docs(uiux): UIUX 设计方案大改 + 5 份作业指导书对齐 + 开发任务文档
- UIUX 文档:填充 19 个缺口(多主体画像/健康度/AI+看板/增长域/洞察域/创始人端/OODA/助推/商密) - UIUX 文档:插入 6 个新章节(十四~十九),旧章节重编号为二十~三十一,更新目录和交叉引用 - 作业指导书 x5:导航改为 6 域分组,新增 Context Bar/工作模式/Insight Rail/决策线程/多工作区等 UI 概念 - 新建 docs/2-task-uiux.md:50 个代码落地开发任务,按 P0-P6 分优先级 + 8 Sprint 规划 - 后端/前端:大量新增模型、路由、组件(来自之前 Phase 开发)
This commit is contained in:
@@ -684,6 +684,20 @@ AI 必须继承用户权限。用户没有权限看的数据,AI 不能在回
|
||||
- 字段级加密:敏感字段独立加密
|
||||
- 高安全客户可支持硬件安全模块、国密算法、堡垒机接入和零信任访问控制
|
||||
|
||||
### 5.5 模型与数据安全
|
||||
|
||||
- AI 回答引用证据:每个 AI 分析结论附带证据链(数据来源、指标引用、历史对比),禁止无依据推断
|
||||
- 禁止外部模型训练留存:如确需调用外部大模型,合同层面要求供应商禁止留存、禁止用于训练客户数据
|
||||
- 本地模型推理为主:敏感数据的 AI 推理使用本地 Ollama 模型,不传输到外部公有云
|
||||
- AI 输出审计:每次 AI 调用记录输入摘要、输出摘要、模型版本、耗时和用户权限上下文
|
||||
|
||||
### 5.6 安全承诺
|
||||
|
||||
1. **数据不出域**:敏感数据在客户安全域内完成采集、存储、计算、推理、审计和归档,不依赖外部公有云大模型
|
||||
2. **AI 不泄露越权数据**:AI 继承用户权限,用户无权查看的数据不在 AI 回答中暴露
|
||||
3. **可审计可追责**:全链路审计日志,AI 每次调用可追溯,关键操作落 `audit_logs` 表保留 ≥ 6 个月
|
||||
4. **协同授权后披露**:企业间协同推荐在双方确认意向并授权后才交换具体信息,未授权前只展示模糊信息
|
||||
|
||||
---
|
||||
|
||||
## 六、风险与对策
|
||||
@@ -697,3 +711,5 @@ AI 必须继承用户权限。用户没有权限看的数据,AI 不能在回
|
||||
| AI 越权泄露 | AI 权限继承机制 + 协同推荐未授权前模糊化 |
|
||||
| 弱信号误报 | 证据链 + 准确率追踪 + confidence < 0.6 提示人工核对 |
|
||||
| Agent 自治执行风险 | L1-L4 分级自治 + 人工审核/确认/事后审核 |
|
||||
| 外部模型数据留存 | 合同禁止留存+禁止训练 + 本地模型为主 + 脱敏后传输 |
|
||||
| 月报提交不及时 | 提交及时性追踪 + 延迟热力图 + 自动提醒 + 数据质量评分 |
|
||||
|
||||
Reference in New Issue
Block a user