AI应用进入政企真实业务后,权限和数据安全必须从架构阶段开始设计,而不是上线后再补。
可以按部门、角色、项目、资料类型和公开范围设置访问权限,确保用户只能检索允许范围内的内容。
需要记录用户访问、检索来源、模型回答、文件更新和管理操作,便于追溯和运维。
可通过本地化部署、脱敏、权限控制、数据分级、备份策略和接口白名单降低风险。
安全设计要服务于业务可用性,在保证数据边界的前提下,让知识、流程和模型能力被合规地使用。