‹ 返回
Shadow Field Note · 安全治理Governance by Design / 内生治理
安全先于效率:企业 AI 基建为什么第一天就要做权限和脱敏
AI 越进入业务,越不能把安全当上线后的补丁。
Concept LensGovernance by Design / 内生治理
治理要被写进数据入口、工具调用和工作流,而不是等事故发生后再补一份制度。
Evidence敏感数据拦截率、审计可追溯率、权限复核周期
安全治理现场:从哪里开始判断
AI 越进入业务,越不能把安全当上线后的补丁。
内生治理缺失时,断点如何产生
员工把敏感资料直接上传工具,API Key 散落,离职账号无人回收,风险不可见。
核心概念:Governance by Design / 内生治理
治理要被写进数据入口、工具调用和工作流,而不是等事故发生后再补一份制度。
Governance by Design 如何进入运行机制
建立账号权限表、敏感数据规则、脱敏机制、MFA、日志和人工确认边界。
验收证据:敏感数据拦截率
AI 使用速度没有被安全拖慢,反而因为边界清晰更容易在组织内推广。 本阶段不追求一个漂亮演示,而以 敏感数据拦截率、审计可追溯率、权限复核周期 作为持续复盘的证据。


