模型接入业务系统时,数据边界包括发送内容、检索权限和日志保留。只要求模型保密,不能代替访问控制。

减少传输内容

查询所需字段后再构建输入,不默认发送整张客户表。个人标识和商业敏感信息按任务缩减。

限制返回范围

服务端验证用户能否读取目标资源,模型不能决定是否有权限。查询结果也不能直接复用给其他用户。

审查供应链

核实外部接口的数据处理条款和存储位置。密钥与日志分别管理,测试撤权和删除流程。

调用路径中减少敏感字段

先判断任务是否需要姓名、电话或合同原文,能用编号或摘要完成就减少原始数据传递。

检查接口日志与调试记录同样脱敏,业务账号权限由服务端验证,不能由提示词代替。

例如咨询分类只需要需求内容,可不向模型传递姓名和电话,业务系统仍保留联系资料。

相关阅读:企业AI应用权限与审批:查询、写入和审计边界。