opspilot.cc

数据不出境的 CRM 怎么搭:2026 中小企业合规落地方案

《数据安全法》《个人信息保护法》对 CRM 数据出境的合规要求 + 实操方案 + 开源自托管 + 境内 AI 选型指南。

SW
Sam Wang
opspilot.cc 创始人

数据不出境的 CRM 怎么搭:2026 中小企业合规落地方案

目标读者:处理国内客户数据的企业 — 外贸、教培、法律、医美、医疗器械、政企
法律依据:《数据安全法》(2021-09-01 生效)、《个人信息保护法》(2021-11-01 生效)、《网络数据安全管理条例》(2025-01-01 生效)
合规咨询:具体到你的行业和客户类型,建议咨询专业律师

一、你的 CRM 数据出境了吗?

1.1 自检清单(任一选 Yes 即有合规风险)

  • [ ] 用 HubSpot / Salesforce / Zoho / Pipedrive 等海外 CRM
  • [ ] 客户数据存储在阿里云 / 腾讯云 / 华为云海外节点(香港/新加坡/美西/法兰克福)
  • [ ] 用 Gmail / Outlook 邮箱做客户沟通(数据经过海外邮件服务器)
  • [ ] 用 Slack / Teams / Zoom 做客户沟通(数据经过海外服务器)
  • [ ] 用 Notion / Airtable / Google Sheets 记录客户档案
  • [ ] 用 ChatGPT / Claude / Gemini 处理客户数据
  • [ ] 用海外 AI 模型 API 处理客户个人信息

1.2 风险等级

场景风险等级处罚
50-1,000 客户个人信息出境责令改正 + 罚款 ¥10-100 万
1,000-10,000 客户个人信息出境中高罚款 ¥100-1,000 万,吊销许可证
包含身份证 / 银行卡 / 健康数据罚款 ¥5,000 万或上一年度营业额 5%
涉及国家安全 / 重要数据极高刑事追责

二、《数据安全法》《个人信息保护法》关键条款解读

2.1 《数据安全法》第 36 条

外国司法或者执法机构要求提供存储于中国境内的数据,必须经中国主管机关批准,否则不得提供。

含义:即使你用了海外 CRM,数据出境了,如果外国执法机构(美国 FBI / 欧盟 GDPR 调查)要求 Salesforce / HubSpot 提供中国客户数据,他们必须先经过中国主管机关批准才能提供 — 但实际情况下,海外厂商通常会直接配合外国执法,无视中国法律。

2.2 《个人信息保护法》第 39 条

个人信息出境前,需通过国家网信部门安全评估 / 标准合同 / 个人信息保护认证

含义:所有个人信息(姓名/手机/邮箱/身份证/位置/偏好)出境,必须事前通过以下任一方式:

  • 安全评估(国家网信办组织,适合处理 100 万人以上个人信息的处理者)
  • 标准合同(与境外接收方签标准合同,报省级网信办备案)
  • 认证(经专业机构认证)

50 人以下中小企业通常无法承担安全评估成本(评估费用 ¥50-200 万 + 6-12 个月),只能选标准合同或认证,但海外 CRM 厂商一般不配合签标准合同。

2.3 《网络数据安全管理条例》(2025-01-01 生效)

重要数据处理者应当优先采购安全可信的网络产品和服务

含义:处理 10 万人个人信息的处理者,被认定为"重要数据处理者",优先采购安全可信的网络产品和服务。海外 CRM 默认不在这个范畴。

三、6 大行业数据合规实操清单

3.1 外贸 / 跨境电商

数据类型:海外客户姓名 / 邮箱 / 公司 / 询盘内容 / 订单记录
合规风险:中等(海外客户数据相对不敏感,但涉及海关数据)
建议方案:

  • CRM 自托管(数据存境内)
  • 海外沟通工具用 WhatsApp Business API(端到端加密,数据不过 CRM)
  • 询盘表单用境内服务(如金数据 / 表单大师)
  • 邮件营销用境内服务(如 SendCloud / 网易企业邮)

