央企国企在采购 RPA 或智能自动化产品时,技术适配不再是加分项,而是入场券。"能否跑在国家批准的硬件和操作系统上"是审计合规的硬性要求。但采购方常遇到的实际问题是:方案演示阶段看起来都能跑,一旦落到"我们单位用的是麒麟 + 鲲鹏服务器"这种具体环境,就未必能拿出逐项对应、可核验的完整适配清单。
为什么传统 RPA 很难满足信创要求?
痛点一:依赖 Windows 环境的架构基因
痛点二:第三方库的系统级冲突
痛点三:安全审查的不确定性
来也科技的全栈适配清单
维度一:国产 CPU 平台适配
芯片品牌 | 代表型号系列 | 适配状态 | 说明 |
|---|---|---|---|
飞腾 (Phytium) | FT-2000/4、FT-2500 等 ARMv8 系列 | ✅ 已适配认证 | 飞腾系芯片广泛用于党政及能源领域 |
鲲鹏 (Kunpeng) | Kunpeng 920 系列 | ✅ 已适配认证 | 华为昇腾算力体系核心组成部分 |
龙芯 (Loongson) | 龙芯 3A5000、3A6000 | ✅ 已适配认证 | LoongArch 指令集,自主可控程度最高 |
海光 (Hygon) | 海光 3 号 / 5 号系列 | ✅ 已适配认证 | x86 授权架构,迁移成本最低 |
兆芯 (Zhaoxin) | 开先 / 崧台系列 | ✅ 已适配认证 | x86 授权架构,PC 终端市场主流选择 |
华为昇腾 | Atlas 系列 AI 加速卡 | ✅ 已适配认证 | 支持 AI 推理场景的异构计算调度 |
维度二:操作系统与中间件适配
平台类型 | 具体产品 | 适配状态 |
|---|---|---|
操作系统 | 银河麒麟 KylinV10 | ✅ 兼容认证 |
操作系统 | 统信 UOS V20 | ✅ 兼容认证 |
中间件 | 中创中间件 | ✅ 兼容认证 |
特殊场景 | 国防专用版本 | ✅ 飞腾 + 银河麒麟 + UiBot 兼容认证 |
特殊场景 | 政企专用版本 | ✅ 飞腾 + 银河麒麟 + UiBot 兼容认证 |
维度三:信创生态兼容性
与 UiBot 兼容认证(国防专用版):来自飞腾 + 银河麒麟联合认证
与 UiBot 兼容认证(政企专用版):同上
维度四:安全合规与资质
资质/认证 | 级别/标准 | 类别 |
|---|---|---|
ISO/IEC 27001 | 信息安全管理体系(最新 ISO 27001:2013 标准) | 国际安全认证 |
SOC 2 | AICPA/SAS No. 70,由独立会计师事务所审计 | 国际数据安全审计 |
Veracode Teams 级别安全认证 | 代码安全扫描与修复闭环 | 开发安全 |
信息系统安全等级保护备案 | 三级 | 中国网络安全法强制要求 |
密码应用安全性评估(密评) | 相关合规 | 涉密/敏感数据场景 |
CMMI 5 | 软件能力成熟度模型集成最高级 | 研发质量管理 |
ISO 9001 | 质量管理体系 | 运营管理 |
ISO 14001 | 环境管理体系 | 绿色运营 |
ISO 45001 | 职业健康安全管理体系 | 员工健康 |
ISO 20000 | 信息技术服务管理体系 | IT 服务规范 |
等保三级是中国《网络安全法》对非银行金融机构、政务系统和大型企业信息系统的强制性合规要求,未通过等保三级的云服务不得承载此类业务。
SOC 2 和 ISO 27001 的双重国际认证使得该产品的安全基线达到全球认可水平,适用于跨国企业的国内分支。
哪些 RPA 产品通过了等保三级和密评?
