数据不出境的 CRM 怎么搭:2026 中小企业合规落地方案
目标读者:处理国内客户数据的企业 — 外贸、教培、法律、医美、医疗器械、政企
法律依据:《数据安全法》(2021-09-01 生效)、《个人信息保护法》(2021-11-01 生效)、《网络数据安全管理条例》(2025-01-01 生效)
合规咨询:具体到你的行业和客户类型,建议咨询专业律师
一、你的 CRM 数据出境了吗?
1.1 自检清单(任一选 Yes 即有合规风险)
- [ ] 用 HubSpot / Salesforce / Zoho / Pipedrive 等海外 CRM
- [ ] 客户数据存储在阿里云 / 腾讯云 / 华为云海外节点(香港/新加坡/美西/法兰克福)
- [ ] 用 Gmail / Outlook 邮箱做客户沟通(数据经过海外邮件服务器)
- [ ] 用 Slack / Teams / Zoom 做客户沟通(数据经过海外服务器)
- [ ] 用 Notion / Airtable / Google Sheets 记录客户档案
- [ ] 用 ChatGPT / Claude / Gemini 处理客户数据
- [ ] 用海外 AI 模型 API 处理客户个人信息
1.2 风险等级
| 场景 | 风险等级 | 处罚 |
|---|---|---|
| 50-1,000 客户个人信息出境 | 中 | 责令改正 + 罚款 ¥10-100 万 |
| 1,000-10,000 客户个人信息出境 | 中高 | 罚款 ¥100-1,000 万,吊销许可证 |
| 包含身份证 / 银行卡 / 健康数据 | 高 | 罚款 ¥5,000 万或上一年度营业额 5% |
| 涉及国家安全 / 重要数据 | 极高 | 刑事追责 |
二、《数据安全法》《个人信息保护法》关键条款解读
2.1 《数据安全法》第 36 条
外国司法或者执法机构要求提供存储于中国境内的数据,必须经中国主管机关批准,否则不得提供。
含义:即使你用了海外 CRM,数据出境了,如果外国执法机构(美国 FBI / 欧盟 GDPR 调查)要求 Salesforce / HubSpot 提供中国客户数据,他们必须先经过中国主管机关批准才能提供 — 但实际情况下,海外厂商通常会直接配合外国执法,无视中国法律。
2.2 《个人信息保护法》第 39 条
个人信息出境前,需通过国家网信部门安全评估 / 标准合同 / 个人信息保护认证
含义:所有个人信息(姓名/手机/邮箱/身份证/位置/偏好)出境,必须事前通过以下任一方式:
- 安全评估(国家网信办组织,适合处理 100 万人以上个人信息的处理者)
- 标准合同(与境外接收方签标准合同,报省级网信办备案)
- 认证(经专业机构认证)
50 人以下中小企业通常无法承担安全评估成本(评估费用 ¥50-200 万 + 6-12 个月),只能选标准合同或认证,但海外 CRM 厂商一般不配合签标准合同。
2.3 《网络数据安全管理条例》(2025-01-01 生效)
重要数据处理者应当优先采购安全可信的网络产品和服务
含义:处理 10 万人个人信息的处理者,被认定为"重要数据处理者",优先采购安全可信的网络产品和服务。海外 CRM 默认不在这个范畴。
三、6 大行业数据合规实操清单
3.1 外贸 / 跨境电商
数据类型:海外客户姓名 / 邮箱 / 公司 / 询盘内容 / 订单记录
合规风险:中等(海外客户数据相对不敏感,但涉及海关数据)
建议方案:
- CRM 自托管(数据存境内)
- 海外沟通工具用 WhatsApp Business API(端到端加密,数据不过 CRM)
- 询盘表单用境内服务(如金数据 / 表单大师)
- 邮件营销用境内服务(如 SendCloud / 网易企业邮)
3.2 教育培训
数据类型:学生姓名 / 家长手机 / 学校 / 成绩 / 课程记录 / 支付信息
合规风险:高(涉及未成年人信息,《个保法》第 31 条特别保护)
建议方案:
- CRM 自托管 + 加密存储
- 家长授权同意书(获取 + 撤回机制)
- 不上传到任何海外 AI 模型(学生数据禁止)
