发布于2026-08-21 阅读(0)
扫一扫,手机访问
AI使用管控 · 内部制度
先说几个核心判断:当生成式AI工具已经渗透到日常工作的每一个环节,公司需要一个明确的、可执行的工具使用规则。这套规则不是为了限制大家,而是为了在高效和风险之间找到一个平衡点。下面这份制度,结合了AI的实际使用场景,从准入、数据、流程到应急,都做了框架性的设计。
本制度适用于公司所有员工、实习人员、外包协作人员,覆盖大家在工作中使用生成式AI、智能搜索、代码助手、图像音视频生成工具,以及那些带有AI能力的办公插件。制度由信息安全与流程管理部归口管理,适用对象是全体员工、长期驻场外包人员及获授权供应商。
有几个基本原则必须牢记:
| 角色 | 主要职责 | 执行要求 |
|---|---|---|
| 制度归口 | 维护规则、白名单和季度审计 | 白名单示例:澄明AI工作台企业版、文心一言企业版、Microsoft 365 Copilot企业租户 |
| 专业复核 | 核验事实、专业结论与数据来源 | 责任人:内容质量负责人顾承宇 |
| 发布批准 | 判断对外披露、品牌与标识要求 | 责任人:品牌合规负责人周岚 |
新增任何AI工具,都必须完成服务条款、数据用途、留存周期、跨境传输、账号权限、插件调用和删除机制等全流程评估。那些没进白名单的个人账号,只能处理公开信息,绝对不能碰公司的业务材料。
已公开的产品资料、公开法规、无客户信息的通用文案,可使用白名单企业版工具,输出仍须核验。
内部流程、未发布经营信息及去标识化样本,须先脱敏并经直属负责人批准,仅限企业租户。
客户原始数据、敏感个人信息、核心源代码、合同底价、账号凭证及未公开并购信息,禁止输入外部AI服务。
有一点需要特别注意:涉及法律意见、财务结论、人事决定、客户承诺、对外新闻稿与可执行代码的任务,AI输出的结果绝对不能直接采用,必须进入双闸复核流程。
确认工具在白名单内;判断数据等级;黄区完成脱敏与审批;记录任务目的。
→
逐项核验事实、数字、引文、知识产权与偏见;高风险内容由专业责任人签认。
→
由发布责任人确认受众、渠道和标识。标识规则:对外发布的AI生成或合成文本、图片、音视频按渠道功能和适用规定作显著声明,并保留文件元数据。
| 控制项 | 公司执行口径 | 责任证据 |
|---|---|---|
| 使用记录 | 保留任务、工具、数据等级、操作者、复核人与发布状态,期限为不少于12个月 |
AI使用登记台账 |
| 制度审计 | 每季度抽查一次,高风险部门覆盖率100% |
抽查记录与整改清单 |
| 培训复训 | 入职10个工作日内完成首训,此后每半年复训 |
培训签到与测验结果 |
一旦发现敏感信息误输入、账号异常、未经审核发布、标识缺失,或者模型输出已经造成了实际影响,必须立即停止传播、保全记录,并通知信息安全经理沈川。初报时限是发现后30分钟内。事件组需要完成影响评估、删除或撤回、相关方通知、原因分析、控制修订和复盘闭环。
批准人:总经理陆衡
批准日期:2026年7月28日
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9