‹ 返回

AI 基建施工手册:账号、权限、成本和安全边界先跑通

企业 AI 落地失败,常常不是模型不够强,而是账号、权限、工具、网络、成本和安全边界没有成为组织制度。

AI 基建施工手册:账号、权限、成本和安全边界先跑通
Shadow Field Note · AI 基建Zero-trust AI Workplace / 零信任 AI 工位
Concept LensZero-trust AI Workplace / 零信任 AI 工位

每一次模型访问、文件调用和自动化执行都应有身份、权限与用途,不默认信任任何共享账号、个人密钥或不明工具。

EvidenceMFA 覆盖率、密钥归属率、异常费用处理时长

AI 基建现场:从哪里开始判断

AI 基建不是开几个模型账号,也不是给员工上一堂课。真正的基建包括账号台账、管理员权限、MFA、密码库、API Key、订阅费用、网络环境、离职回收和敏感数据边界。

零信任 AI 工位缺失时,断点如何产生

员工各自注册工具,密码散落在个人设备里,API Key 没有人管理,离职账号无法回收,模型费用看不到部门归属。企业越鼓励 AI,风险和成本越不可见。

核心概念:Zero-trust AI Workplace / 零信任 AI 工位

每一次模型访问、文件调用和自动化执行都应有身份、权限与用途,不默认信任任何共享账号、个人密钥或不明工具。

Zero-trust AI Workplace 如何进入运行机制

Shadow 的 FDE 会先建立账号与权限表,定义标准工具栈、可选工具和禁用工具;再配置 MFA、密码库、订阅台账和成本监控;最后输出安全使用规范,明确哪些信息必须脱敏、哪些场景必须人工确认。

验收证据:MFA 覆盖率

AI 使用从个人兴趣变成公司能力。老板能看到谁在用、花了多少钱、哪里有风险、哪些部门真正产生了效果。基建完成后,知识库、Agent 和老板简报才能稳定运行。 本阶段不追求一个漂亮演示,而以 MFA 覆盖率、密钥归属率、异常费用处理时长 作为持续复盘的证据。