企业级 AI 安全
/
AI 被制度管住
OctoWork 不是让企业盲目信任 AI,而是用本地直连、源头控模、专职专岗、清单执行、人工审批和全链路日志,把 AI 放进可管理、可审计、可暂停、可纠正的企业制度里。
企业 AI 安全控制台
员工电脑
财务部-Mac-03
模型策略
境外模型已禁用
AI 员工
财务初审专员 AI-021
岗位工具
3 个允许 / 8 个拦截
当前任务
月度费用初审
工作清单
4 / 6
高风险动作
等待人类审批
日志状态
全程留痕
平台不做内容中转 · 企业数据默认留在本地
六类安全治理
企业 AI 安全,不只是数据安全,更是行为安全
真正进入业务系统的 AI,必须同时解决数据在哪里、信息会不会出境、AI 属于哪个岗位、能调用哪些工具、如何执行任务以及出错后如何追溯。
可管理可审计可暂停可纠正
企业数据安全
平台不做企业对话内容中转,本地客户端直连模型供应商 API。
个人信息与出境安全
输入、工具、岗位三层防护,降低敏感数据出境风险。
岗位 AI 安全
AI 有公司、部门、岗位、职责和边界,不是漂泊的万能助手。
权限与工具安全
不同岗位不同工具范围,越权调用直接拦截。
执行过程安全
固定工作按执行方案和工作清单复现,不靠每次重新猜。
审计与纠错安全
所有触发、审批、工具调用和结果都可追踪、可复盘。
企业数据安全
平台不是承诺不看数据,而是架构上读不到数据
OctoWork 平台端不做企业对话内容中转。模型请求由本地客户端发送给企业选择的模型供应商,企业聊天、任务、模型流和项目记录默认存储在本地数据库。
企业本地客户端
本地数据库
/Users/XXXX/octowork/data/
端对端模型请求
本地客户端 → 企业配置的模型供应商 API
OctoWork 平台管理层
无内容中转,不接入企业对话内容,不读取企业本地业务数据库。备份、恢复、加密、迁移由企业自行管理。
公民个人信息与数据出境安全
敏感数据不靠一句提醒,而是在出境前经过三层防护
OctoWork 尽最大能力提供检测、脱敏、拦截和模型限制工具,但个人信息保护与数据出境合规,最终仍需要企业结合自身业务和监管要求自主管理。
01 本地输入检测与脱敏
身份证、手机号、银行卡、Token 等敏感内容在本地输入侧先被识别、拦截或脱敏。
02 敏感工具禁用境外模型
客户资料、财务、合同、人事、数据库等工具一旦接触敏感数据,可强制禁用境外模型。
03 核心岗位禁用境外模型
财务、数据库、人事、法务、客户资料等岗位可从员工电脑设置和岗位策略源头禁用境外模型。
责任边界:不经过 OctoWork 平台不等于数据完全不出本地。模型请求仍会由本地客户端发送给企业选择的模型供应商;企业必须遵守个人信息保护、数据出境和行业监管要求,配置合适的模型与岗位策略。
岗位 AI 安全
企业不需要一个什么都敢做的 AI,而需要一批守岗位的数字员工
每个 AI 都有公司、部门、固定岗位、服务项目、目标和汇报对象。不同岗位给不同权限,不属于岗位范围的工具在工具层直接拦截。
AI 员工工牌
客服 AI
部门
客户成功部
服务项目
客户咨询与工单分流
目标
稳定处理授权客户问题
汇报对象
客服主管
工具权限矩阵
客户工单工具
客户消息发送
财务系统
数据库写入
模拟越权:客服 AI 请求调用禁止工具 → 岗位工具策略不匹配 → 系统直接拦截。
执行过程安全
固定工作不应该每次重新猜,而应该稳定复现
AI 可以参与方案阶段的思考,但进入执行阶段后必须服从执行方案和工作清单。OctoWork 用流程约束压缩概率空间,让固定工作像流水线一样被重复完成。
普通 AI 平台
每一次工作都是新的推理
OctoWork
按清单执行,过程可追踪
方案打磨
执行方案
工作清单
固定岗位 AI
按步骤执行
结果可追踪
权限与工具安全
AI 可以申请执行,但不能绕过人类审批
删除、覆盖、数据库写入、财务操作、客户群发、数据导出、权限变更等高风险行为,必须带着任务来源、影响对象和风险等级进入人工审批。
低风险
读取授权文件、查询任务、查看日志
中风险
写普通文件、更新任务、发送内部通知
高风险
删除、覆盖、数据库写入、财务操作、客户群发、数据导出、权限变更
审批链路
AI 发起操作申请
展示任务来源与清单步骤
展示影响对象和风险等级
人类批准 / 拒绝
执行或终止
写入日志
人类永远拥有刹车权
管理员可暂停:
审计与纠错安全
出错不可怕,黑盒才可怕
OctoWork 默认 AI 可能犯错,所以企业必须知道哪个 AI、因为什么任务、在谁审批下、做了什么、结果如何,并据此修正工具、流程、权限或 SOP。
操作日志时间线
14:23:08 财务初审 AI-021 接收任务
14:23:11 执行工作清单第 4 步
14:23:12 请求数据库写入工具
14:23:12 风险等级:高
14:23:18 审批人:财务主管(批准)
14:23:21 执行结果:失败,字段校验不通过
14:23:22 任务自动挂起,等待处理
纠错闭环
企业看到的不该是“系统自动执行”,而是完整的任务来源、清单步骤、工具调用、审批记录和纠错路径。
企业 AI 安全结论
OctoWork 的安全目标,不是让企业盲目信任 AI而是让企业有能力管理 AI。
AI 可以执行,但人类永远拥有最终管理权和刹车权。企业要的不是一个黑盒助手,而是一批可授权、可审批、可记录、可纠正的数字员工。