Security & Deployment
让 AI 使用知识,也守住权限边界
项目会先盘点数据分类、身份、权限与部署限制,再选择本地、云端或混合架构。
ACL
来源权限感知
SSO
企业身份集成
Audit
查询与同步记录
01
身份与权限
只向 AI 提供当前用户有权查看的数据。
- AD/SSO、群组与角色
- 来源 ACL 同步或映射
- 允许、拒绝和权限变更测试
02
数据与模型
按敏感度选择云端、本地或混合模型与向量库。
- 加密与最小权限
- 数据分类、隔离与保留
- 明确模型供应商与数据流向
03
审计与验收
用可测试、可记录的控制项完成安全验收。
- 同步、查询与管理日志
- 备份、恢复与账号撤销测试
- 安全测试与管理员 SOP
最终支持项目和责任边界以双方确认的项目规格为准。