
资料分级速查表
| 级别 | 例子 | 处理姿势 |
|---|---|---|
| 公开/内部常规 | 产品介绍、制度流程、历史方案 | 正常入库,全员可用 |
| 商业机密 | 报价体系、客户名单、供应商价 | 隔离域 + 授权岗位 + 操作留痕 |
| 核心绝密 | 未公开战略、核心图纸、密钥 | 建议不入库,或私有化部署 |
客户资料交给它合规吗
合规要点在《个人信息保护法》的「目的限定」:客户资料用于服务该客户的内部业务目的(生成方案、跟进记录、服务应答)是合规的;用于对外内容则必须脱敏。配套动作:客户域独立隔离、对外产出过一遍「可识别信息」检查、与客户的协议中明确数据使用范围。做到这三条,客户资料交给硅基员工处理没有合规障碍。
怎么防止它被「骗」出机密
核心思路一句话:不靠它「守口如瓶」,靠架构让它「无密可泄」——这和真人管理的「最小知悉范围」原则完全一致。
- 提示注入防护:对外可触达的编制(如客服应答),与机密域物理隔离——它根本接触不到机密,自然无法泄露;
- 输出过滤:对外产出经模板约束,不含内部数据字段;
- 权限分层:员工各自只能调用自己域的知识,越权问答直接拒绝。
合同里必须有的三条
这三条是我们的标准合同条款——也是你评估任何 AI 服务商的底线清单。
- 数据归属:知识库与全部数据归你所有,可随时完整导出;
- 保密义务:服务商及其人员对你的数据负保密责任;
- 终止与销毁:合作终止后数据按约导出并销毁,留销毁证明。