为什么选 CorpSec AI:诚实交代它今天能做到什么(2026)
用平实的语言说明选择 CorpSec AI 的理由——AI 优先、只为新加坡 CSP(公司服务提供商)而建、把安全当作第一性原则、设计上对监管友好——并附上一份毫不遮掩的「仍在路线图上」清单。
AI 优先,而不是把 AI 外挂上去
大多数合规工具是作为数据库建起来的,后来才长出一个 AI 功能。CorpSec AI 反过来:AI 负责起草工作——决议、申报文件、KYC 处置结论——而你的工作是确认。设计原则是按钮优于空白表单:你批准一份完成的提案,而不是从零撰写。
这让每一份产出都有一位合格的人负责——这一点很关键,因为在《CSP 法案 2024》之下,Registered Qualified Individual(注册合格个人,RQI)要对工作成果承担责任。AI 让这个人更快;它不会把这个人从回路中移走。见AI 究竟能为 CSP 做什么。
只为新加坡 CSP 而建
CorpSec AI 不是一款为新加坡做了适配的通用实体管理工具。它是专门针对新加坡公司秘书工作流而建的:年报(Annual Return)与 AGM(年度股东大会)、董事与秘书变更、控制人登记册,以及《CSP 法案 2024》如今对每一家注册 CSP 施加的反洗钱/反恐怖融资(AML/CFT)义务。
这种专注体现在细节里——模板、KYC 工作流、截止期逻辑——而这些细节,正是一款横向产品在新加坡场景下往往会做得差一点的地方。
把安全当作第一性原则
一家 CSP 手上握着客户最敏感的数据:NRIC、护照号、受益所有权结构。我们把保护这些数据当作生命线,而不是一个打勾项。
- 每个文件单独密封——每一份文书与上传件在保存前都会被锁进它自己的加密信封,用一把逐文件密钥,再由一把只属于你事务所的密钥包裹,而后者派生自一把存放在数据库之外的主密钥。数据库即使被偷走,读出来也只是噪音,而不是护照。
- 没有绕过应用的路径——按事务所划分作用域、行级访问控制,以及一个默认拒绝客户端写入的数据库,因此审批、KYC 与申报的检查无法被绕过。
- 只增不改的审计日志——每一次操作都会记入一条不可篡改的轨迹;日志永不被编辑或删除。
- 个人资料脱敏——NRIC 与护照号在界面中和 AI 上下文中一律脱敏(例如 S****567A),而原始身份证件根本不会被发送给外部 AI。
- 新加坡数据存放地——托管在 Vercel 的新加坡区域(sin1)。
- 还有「第一性原则」的另一半:我们在同一个页面上公布我们还没有什么——尚无 SOC 2、无 ISO 27001,也还没有做过第三方渗透测试。
设计上对监管友好
一切都是照着「经得起 ACRA 检查」去建的。KYC 决定连同其理由被记录在案;处置结论有日志;审计轨迹不可篡改。没有任何东西会被自动申报给 ACRA——平台准备好材料包,由你在 Bizfile+ 上递交,因此真正提交什么,始终由负责的人来决定。
仍在路线图上的部分——公开说明
与其让你日后自己发现,我们宁可先告诉你哪些还没做完。以下是确实仍在建设中的部分。
| 能力 | 状态 |
|---|---|
| 直连 ACRA/Bizfile+ 申报 | 路线图——今天平台准备好申报材料,由你递交。 |
| 实时制裁名单/PEP/负面媒体筛查供应商 | 路线图——今天的筛查跑在模拟数据上并做诚实降级,用于演示流程。 |
| 在线自助计费 | 路线图——套餐已公布,你可以免费开始;在线计费即将上线。 |
| 大型客户簿的批量迁移 | 已交付——Excel / CSV 导入,配 AI 列映射,写入任何数据前先审阅与预览,每批最多 2,000 行。 |
| SOC 2 Type II / ISO 27001 | 已规划——在路线图上;我们不会宣称自己没有拿到的认证。 |
| 独立渗透测试 | 已规划——各项控制由我们自己的自动化测试覆盖,其中包括试图绕过每一项控制的测试。但那不是第三方的意见。 |
| 经过实测的恢复演练(并公布 RTO/RPO) | 已规划——托管备份在运行,但我们还没有对一次完整恢复计过时,因此不公布任何恢复保证。 |
诚实的结论
如果你想要一个针对新加坡、AI 优先的 CSP 平台,让 AI 做起草而你保持掌控——并且你能接受一款今天是「准备好申报材料由你递交」而非自动申报的产品——那么 CorpSec AI 就是为你而建的。如果你这一周就需要在生产环境里用上直连 ACRA 申报或第三方实时筛查,那些还在路线图上、尚未交付,我们宁可现在就让你知道。
判断它最好的方式,是免费开始,逛一逛演示公司,再导入你自己的几家实体。关于钱的部分,见 ROI(投资回报)商业论证并跑一跑计算器;想公平地与其它工具做比较,用采购方检查清单。
常见问题
CorpSec AI 只面向新加坡吗?
是的。它是专门为新加坡的公司服务提供商与《CSP 法案 2024》监管体系而建的——年报、AGM、董事变更、控制人登记册以及 AML/CFT 义务——而不是一款通用的全球工具。
我的数据存放在哪里?
在新加坡,Vercel 的 sin1 区域。除了托管服务商的磁盘加密之外,我们自己的代码会在保存前把每一份文书与上传件密封进一个单独的加密信封——一把逐文件密钥,由一把只属于你事务所的密钥包裹,而后者派生自一把存放在数据库之外的主密钥。数据按事务所隔离并有行级访问控制,NRIC/护照号在界面中和 AI 上下文中一律脱敏。
还有什么没做完?
直连 ACRA 申报、第三方实时筛查供应商与自助在线计费仍在路线图上。在安全方面,SOC 2 与 ISO 27001 已规划但尚未取得认证,还没有做过独立渗透测试,我们也还没有对一次完整恢复演练计过时,因此不公布任何恢复保证。我们把这些公开列出,而不是暗示它们已经交付。
我可以先试用再决定吗?
可以——免费开始,无需信用卡。你可以逛一逛演示公司,或者导入你自己的几家实体,用你真实的客户簿看看这个工作区。
资料来源
本文为面向新加坡公司及公司服务提供商(CSP)的一般性信息,不构成法律或专业意见。请以上方权威来源及您自己的专业判断为准。