底座与供应商管理
生产方案优先选择国内完成相关备案的模型服务,维护服务清单、使用范围和变更记录。
安全不是单独增加的功能,而是贯穿数据进入、模型处理、人工确认、结果输出和日志留存的实施边界。
具体控制项随行业、数据敏感程度、部署方式和客户制度共同确定。
生产方案优先选择国内完成相关备案的模型服务,维护服务清单、使用范围和变更记录。
在接入前识别数据类别和敏感字段,仅处理完成任务所必需的数据。
依据场景配置字段遮蔽、替换或删除策略,并采用安全传输与存储措施。
按组织、角色和资源范围授权,隔离不同客户与业务空间。
配置输入输出校验、敏感内容识别和人工确认节点,避免未经审核直接进入关键决策。
记录用户、时间、任务、版本、输出和确认结果,并按约定策略留存和校验。
以下为平台能力说明,项目最终采用的措施以双方确认的实施方案与验收结果为准。
| 环节 | 主要风险 | 平台控制 | 客户协同责任 |
|---|---|---|---|
| 资料接入 | 超范围收集、敏感信息暴露 | 字段识别、脱敏、格式校验、来源记录 | 确认合法来源、处理目的和授权范围 |
| 知识检索 | 越权访问、引用过期文件 | 角色权限、文档范围、版本与失效状态管理 | 维护组织权限及有效文件清单 |
| 模型处理 | 数据边界不清、服务变化 | 模型服务白名单、路由策略、降级与变更记录 | 确认可用模型和业务容忍度 |
| 结果输出 | 错误内容进入正式流程 | 来源引用、规则校验、人工确认节点 | 由授权人员承担最终复核与决策责任 |
| 运营审计 | 过程不可追溯、异常未发现 | 操作日志、版本记录、完整性校验和告警接口 | 确定留存周期、审计频次与处置流程 |
适合经评估可在境内云环境处理的低敏业务,按租户隔离。
面向数据边界严格的场景,在客户指定环境部署核心能力。
敏感数据保留在客户侧,按规则调用经批准的外部能力。
连接身份、审批和业务系统,继承现有权限与责任机制。
合规边界说明:任何部署模式都不能仅凭产品功能自动认定“合规”。最终方案应结合数据类别、行业监管要求、处理目的、主体责任和实际数据流完成评估;必要时由客户法务、网安与专业机构共同审查。
预约安全需求访谈,形成场景、数据流、责任人与控制项清单。