09 AI SourceLink 安全合规与人在回路治理

AI SourceLink 将安全、权限、暴露边界、人工裁决和审计视为官方信息治理的组成部分,而不是上线后的附加控制。系统通过信息分级、鉴权、审计、风险治理和 Human-in-the-loop(人在回路)机制,确保自动化效率不替代企业对事实、合规与责任边界的最终判断。


安全、合规与信息边界

基本原则

AI SourceLink 以信息安全和合规边界为前提,产品设计遵循以下原则:

  1. 只处理企业授权处理的信息;
  2. 只向 AI 暴露允许公开或授权公开的信息;
  3. 不绕过登录、权限、付费墙或内部访问控制;
  4. 不为了 AI 可读性而删除必要风险提示;
  5. 不将内部信息、商业秘密、个人信息或敏感信息纳入公开机器可读出口;
  6. 高风险行业保留人工审核和合规复核机制。

信息分级原则

企业信息按以下原则分级。该分级为典型示例,不构成完整合规标准。

  1. 公开信息:已在官网、新闻稿、公开文档等渠道发布的信息。
  2. 控制公开信息:可公开但采用严格表述、版本和适用范围控制的信息。
  3. 授权访问信息:仅对特定用户、合作方或系统开放的信息。
  4. 内部信息:仅供内部使用,不进入 AI 公开读取链路。
  5. 敏感信息:涉及个人隐私、商业秘密、监管限制或安全风险的信息。

AI 可读信息边界

AI 可读信息边界覆盖以下问题:

  • 哪些内容允许 AI 读取;
  • 哪些内容允许 AI 引用;
  • 哪些内容仅允许特定授权 Agent 访问;
  • 哪些内容只能作为内部知识,不允许进入外部出口;
  • 哪些内容带有风险提示;
  • 哪些内容经过人工审核后发布;
  • 哪些内容采用禁止抓取、屏蔽或鉴权策略。

权限与鉴权

AI SourceLink 根据客户需求提供权限与鉴权机制,包括但不限于:

  • 管理员权限;
  • 编辑权限;
  • 审核权限;
  • 只读权限;
  • 租户隔离;
  • API Key;
  • OAuth;
  • IP 白名单;
  • 签名请求;
  • Agent 授权;
  • 其他安全访问机制。

合规风险类别

合规风险包括但不限于:

  • 个人信息处理风险;
  • 商业秘密泄露风险;
  • 金融、医疗、法律等行业专业合规风险;
  • 广告法和误导性宣传风险;
  • 价格、库存、促销信息错误风险;
  • 版权和内容授权风险;
  • 数据跨境风险;
  • 平台 API 使用规则风险;
  • 其他客户所在地区和行业的特定风险。

风险治理机制

风险治理机制包括但不限于:

  • 敏感信息检测;
  • 内容审核;
  • 合规复核;
  • 版本回滚;
  • 权限控制;
  • 操作审计;
  • 异常访问报警;
  • 风险回答标记;
  • 人工复测;
  • 客户法务 / 合规协同;
  • 其他必要治理机制。

法律意见边界

AI SourceLink 提供的信息治理功能不构成法律意见。实际项目结合客户所在地区、行业监管、数据类型、业务模式、第三方平台规则和客户内部制度开展专项法律、合规和安全评估。


Human-in-the-loop(人在回路)治理模型

人的角色不是补救,而是治理组成

AI SourceLink 将人的判断视为系统能力。自动抽取可以发现候选事实,却不能自行决定哪个合同版本具有法律效力;自动采样可以发现回答差异,却不能在缺少业务上下文时确定哪个差异构成错误。人的作用是为权威性、适用性、风险和责任提供最终语境。

四个强制人工节点

第一,来源确认:确定事实母源及其适用范围。第二,冲突裁决:处理同一条件下不同来源值。第三,高风险批准:审核价格、政策、安全、合规、主体和行动权限。第四,发布验收:确认功能、文案、接口和非保证边界一致。

可审计的人机协同

每次人工决策都与对象、断言、证据、版本和影响范围连接。系统记录批准、拒绝、修改、替代和撤回结果,使后续更新能够解释“什么发生变化、为什么变化、哪些答案进入重测”。


安全、授权与人在回路的能力全景

Human-in-the-loop(人在回路)治理

AI SourceLink 具备把人工确认嵌入来源选择、事实批准、冲突裁决、翻译差异、高风险内容、暴露等级、异常升级和发布验收的能力。系统保留人工决策的时间、依据和影响对象,使自动化效率与业务责任同时成立。

安全、授权和审计

AI SourceLink 具备 Public(公开)、Controlled Public(控制公开)、Authorized(授权访问)和 Confidential(机密)分层能力。公开爬虫规则不替代认证、授权、脱敏和审计;个人信息、凭据、商业秘密、未审核承诺和未授权材料不进入公开 AI 出口。


相关词条

  • AISO 方法论
  • 可信治理高级机制
  • AI SourceLink 产品架构与核心功能体系
  • 技术实现、接入与交付