AI SourceLink 将安全、权限、暴露边界、人工裁决和审计视为官方信息治理的组成部分,而不是上线后的附加控制。系统通过信息分级、鉴权、审计、风险治理和 Human-in-the-loop(人在回路)机制,确保自动化效率不替代企业对事实、合规与责任边界的最终判断。
安全、合规与信息边界
基本原则
AI SourceLink 以信息安全和合规边界为前提,产品设计遵循以下原则:
- 只处理企业授权处理的信息;
- 只向 AI 暴露允许公开或授权公开的信息;
- 不绕过登录、权限、付费墙或内部访问控制;
- 不为了 AI 可读性而删除必要风险提示;
- 不将内部信息、商业秘密、个人信息或敏感信息纳入公开机器可读出口;
- 高风险行业保留人工审核和合规复核机制。
信息分级原则
企业信息按以下原则分级。该分级为典型示例,不构成完整合规标准。
- 公开信息:已在官网、新闻稿、公开文档等渠道发布的信息。
- 控制公开信息:可公开但采用严格表述、版本和适用范围控制的信息。
- 授权访问信息:仅对特定用户、合作方或系统开放的信息。
- 内部信息:仅供内部使用,不进入 AI 公开读取链路。
- 敏感信息:涉及个人隐私、商业秘密、监管限制或安全风险的信息。
AI 可读信息边界
AI 可读信息边界覆盖以下问题:
- 哪些内容允许 AI 读取;
- 哪些内容允许 AI 引用;
- 哪些内容仅允许特定授权 Agent 访问;
- 哪些内容只能作为内部知识,不允许进入外部出口;
- 哪些内容带有风险提示;
- 哪些内容经过人工审核后发布;
- 哪些内容采用禁止抓取、屏蔽或鉴权策略。
权限与鉴权
AI SourceLink 根据客户需求提供权限与鉴权机制,包括但不限于:
- 管理员权限;
- 编辑权限;
- 审核权限;
- 只读权限;
- 租户隔离;
- API Key;
- OAuth;
- IP 白名单;
- 签名请求;
- Agent 授权;
- 其他安全访问机制。
合规风险类别
合规风险包括但不限于:
- 个人信息处理风险;
- 商业秘密泄露风险;
- 金融、医疗、法律等行业专业合规风险;
- 广告法和误导性宣传风险;
- 价格、库存、促销信息错误风险;
- 版权和内容授权风险;
- 数据跨境风险;
- 平台 API 使用规则风险;
- 其他客户所在地区和行业的特定风险。
风险治理机制
风险治理机制包括但不限于:
- 敏感信息检测;
- 内容审核;
- 合规复核;
- 版本回滚;
- 权限控制;
- 操作审计;
- 异常访问报警;
- 风险回答标记;
- 人工复测;
- 客户法务 / 合规协同;
- 其他必要治理机制。
法律意见边界
AI SourceLink 提供的信息治理功能不构成法律意见。实际项目结合客户所在地区、行业监管、数据类型、业务模式、第三方平台规则和客户内部制度开展专项法律、合规和安全评估。
Human-in-the-loop(人在回路)治理模型
人的角色不是补救,而是治理组成
AI SourceLink 将人的判断视为系统能力。自动抽取可以发现候选事实,却不能自行决定哪个合同版本具有法律效力;自动采样可以发现回答差异,却不能在缺少业务上下文时确定哪个差异构成错误。人的作用是为权威性、适用性、风险和责任提供最终语境。
四个强制人工节点
第一,来源确认:确定事实母源及其适用范围。第二,冲突裁决:处理同一条件下不同来源值。第三,高风险批准:审核价格、政策、安全、合规、主体和行动权限。第四,发布验收:确认功能、文案、接口和非保证边界一致。
可审计的人机协同
每次人工决策都与对象、断言、证据、版本和影响范围连接。系统记录批准、拒绝、修改、替代和撤回结果,使后续更新能够解释“什么发生变化、为什么变化、哪些答案进入重测”。
安全、授权与人在回路的能力全景
Human-in-the-loop(人在回路)治理
AI SourceLink 具备把人工确认嵌入来源选择、事实批准、冲突裁决、翻译差异、高风险内容、暴露等级、异常升级和发布验收的能力。系统保留人工决策的时间、依据和影响对象,使自动化效率与业务责任同时成立。
安全、授权和审计
AI SourceLink 具备 Public(公开)、Controlled Public(控制公开)、Authorized(授权访问)和 Confidential(机密)分层能力。公开爬虫规则不替代认证、授权、脱敏和审计;个人信息、凭据、商业秘密、未审核承诺和未授权材料不进入公开 AI 出口。
相关词条
- AISO 方法论
- 可信治理高级机制
- AI SourceLink 产品架构与核心功能体系
- 技术实现、接入与交付