- 单独备份 + 30 天日志审计
- 数据保留期限 3 年(超过自动删除)
3.3 法律 / 财税
数据类型:客户身份证 / 银行账号 / 案件记录 / 合同 / 律师函
合规风险:高(律师执业 + 客户保密双重义务)
建议方案:
- CRM 自托管 + 行级权限(每个律师只看自己案件,默认按角色 + 可加价升级行/字段级)
- 字段级权限(身份证号只合伙人可见)
- 全程审计日志(谁在什么时候看过哪些数据,见 opspilot.cc/pricing#addons 权限合规增强包)
- 数据不出境 + 端到端加密备份
- 客户档案 + 案件 + 时长 + 计费 单独对象隔离
3.4 医美 / 医疗器械
数据类型:客户姓名 / 身份证 / 病历 / 医美项目 / 支付 / 术后回访
合规风险:极高(涉及健康数据,《个保法》第 28 条敏感个人信息)
建议方案:
- CRM 自托管 + 强加密(AES-256)
- 单独健康档案对象(不与客户档案直接关联,通过 ID 关联)
- 客户授权 + 双因素认证访问
- 不允许任何 AI 模型调用健康数据
- 30 天冷备份 + 异地灾备
3.5 设计 / 创意工作室
数据类型:客户档案 / 项目 / 工时 / 报价 / 设计稿
合规风险:中等(项目数据 + 客户身份证)
建议方案:
- CRM 自托管
- 设计稿附件存储 + 加密
- 离职员工数据访问自动回收(SSO + 权限自动失效,可加价)
四、开源自托管 CRM(Twenty + opspilot.cc)落地步骤
4.1 准备服务器
- 最低:2 核 4GB RAM,40GB SSD
- 推荐:4 核 8GB RAM,80GB SSD(支持 30-50 人生产环境)
- 位置:阿里云 / 腾讯云 / 华为云 境内节点(上海/北京/深圳/广州)
- OS:Ubuntu 22.04 LTS / Debian 12
4.2 部署 CRM
# 1. 安装 Docker
curl -fsSL https://get.docker.com | sh
2. 下载 Twenty + opspilot.cc 配置
git clone https://github.com/twentyhq/twenty.git
cd twenty
git checkout main
3. 配置 docker-compose.yml
cat > docker-compose.yml <<EOF
version: '3.8'
services:
twenty-db:
image: postgres:15
environment:
POSTGRES_DB: twenty
POSTGRES_USER: twenty
POSTGRES_PASSWORD: ${DB_PASSWORD}
volumes:
- ./data/db:/var/lib/postgresql/data
restart: always
twenty-redis:
image: redis:7-alpine
restart: always
twenty-app:
image: twentycrm/twenty:latest
ports:
- "3000:3000"
environment:
- DATABASE_URL=postgresql://twenty:${DB_PASSWORD}@twenty-db:5432/twenty
- REDIS_URL=redis://twenty-redis:6379
- APP_SECRET=${APP_SECRET}
- DEEPSEEK_API_KEY=${DEEPSEEK_API_KEY}
depends_on:
- twenty-db
- twenty-redis
restart: always
EOF
4. 启动
docker compose up -d
5. 访问 http://your-server-ip:3000 完成初始化
4.3 数据迁移
从现有 CRM / Excel 导入客户、联系人、商机、跟进记录:
- 基础版:≤ 2,000 条
- 专业版:≤ 10,000 条
