AI安全与合规体系

从结构上约束高风险操作,不是用提示词建议。
每一次智能体操作都有完整审计轨迹,不可篡改,可追溯。

5层
纵深防御体系
100%
操作审计覆盖
0
明文敏感数据
7×24
安全监控

五大安全防护机制

🔐
权限最小化
每个智能体只拥有完成任务所需的最小权限,从根源上杜绝越权操作。
  • 查询类操作自动放行
  • 写入类操作强制确认
  • 删除类操作默认拒绝
  • 权限范围可配置可撤销
📋
完整操作审计
每一次智能体操作都有完整审计轨迹,谁、什么时间、做了什么、结果如何,全部记录。
  • 操作时间精确到毫秒
  • 工具调用参数完整记录
  • 输入输出全量留存
  • 审计日志不可篡改
🔒
数据加密存储
客户数据全程加密存储,智能体不接触明文敏感信息,确保数据安全。
  • AES-256加密存储
  • 传输层TLS 1.3加密
  • 敏感字段脱敏处理
  • 密钥定期轮换
👤
智能体独立身份
智能体是一等公民,有独立主体、最小权限范围、可撤销凭据,不挂靠员工账号。
  • 独立身份标识
  • 操作责任清晰可追溯
  • 凭据可随时撤销
  • 人机操作明确区分
⚖️
人机权限隔离
关键操作需人工审批,授权有有效期,全程留痕,结合企微MCP机制实现规范管控。
  • 高风险操作人工审批
  • 授权有明确有效期
  • 审批流程全程留痕
  • 企微MCP原生支持
🛡️
运行时沙箱
智能体在受限沙箱环境中运行,时间和内存有上限,系统调用受限,防止异常行为扩散。
  • 执行时间上限控制
  • 内存使用配额限制
  • 系统调用白名单
  • 异常行为自动熔断
核心理念:兜底不能靠提示词。在系统prompt里写"操作前请务必确认"是用建议代替约束——智能体是概率系统,它会在大多数情况下照做,在某些情况下不照做,而那些不照做的情况,往往是最关键的时候。

我们的做法:把兜底做成结构性的约束,不是提示词里的一句建议。工具级访问控制 + 运行时沙箱 + 操作分类强制执行——不是让模型去判断,是代码层面直接拦截。

Demo级AI vs 生产级AI

❌ Demo级AI(市场常见)
  • 权限给大了之后从来没收
  • 操作记录挂靠员工账号,出事分不清
  • 敏感数据明文存储在配置文件
  • 高风险操作靠prompt"建议"确认
  • 没有审计日志,出问题无法追溯
  • 智能体可以访问任意系统接口
  • 异常行为没有熔断机制
✅ 生产级AI(屏墩墩标准)
  • 每个智能体最小权限,可随时撤销
  • 智能体独立身份,操作责任清晰
  • 全程加密存储,敏感字段脱敏
  • 写入确认/删除拒绝,代码层面拦截
  • 完整审计轨迹,不可篡改可追溯
  • 工具级访问控制,白名单机制
  • 运行时沙箱,异常自动熔断

合规承诺

📜
数据安全法合规
严格遵守《中华人民共和国数据安全法》,建立数据分类分级保护制度,确保数据处理活动合法合规。
🛡️
个人信息保护法合规
遵守《个人信息保护法》,遵循合法、正当、必要和诚信原则,最小化收集个人信息,保障用户知情权和选择权。
🏢
网络安全法合规
落实网络安全等级保护制度,建立健全网络安全防护体系,定期开展安全评估和应急演练。
← 返回上一页