AI
制造业智能改造平台安全权限

安全权限

权限先于检索,来源先于回答

安全重点不是页面能不能点,而是模型能不能看到。权限必须在检索前、上下文前、引用前、导出前生效。

4确认点
6过滤层
1审计链
权限角色、部门、知识域、文档、片段、导出
审计问题、召回、过滤、上下文、引用、回答
底线无权不进上下文,正式结论必须人工确认

权限链路

五道闸

入口鉴权

登录、角色、部门和入口来源先确认。

功能鉴权

问答、导出、工作流和工具能力分开管。

检索前过滤

无权文档和片段不参与召回。

上下文过滤

召回后再过滤,不让模型看到无权内容。

导出过滤

Word、Excel、PDF 导出前再次检查。

审计记录

审计要还原完整链路

至少记录提问人、角色、召回资料、过滤资料、上下文、引用来源、模型版本、回答结果、拒答原因、高风险标识和人工确认状态。

验收测试

安全不是写出来的,是测出来的

01

越权测试

普通员工查整改明细,必须拒答。

02

无资料测试

没有依据的问题不许编数字。

03

引用测试

不得虚构来源和页码。

04

组织架构测试

组织未确认时不定稿权限矩阵。

05

导出测试

无权内容不能从导出里绕过去。

06

人工确认测试

高风险结论必须提示人工确认。