Security & Deployment
讓 AI 看得到知識,也守得住權限邊界
SmartBook 與系統整合專案會先盤點資料分類、身分、權限與部署限制,再決定地端、雲端或混合式架構。實際控制項依企業資安政策與專案規格驗收。
ACL
來源權限感知
SSO
企業身分整合
Audit
查詢與同步紀錄
01
身分與權限
先確認誰可以連線、搜尋、檢視與管理,再讓 AI 取得符合該使用者權限的資料。
- 依需求整合 AD/SSO、群組與角色
- 同步或映射來源系統 ACL
- 以允許、拒絕與權限變更案例進行測試
02
資料與模型
企業可依資料敏感度選擇雲端、地端或混合式模型與向量資料庫部署方式。
- 傳輸加密、服務帳號與最小權限
- 敏感資料分類、資料隔離與保存規則
- 模型供應商、資料流向與是否離開企業環境需明確列入規格
03
稽核與驗收
資安不是單一功能,而是一組可被測試、留存紀錄並在上線後持續檢查的控制項。
- 同步、錯誤、查詢與管理操作紀錄
- 備份、回復、停用帳號與權限撤銷測試
- 資安測試案例、驗收清單與管理員 SOP
本頁為架構與評估原則;最終支援項目及責任邊界以雙方確認的專案規格為準。