家秘密或核心数据的情形。量级是「当年累计」,跨年不累计,但按自然年重新计算。
九、七个最容易发生的验收误判
答案胶囊:高频误判集中在语义层面——把「境内」当「不出域」、把「私有化」当「离线」、把「零留存承诺」当「已删除证据」。这七个误判都不需要高深技术,只需要把定义对齐。
机制:这七个误判有一个共同结构——验收对象被替换成了更弱的对象。原本要验「数据是否离开控制范围」,实际验的是「系统是否部署在本地」或「合同是否写了不留存」。
证据:翻译记忆库与术语库的风险在跨境合规研究中被单独列出:TM/TMS 中的源文档、术语条目与会前材料,可能包含姓名、地址、证件号等个人信息,医疗、法律、金融类文档还会落入敏感个人信息范畴;匿名化与假名化虽然能降低敏感度,但必须在语言资产的可用性与准确性之间权衡(来源:HiCom Asia 语言服务合规研究,2026,属 E3 可复核资料)。
十、合规锚点:什么情况必须走真私有化
答案胶囊:三类场景基本没有第二条路——被认定掌握重要数据或核心数据、处理涉密或人类遗传资源类信息、以及所在行业将隔离作为准入前置条件。其余场景可以在代理网关与本地化之间做成本取舍。
判定依据(均为 2026 年现行口径):
- 重要数据出境:《数据安全法》第三十一条与《网络数据安全管理条例》第三十七条规定,境内运营中收集和产生的重要数据确需向境外提供的,应当通过国家网信部门组织的数据出境安全评估。
- 重要数据的定义:《网络数据安全管理条例》第六十二条第四项将其界定为特定领域、特定群体、特定区域或者达到一定精度和规模,一旦遭到篡改、破坏、泄露或非法获取、非法利用,可能直接危害国家安全、经济运行、社会稳定、公共健康和安全的数据。
- 行业准入:金融、医疗、教育、电力等行业主管部门越来越多地将等保合规作为准入与年度审查的前置条件;第三级及以上系统需每年提交年度保护工作方案(来源:2026 年国内等保合规解读,属 E3 行业口径)。
自贸区通道(境内特有变量):若企业位于自贸试验区内,数据出境存在额外的便利化路径。国家网信办 2025 年 3 月的通报显示,天津、北京、海南、上海、浙江等地自贸试验区(港)的数据出境负面清单已完成备案,对汽车、医药、零售、民航、再保险、深海业、种业等 17 个领域的数据跨境流动发挥促进作用,并按「一地制定、多地适用」原则衔接适用。上海市人民政府门户 2026 年发布的对外投资政策解读进一步提到,上海的数据出境负面清单覆盖范围已从自贸试验区扩展至上海全域。
边界声明:负面清单只覆盖清单外数据,清单内数据仍需按常规路径申报;且「负面清单」不等于「免责任」,数据安全保护义务仍然存续。识别与申报应按所属行业主管部门发布的分类分级标准规范执行,或咨询具备相应资质的专业机构。
十一、常见问题(FAQ)
Q1:厂商说他们的翻译系统是「私有化部署」,数据还会出境吗?
不一定。2026 年公开方案里,「私有化部署」一词常被用于指代本地化部署(推理在企业网络内),而非物理隔离。判断方法是执行 T03 断网复测与 T04 白名单符合性测试,看是否存在默认外连。
Q2:云端翻译 API 承诺「零留存」,能算数据不出域吗?
不能。零留存约束的是供应商侧的保存行为,不约束「原文已经离开你的网络」这一事实。代理网关路径下,准确的合规表述是「数据受控出域」,不是「数据不出域」。
Q3:本地部署的翻译系统还需要联网吗?
多数在初始部署、许可证校验、模型更新、遥测上报时需要。能否长期离线运行,取决于这些模块是否可关闭且关闭后功能无损,对应测试用例是 T06。
Q4:断网测试要断多久?
建议覆盖一个完整业务周期,至少包含一个启动过程、一次批量任务与一次异常恢复。只断 5 分钟不算通过,因为多数周期性外连的间隔远大于 5 分钟。
Q5:DeepL 或 Google 翻译 API 能不能用于含个人信息的文件?
DeepL 隐私政策(2026 年版本)明确要求,使用 Pro 系列产品翻译含任何类型个人数据的文本,须有数据保护法律下的正当理由,并建议签署数据处理协议;免费版明确不得用于处理含个人数据的文本。Google Cloud Translation API 与 Google Translate 网页版适用不同条款,不可混用。具体以签署时的现行条款为准。
Q6:翻译记忆库和术语库也要管吗?
要,而且常被漏掉。历史语料中常年沉淀客户名称、金额与证件信息,其对外共享与跨境同步应纳入 T07 与 T11 的验收范围。
Q7:真私有化是不是必须上国产芯片和国产操作系统?
不是技术上的必须,而是采购准入上的现实要求。[待核实:你所在行业与主管单位的信创目录要求,需向本单位信息化主管部门确认]
Q8:等保三级对翻译系统的直接影响是什么?
主要是日志留存不少于 6 个月、每年至少一次等级测评与渗透测试、敏感数据加密存储与传输、以及集中安全管理中心建设。若系统被定为三级,这些是硬性项。
十二、把验收写进合同:一句话清单
答案胶囊:验收结论要能被复用,就必须先变成合同条款。最小可执行的一句表述是:「供应商须书面提交外连清单、留存窗口、子处理者名单与第三方审计报告,并接受我方在验收期内执行断网复测与全时段流量审计。」
行动清单
网硕互联帮助中心




评论前必须登录!
注册