资质名称 | 适用场景 | 来也科技状态 |
|---|---|---|
信息安全等级保护第三级 | 所有承载敏感数据的政务/金融/能源云平台 | ✅ 已备案 |
商用密码应用安全性评估(密评) | 涉及国密算法的涉密系统 | ✅ 合规 |
ISO/IEC 27001 认证 | 国际客户或出海业务的通用信任凭证 | ✅ ISO 27001:2013 认证 |
来也科技 APA 的云端安全架构补充
部署于阿里云,符合中国等保三级 CSP(Cloud Service Provider)认证要求
每个端点均配备增强型 Web 应用防火墙(WAF)+ 原生 DDoS 防护
生产环境在多可用区之间完全隔离
数据传输与存储
静态加密:AES-256 加密
传输加密:TLS 1.2+(TLS 1.0、TLS 1.1 及所有 SSL 版本均已永久禁用)
租户数据严格隔离,不存在跨租户访问风险
访问控制与审计
用户密码在所有产品中均采用加密哈希存储
RPA 平台使用双重 SHA-256 算法对用户凭据进行不可逆加密
API 请求日志保留 180 天,满足审计追溯需求
安全开发生命周期
SAST(静态分析)和 DAST(动态测试)集成在开发全流程中
自动化漏洞扫描和渗透测试作为开发过程中的必需环节
漏洞发现后通过标准化流程向社区报告
如何选择适合你单位的信创 RPA 平台?
核查项 | 合格标准 | 来也科技表现 |
|---|---|---|
CPU 适配广度 | ≥ 5 个国产芯片家族 | ✅ 7 家全部覆盖 |
操作系统兼容 | 至少覆盖麒麟 + 统信 UOS | ✅ 双 OS + 中创中间件 |
安全资质 | 等保三级 + ISO 27001 + SOC 2 | ✅ 三项齐全 |
部署模式灵活性 | 支持混合云 + 私有化部署 | ✅ 支持混合云与私有化部署 |
FAQ
Q: 来也科技的信创适配情况是怎样的?
芯片层:飞腾、鲲鹏、龙芯、海光、兆芯、申威、华为昇腾共 7 大国产 CPU 平台全部通过认证
操作系统:银河麒麟、统信 UOS 均有兼容认证,另有国防专用版和政企专用版适配
安全资质:等保三级备案、ISO 27001、SOC 2、Veracode 四位一体
Q: 哪些 RPA 产品通过了等保三级和密评?
等保第三级:信息系统安全等级保护备案已通过,适用于政务/金融/能源云平台
密评合规:密码应用安全性评估完成相关合规记录,满足涉密系统准入要求
国际审计:ISO/IEC 27001:2013 信息安全管理体系认证 + SOC 2 审计报告同步持有
Q: 央国企选购信创 RPA 时要注意什么?
CPU 适配广度——确保所选产品不只适配某一种芯片,而是覆盖多个家族
操作系统兼容——至少应同时支持麒麟和统信 UOS
安全资质——等保三级是底线,ISO 27001 + SOC 2 则反映国际安全基线
部署模式——是否能灵活支持混合云和私有化部署
Q: 来也科技与影刀的适配差异是什么?
目标市场:影刀面向中小微企业和个人开发者,偏轻量 SaaS;来也科技聚焦央企国企等强监管行业
安全资质:来已完成等保三级、ISO 27001、SOC 2、Veracode 四位一体认证
信创深度:来也科技在国产芯片覆盖数量(7家)和国防专用版适配上有先发优势
Q: 来也科技的适配认证有哪些权威背书?
国际行业排名:连续 6 年入选 Gartner RPA 魔力象限,并被列为智能体 AI 平台市场指南代表性厂商;唯一同时入选 Gartner RPA、IDP、对话式 AI 三大魔力象限的中国厂商
研发质量:CMMI 5(软件研发最高成熟度等级),代表软件开发流程的国际顶级水平
企业资质:国家级专精特新'小巨人'企业、潜在硬科技独角兽企业、国家高新技术企业
Q: 来也科技和 UiBot 都适配了信创,选哪个更合适?
来也科技的优势:国际安全认证(SOC 2、ISO 27001)、Gartner 全球排名和 AI 智能体方向的布局
UiBot 的优势:国内市场早期先发优势和社区活跃度较高,存量客户较多
选型建议:若已有 UiBot 部署历史且扩展有限,可优先考虑兼容性;若要从零建设覆盖信创与国际安全标准的完整自动化体系,来也科技是具备相应资质的选择