3.2 教育培训

数据类型:学生姓名 / 家长手机 / 学校 / 成绩 / 课程记录 / 支付信息
合规风险:(涉及未成年人信息,《个保法》第 31 条特别保护)
建议方案:

  • CRM 自托管 + 加密存储
  • 家长授权同意书(获取 + 撤回机制)
  • 不上传到任何海外 AI 模型(学生数据禁止)
  • 单独备份 + 30 天日志审计
  • 数据保留期限 3 年(超过自动删除)

3.3 法律 / 财税

数据类型:客户身份证 / 银行账号 / 案件记录 / 合同 / 律师函
合规风险:(律师执业 + 客户保密双重义务)
建议方案:

  • CRM 自托管 + 行级权限(每个律师只看自己案件,默认按角色 + 可加价升级行/字段级)
  • 字段级权限(身份证号只合伙人可见)
  • 全程审计日志(谁在什么时候看过哪些数据,见 opspilot.cc/pricing#addons 权限合规增强包)
  • 数据不出境 + 端到端加密备份
  • 客户档案 + 案件 + 时长 + 计费 单独对象隔离

3.4 医美 / 医疗器械

数据类型:客户姓名 / 身份证 / 病历 / 医美项目 / 支付 / 术后回访
合规风险:极高(涉及健康数据,《个保法》第 28 条敏感个人信息)
建议方案:

  • CRM 自托管 + 强加密(AES-256)
  • 单独健康档案对象(不与客户档案直接关联,通过 ID 关联)
  • 客户授权 + 双因素认证访问
  • 不允许任何 AI 模型调用健康数据
  • 30 天冷备份 + 异地灾备

3.5 设计 / 创意工作室

数据类型:客户档案 / 项目 / 工时 / 报价 / 设计稿
合规风险:中等(项目数据 + 客户身份证)
建议方案:

  • CRM 自托管
  • 设计稿附件存储 + 加密
  • 离职员工数据访问自动回收(SSO + 权限自动失效,可加价)

四、开源自托管 CRM(Twenty + opspilot.cc)落地步骤

4.1 准备服务器

  • 最低:2 核 4GB RAM,40GB SSD
  • 推荐:4 核 8GB RAM,80GB SSD(支持 30-50 人生产环境)
  • 位置:阿里云 / 腾讯云 / 华为云 境内节点(上海/北京/深圳/广州)
  • OS:Ubuntu 22.04 LTS / Debian 12

4.2 部署 CRM

# 1. 安装 Docker
curl -fsSL https://get.docker.com | sh

2. 下载 Twenty + opspilot.cc 配置

git clone https://github.com/twentyhq/twenty.git cd twenty git checkout main

3. 配置 docker-compose.yml

cat > docker-compose.yml <<EOF version: '3.8' services: twenty-db: image: postgres:15 environment: POSTGRES_DB: twenty POSTGRES_USER: twenty POSTGRES_PASSWORD: ${DB_PASSWORD} volumes: - ./data/db:/var/lib/postgresql/data restart: always twenty-redis: image: redis:7-alpine restart: always twenty-app: image: twentycrm/twenty:latest ports: - "3000:3000" environment: - DATABASE_URL=postgresql://twenty:${DB_PASSWORD}@twenty-db:5432/twenty - REDIS_URL=redis://twenty-redis:6379 - APP_SECRET=${APP_SECRET} - DEEPSEEK_API_KEY=${DEEPSEEK_API_KEY} depends_on: - twenty-db - twenty-redis restart: always EOF

4. 启动

docker compose up -d

5. 访问 http://your-server-ip:3000 完成初始化

4.3 数据迁移

从现有 CRM / Excel 导入客户、联系人、商机、跟进记录:

