页面加载中
跳转到主要内容

给 IT、安全和采购看的边界说明

把 AI 自动化接入的安全边界讲清楚

先核验权限、数据和运行记录,再把确认结果写进项目范围。 本页不代表所有部署默认启用。

安全治理从接入前开始最终范围以技术核验、书面项目约定和验收记录为准。

SECURITY CONTROL PLANE

关键安全能力

从访问、数据、审计到响应,逐项确认后再进入生产环境。

门禁与身份审计场景中,访问记录和授权状态被统一核对
CONTROL 01最小权限与责任分离
当前控制面

身份与访问

把账号、角色和关键动作绑定到具体项目,权限开通、变更和回收都有明确责任人。

  • 01角色分级
  • 02关键动作确认
  • 03权限及时回收

页面展示的是项目核验框架,具体启用范围以部署检查、SOW 和验收记录为准。

TRUST CENTER

安全评审与资料

先看评审重点,需要细节时再展开。

01

身份与访问

按项目核验账号、角色、二次认证与回收边界。

02

日志与审计

确认调用、回写、异常和人工接管记录。

03

数据与部署

明确存储区域、留存周期和第三方处理范围。

项目安全核验清单权限 / 数据 / 传输

账户与权限

  • 按项目确认账户访问校验、角色分离和权限回收。
  • 关键操作是否启用二次确认,结合实际后端能力核验。

数据隔离

  • 按客户、项目与环境约定系统访问和日志可见边界。
  • 敏感配置由服务端保管,生产部署时逐项检查。

传输与边界

  • HTTPS、HSTS 是否完整启用,以实际部署检查为准。
  • CSP、CSRF、Cookie 和服务端限流纳入上线核验。
Trust Center 资料目录6 类评审材料
安全问卷模板IT / 安全初审
数据处理说明隐私与法务评审
SLA 与事故响应采购与运维评审
部署边界说明确认部署形态
测试披露规则授权安全测试
子处理方清单核对第三方类别
合规状态只展示可核验口径

本页不声明已经取得等保测评、认证或第三方测试结论,编号、有效期和披露范围均以正式文件为准。

合规状态
项目当前口径接入动作
等保备案 / 测评待核验,本页未声明已完成确认适用范围与正式文件
数据安全材料按项目提供可核验范围确认数据、区域与清理机制
渗透测试待核验,本页未声明已完成书面确认授权、整改与披露