私域 AI 助手返回官网首页 ←
Security guide · 04

安全与隐私说明

产品把使用资格、数据范围和发送动作分开控制:先校验身份与授权,再在明确操作下获取必要上下文,最终由人确认内容。

适合:管理员与安全负责人原则:最小必要范围更新:2026-09-05

四条贯穿产品的安全原则

01身份先于能力

是否显示客户端开关不等于是否有权使用,最终以服务端实时校验为准。

02只取必要上下文

只在用户明确触发和系统许可范围内,获取完成当前任务所需的信息。

03企业数据有边界

成员只能访问所属企业和被分配业务账号范围内的数据与能力。

04人决定是否发送

AI 生成的是候选内容,最终判断、修改和对外发送由员工完成。

上下文获取遵循“可见、触发、必要”

Windows 客户端面向当前可见的沟通窗口提供辅助;移动端在系统输入法扩展允许的权限范围内工作。每次获取都应由用户主动触发,并限制在当前任务所需范围。

边界产品要求
可见范围面向当前工作界面和用户选择的内容,不以绕过客户端安全机制为实现目标。
主动触发由用户点击、选择或调用 AI 功能后开始处理,不在后台无差别持续采集。
最小必要仅传递生成本次摘要或回复建议所必需的上下文。
结果控制结果先展示给用户,允许修改、复制或放弃,不直接自动发送。

服务端执行统一鉴权

客户端不能自行决定谁能使用 AI。每次请求进入模型服务前,应按固定顺序校验以下状态。

  1. 租户与会员

    企业空间存在且有效,会员状态、席位或可用额度满足要求。

  2. 成员与角色

    员工子账号启用,并拥有本次操作所需的角色权限。

  3. 会话与设备

    登录令牌有效、未注销或撤销;必要时结合设备会话控制风险。

  4. 业务账号

    当前微信业务账号有效,并已分配给发起请求的成员。

  5. 能力授权

    成员具有对应入口和 AI 能力授权,通过后才进入后续处理。

撤权效果:管理员停用成员、撤销业务账号或能力授权后,后续请求应立即被服务端拒绝。

按企业、成员和账号建立数据边界

租户隔离

业务查询必须带上所属企业条件,避免不同企业的成员、知识和客户数据交叉。

最小权限

管理员、运营和普通成员分别授予必要能力,不共享高权限账号。

密钥保护

短信、邮件、AI 和企业微信凭证只保存在服务端安全配置中。

操作留痕

成员变更、授权变化和关键管理操作应保留可追溯记录。

AI 给建议,人承担最终沟通

AI 输出可能不完整或不适合当前客户。产品交互应让员工先看到候选内容和必要依据,再自行判断是否采用。

候选回复在发送前始终可查看、编辑或丢弃。
涉及价格、承诺、合同或敏感政策时,提示员工再次核对。
模型调用失败或依据不足时,明确展示状态,不伪造确定答案。
客户端不替员工点击微信发送按钮,也不绕过平台风控。

管理员需要持续检查的事项

离职、调岗或暂停合作的成员已及时停用并撤销业务账号。
管理员账号启用强密码并优先配置多因素验证。
第三方密钥未出现在前端包、日志、聊天记录或代码仓库中。
企业知识有来源、更新时间和负责人,失效内容及时下线。
日志、告警和数据库备份按计划验证,并限制访问人员。
正式放量前完成隐私告知、员工培训和适用法规评估。