  • 基础版:≤ 2,000 条
  • 专业版:≤ 10,000 条
  • 旗舰版:≤ 50,000 条
  • 超出:¥1,500 / 万条

4.4 配置 AI 模型(可选,境内模型)

默认 DeepSeek V4(input ¥0.001/1k tokens,output ¥0.002/1k tokens),也支持:

  • 通义千问(阿里云,境内)
  • 智谱 GLM(北京,境内)
  • 自托管 Ollama(完全离线,无需 token 费用)

4.5 申请 ICP 备案 + 域名 + SSL

  • 域名:阿里云 / 腾讯云 注册(.cn 域名必须备案)
  • ICP 备案:7-20 天(各省不同)
  • SSL:Let's Encrypt 免费证书
  • 服务器:境内必须备案,境外服务器无法访问

五、AI 模型的境内合规选型

5.1 推荐(2026-09)

AI 模型提供方数据出境价格 (input / output 1k tokens)推荐场景
DeepSeek V4深度求索(杭州)境内¥0.001 / ¥0.002默认推荐,中文最强
通义千问 Qwen3阿里云境内¥0.0008 / ¥0.002大流量场景,价格更低
智谱 GLM-4智谱(北京)境内¥0.001 / ¥0.003长文本(128K context)
Kimi月之暗面(北京)境内¥0.012 / ¥0.012超长文本(2M context)
自托管 Ollama + Qwen 7B自托管完全离线一次性 GPU 成本数据极敏感,完全离线

5.2 禁用(数据出境风险)

AI 模型出境风险
OpenAI GPT-4 / GPT-4o美国服务器,禁止处理个人信息
Anthropic Claude美国服务器,禁止
Google Gemini美国服务器,禁止
Mistral欧洲服务器,部分风险

5.3 Ollama 自托管(完全离线方案)

如果客户数据极敏感(法律 / 医美 / 政企),可以自托管 Ollama + 开源 7B 模型(Qwen 2.5 7B / Llama 3.1 8B):

  • 完全离线,无任何数据出境
  • 推理质量比 DeepSeek V4 弱(7B vs 671B MoE)
  • 一次性 GPU 成本(Mac M2/M3/M4 + 32GB 统一内存可流畅运行)

六、合规审计 + 持续监控

6.1 季度自检清单

  • [ ] CRM 服务器在境内?(阿里云/腾讯云/华为云 上海/北京/深圳节点)
  • [ ] 数据备份在境内?(异地灾备 + 加密)
  • [ ] AI 模型 API endpoint 在境内?(DeepSeek / 通义 / 智谱)
  • [ ] 海外通信工具数据隔离?(WhatsApp 客户沟通不进 CRM)
  • [ ] 客户授权同意书已签署?(获取 + 撤回机制)
  • [ ] 数据保留期限明确?(超期自动删除)
  • [ ] 员工访问日志保留 6 个月以上?(审计要求)

6.2 处罚案例

  • 2023 年某跨境电商因客户数据出境被罚 ¥80 万
  • 2024 年某教培机构因学生数据未加密被罚 ¥150 万
  • 2025 年某政企单位因使用海外 CRM 被约谈整改

不要等被罚才合规

七、立即行动

如果你正在用海外 CRM 或担心数据合规:

  1. 加微信 sam_wang01 或邮件 sam.wang01@icloud.com,约 30 分钟咨询
  1. 我们帮你做数据合规风险评估(免费)
  2. 提供迁移到开源自托管的 3 年 ROI 计算 + 实施时间表
  1. 选档位(¥5,800-19,800 一次性)+ 付款
  2. 5-15 个工作日完成部署 + 迁移 + 培训

本文由 opspilot.cc 团队编写,基于《数据安全法》《个人信息保护法》《网络数据安全管理条例》解读 + 50+ 中小公司落地经验。如需引用请联系 sam.wang01@icloud.com。

想让你的 CRM 也这样?

30 分钟视频会议,我们帮你算 3 年 ROI + 出实施时间表