STANDARD PLAYBOOK

安全、隐私与 AI 治理

管理账号、密钥、客户数据、Prompt 注入、越权访问和审计风险。

更新于 2026-09-14安全 · 隐私 · Prompt注入 · 权限

基础安全

使用最小权限、独立账号、短期凭据和多因素认证。密钥进入专用密钥管理系统,不能出现在代码、日志、截图或知识文档中。

数据分级

在接入客户资料前确认数据级别、用途、存储位置、保留期限和删除方式。生产数据进入测试或 AI 系统前必须获得授权并完成必要脱敏。

AI 特有风险

  • Prompt 注入诱导模型忽略规则或泄露上下文。
  • 检索链路未执行文档级权限控制。
  • 模型输出触发未经确认的高风险操作。
  • 外部模型或工具获得不必要的敏感数据。
  • 日志完整记录用户输入而造成二次泄露。

防护原则

权限判断必须由确定性系统执行,不能交给模型自行决定。工具调用限制参数、资源和动作范围;高风险操作需要二次确认。

审计

保留用户、时间、输入摘要、检索文档、模型与 Prompt 版本、工具动作和最终结果。审计日志本身也需要访问控制和保留策略。