Security & Deployment

让 AI 使用知识,也守住权限边界

项目会先盘点数据分类、身份、权限与部署限制,再选择本地、云端或混合架构。

ACL

来源权限感知

SSO

企业身份集成

Audit

查询与同步记录

01

身份与权限

只向 AI 提供当前用户有权查看的数据。

  • AD/SSO、群组与角色
  • 来源 ACL 同步或映射
  • 允许、拒绝和权限变更测试

02

数据与模型

按敏感度选择云端、本地或混合模型与向量库。

  • 加密与最小权限
  • 数据分类、隔离与保留
  • 明确模型供应商与数据流向

03

审计与验收

用可测试、可记录的控制项完成安全验收。

  • 同步、查询与管理日志
  • 备份、恢复与账号撤销测试
  • 安全测试与管理员 SOP

最终支持项目和责任边界以双方确认的项目规格为准。