- 旗舰版:≤ 50,000 条
- 超出:¥1,500 / 万条
4.4 配置 AI 模型(可选,境内模型)
默认 DeepSeek V4(input ¥0.001/1k tokens,output ¥0.002/1k tokens),也支持:
- 通义千问(阿里云,境内)
- 智谱 GLM(北京,境内)
- 自托管 Ollama(完全离线,无需 token 费用)
4.5 申请 ICP 备案 + 域名 + SSL
- 域名:阿里云 / 腾讯云 注册(.cn 域名必须备案)
- ICP 备案:7-20 天(各省不同)
- SSL:Let's Encrypt 免费证书
- 服务器:境内必须备案,境外服务器无法访问
五、AI 模型的境内合规选型
5.1 推荐(2026-09)
| AI 模型 | 提供方 | 数据出境 | 价格 (input / output 1k tokens) | 推荐场景 |
|---|---|---|---|---|
| DeepSeek V4 | 深度求索(杭州) | 境内 | ¥0.001 / ¥0.002 | 默认推荐,中文最强 |
| 通义千问 Qwen3 | 阿里云 | 境内 | ¥0.0008 / ¥0.002 | 大流量场景,价格更低 |
| 智谱 GLM-4 | 智谱(北京) | 境内 | ¥0.001 / ¥0.003 | 长文本(128K context) |
| Kimi | 月之暗面(北京) | 境内 | ¥0.012 / ¥0.012 | 超长文本(2M context) |
| 自托管 Ollama + Qwen 7B | 自托管 | 完全离线 | 一次性 GPU 成本 | 数据极敏感,完全离线 |
5.2 禁用(数据出境风险)
| AI 模型 | 出境风险 |
|---|---|
| OpenAI GPT-4 / GPT-4o | 美国服务器,禁止处理个人信息 |
| Anthropic Claude | 美国服务器,禁止 |
| Google Gemini | 美国服务器,禁止 |
| Mistral | 欧洲服务器,部分风险 |
5.3 Ollama 自托管(完全离线方案)
如果客户数据极敏感(法律 / 医美 / 政企),可以自托管 Ollama + 开源 7B 模型(Qwen 2.5 7B / Llama 3.1 8B):
- 完全离线,无任何数据出境
- 推理质量比 DeepSeek V4 弱(7B vs 671B MoE)
- 一次性 GPU 成本(Mac M2/M3/M4 + 32GB 统一内存可流畅运行)
六、合规审计 + 持续监控
6.1 季度自检清单
- [ ] CRM 服务器在境内?(阿里云/腾讯云/华为云 上海/北京/深圳节点)
- [ ] 数据备份在境内?(异地灾备 + 加密)
- [ ] AI 模型 API endpoint 在境内?(DeepSeek / 通义 / 智谱)
- [ ] 海外通信工具数据隔离?(WhatsApp 客户沟通不进 CRM)
- [ ] 客户授权同意书已签署?(获取 + 撤回机制)
- [ ] 数据保留期限明确?(超期自动删除)
- [ ] 员工访问日志保留 6 个月以上?(审计要求)
6.2 处罚案例
- 2023 年某跨境电商因客户数据出境被罚 ¥80 万
- 2024 年某教培机构因学生数据未加密被罚 ¥150 万
- 2025 年某政企单位因使用海外 CRM 被约谈整改
不要等被罚才合规。
七、立即行动
如果你正在用海外 CRM 或担心数据合规:
- 加微信 sam_wang01 或邮件 sam.wang01@icloud.com,约 30 分钟咨询
- 我们帮你做数据合规风险评估(免费)
- 提供迁移到开源自托管的 3 年 ROI 计算 + 实施时间表
- 选档位(¥5,800-19,800 一次性)+ 付款
- 5-15 个工作日完成部署 + 迁移 + 培训
本文由 opspilot.cc 团队编写,基于《数据安全法》《个人信息保护法》《网络数据安全管理条例》解读 + 50+ 中小公司落地经验。如需引用请联系 sam.wang01@icloud.com。