
服务侧的四层安全机制
- 知识库隔离:每家企业的知识库独立存储、独立索引,A 公司的资料永远不会出现在 B 公司硅基员工的答案里。
- 最小权限:平台账号按需授权(如公众号只给内容接口),硅基员工拿不到超出岗位需要的任何权限。
- 不用于训练:企业资料仅用于你自家硅基员工的检索与生成,不进入任何模型的训练语料。
- 私有化选项:金融、医疗、政务等高合规场景,可选择私有化部署(专属定制档位),数据不出企业内网。
企业侧的五条安全实践(建议照做)
- 资料分级:公开级随便用、内部级入库使用、机密级(核心配方/底价/客户名单)不入库或脱敏后入库。
- 敏感脱敏:入库前把客户身份证号、银行卡号等个人信息做脱敏处理。
- 操作留痕:保留任务与交付记录,定期抽查硅基员工的对外输出。
- 最小授权:不给它「用不到」的账号权限,财务转账类权限永远不授。
- 合同约定:与服务商签署数据保密条款与对公合同,明确数据归属与销毁义务。
一个参照系:和「新入职的真人」比一比
很多企业担心硅基员工泄密,却忽略了同等级别的风险在真人身上一直存在:新员工入职第一天就能接触到客户资料,离职时带走资料的案例屡见不鲜——硅基员工不会离职、不会把资料拷回家、不会被竞对挖走。在同等权限管理下,它的泄密面其实比真人小。
什么情况下需要升级到私有化部署
三条都不沾的中小企业,云端标准部署 + 上述五条实践已经足够。拿不准时,把资料清单带给顾问做一次安全分级评估,半小时就有结论。
- 行业监管明确要求数据不出内网(如部分金融、医疗、政务场景)
- 资料密级高到「不能让任何第三方系统接触」
- 企业规模与 IT 能力足以支撑私有化运维