四条贯穿产品的安全原则
01身份先于能力
是否显示客户端开关不等于是否有权使用,最终以服务端实时校验为准。
02只取必要上下文
只在用户明确触发和系统许可范围内,获取完成当前任务所需的信息。
03企业数据有边界
成员只能访问所属企业和被分配业务账号范围内的数据与能力。
04人决定是否发送
AI 生成的是候选内容,最终判断、修改和对外发送由员工完成。
上下文获取遵循“可见、触发、必要”
Windows 客户端面向当前可见的沟通窗口提供辅助;移动端在系统输入法扩展允许的权限范围内工作。每次获取都应由用户主动触发,并限制在当前任务所需范围。
| 边界 | 产品要求 |
|---|---|
| 可见范围 | 面向当前工作界面和用户选择的内容,不以绕过客户端安全机制为实现目标。 |
| 主动触发 | 由用户点击、选择或调用 AI 功能后开始处理,不在后台无差别持续采集。 |
| 最小必要 | 仅传递生成本次摘要或回复建议所必需的上下文。 |
| 结果控制 | 结果先展示给用户,允许修改、复制或放弃,不直接自动发送。 |
服务端执行统一鉴权
客户端不能自行决定谁能使用 AI。每次请求进入模型服务前,应按固定顺序校验以下状态。
- 租户与会员
企业空间存在且有效,会员状态、席位或可用额度满足要求。
- 成员与角色
员工子账号启用,并拥有本次操作所需的角色权限。
- 会话与设备
登录令牌有效、未注销或撤销;必要时结合设备会话控制风险。
- 业务账号
当前微信业务账号有效,并已分配给发起请求的成员。
- 能力授权
成员具有对应入口和 AI 能力授权,通过后才进入后续处理。
撤权效果:管理员停用成员、撤销业务账号或能力授权后,后续请求应立即被服务端拒绝。
按企业、成员和账号建立数据边界
租户隔离
业务查询必须带上所属企业条件,避免不同企业的成员、知识和客户数据交叉。
最小权限
管理员、运营和普通成员分别授予必要能力,不共享高权限账号。
密钥保护
短信、邮件、AI 和企业微信凭证只保存在服务端安全配置中。
操作留痕
成员变更、授权变化和关键管理操作应保留可追溯记录。
AI 给建议,人承担最终沟通
AI 输出可能不完整或不适合当前客户。产品交互应让员工先看到候选内容和必要依据,再自行判断是否采用。
候选回复在发送前始终可查看、编辑或丢弃。
涉及价格、承诺、合同或敏感政策时,提示员工再次核对。
模型调用失败或依据不足时,明确展示状态,不伪造确定答案。
客户端不替员工点击微信发送按钮,也不绕过平台风控。
管理员需要持续检查的事项
离职、调岗或暂停合作的成员已及时停用并撤销业务账号。
管理员账号启用强密码并优先配置多因素验证。
第三方密钥未出现在前端包、日志、聊天记录或代码仓库中。
企业知识有来源、更新时间和负责人,失效内容及时下线。
日志、告警和数据库备份按计划验证,并限制访问人员。
正式放量前完成隐私告知、员工培训和适用法规评估。