OctoWork

OctoWork

陪你一起打天下

登录

企业级 AI 安全

/

AI 被制度管住

AI 进入企业,安全是第一守则

OctoWork 不是让企业盲目信任 AI,而是用本地直连、源头控模、专职专岗、清单执行、人工审批和全链路日志,把 AI 放进可管理、可审计、可暂停、可纠正的企业制度里。

数据本地直连
个人信息三层防护
岗位最小权限
高风险人工审批

企业 AI 安全控制台

员工电脑

财务部-Mac-03

模型策略

境外模型已禁用

AI 员工

财务初审专员 AI-021

岗位工具

3 个允许 / 8 个拦截

当前任务

月度费用初审

工作清单

4 / 6

高风险动作

等待人类审批

日志状态

全程留痕

平台不做内容中转 · 企业数据默认留在本地

六类安全治理

企业 AI 安全,不只是数据安全,更是行为安全

真正进入业务系统的 AI,必须同时解决数据在哪里、信息会不会出境、AI 属于哪个岗位、能调用哪些工具、如何执行任务以及出错后如何追溯。

可管理可审计可暂停可纠正

企业数据安全

平台不做企业对话内容中转,本地客户端直连模型供应商 API。

个人信息与出境安全

输入、工具、岗位三层防护,降低敏感数据出境风险。

岗位 AI 安全

AI 有公司、部门、岗位、职责和边界,不是漂泊的万能助手。

权限与工具安全

不同岗位不同工具范围,越权调用直接拦截。

执行过程安全

固定工作按执行方案和工作清单复现,不靠每次重新猜。

审计与纠错安全

所有触发、审批、工具调用和结果都可追踪、可复盘。

企业数据安全

平台不是承诺不看数据,而是架构上读不到数据

OctoWork 平台端不做企业对话内容中转。模型请求由本地客户端发送给企业选择的模型供应商,企业聊天、任务、模型流和项目记录默认存储在本地数据库。

企业本地客户端

本地数据库

/Users/XXXX/octowork/data/

聊天记录
任务记录
模型流输出
作战台项目记录

端对端模型请求

本地客户端 → 企业配置的模型供应商 API

OctoWork 平台管理层

Key 管理
授权配置
员工电脑设置

无内容中转,不接入企业对话内容,不读取企业本地业务数据库。备份、恢复、加密、迁移由企业自行管理。

公民个人信息与数据出境安全

敏感数据不靠一句提醒,而是在出境前经过三层防护

OctoWork 尽最大能力提供检测、脱敏、拦截和模型限制工具,但个人信息保护与数据出境合规,最终仍需要企业结合自身业务和监管要求自主管理。

01 本地输入检测与脱敏

身份证、手机号、银行卡、Token 等敏感内容在本地输入侧先被识别、拦截或脱敏。

敏感信息不直接进入模型请求链路

02 敏感工具禁用境外模型

客户资料、财务、合同、人事、数据库等工具一旦接触敏感数据,可强制禁用境外模型。

不是只管聊天框,而是管工具数据源

03 核心岗位禁用境外模型

财务、数据库、人事、法务、客户资料等岗位可从员工电脑设置和岗位策略源头禁用境外模型。

敏感岗位从源头控制模型范围

责任边界:不经过 OctoWork 平台不等于数据完全不出本地。模型请求仍会由本地客户端发送给企业选择的模型供应商;企业必须遵守个人信息保护、数据出境和行业监管要求,配置合适的模型与岗位策略。

岗位 AI 安全

企业不需要一个什么都敢做的 AI,而需要一批守岗位的数字员工

每个 AI 都有公司、部门、固定岗位、服务项目、目标和汇报对象。不同岗位给不同权限,不属于岗位范围的工具在工具层直接拦截。

AI 员工工牌

客服 AI

部门

客户成功部

服务项目

客户咨询与工单分流

目标

稳定处理授权客户问题

汇报对象

客服主管

工具权限矩阵

客户工单工具

允许

客户消息发送

需审批

财务系统

禁止

数据库写入

禁止

模拟越权:客服 AI 请求调用禁止工具 → 岗位工具策略不匹配 → 系统直接拦截。

执行过程安全

固定工作不应该每次重新猜,而应该稳定复现

AI 可以参与方案阶段的思考,但进入执行阶段后必须服从执行方案和工作清单。OctoWork 用流程约束压缩概率空间,让固定工作像流水线一样被重复完成。

普通 AI 平台

每一次工作都是新的推理

一句话
重新理解
多分支推理
临时规划
结果可能不同

OctoWork

按清单执行,过程可追踪

1

方案打磨

2

执行方案

3

工作清单

4

固定岗位 AI

5

按步骤执行

6

结果可追踪

权限与工具安全

AI 可以申请执行,但不能绕过人类审批

删除、覆盖、数据库写入、财务操作、客户群发、数据导出、权限变更等高风险行为,必须带着任务来源、影响对象和风险等级进入人工审批。

低风险

读取授权文件、查询任务、查看日志

中风险

写普通文件、更新任务、发送内部通知

高风险

删除、覆盖、数据库写入、财务操作、客户群发、数据导出、权限变更

审批链路

1

AI 发起操作申请

2

展示任务来源与清单步骤

3

展示影响对象和风险等级

4

人类批准 / 拒绝

5

执行或终止

6

写入日志

暂停 AI 任务

人类永远拥有刹车权

管理员可暂停:

某个 AI 员工
某个任务
某个工具
某类模型调用

审计与纠错安全

出错不可怕,黑盒才可怕

OctoWork 默认 AI 可能犯错,所以企业必须知道哪个 AI、因为什么任务、在谁审批下、做了什么、结果如何,并据此修正工具、流程、权限或 SOP。

操作日志时间线

14:23:08 财务初审 AI-021 接收任务

14:23:11 执行工作清单第 4 步

14:23:12 请求数据库写入工具

14:23:12 风险等级:高

14:23:18 审批人:财务主管(批准)

14:23:21 执行结果:失败,字段校验不通过

14:23:22 任务自动挂起,等待处理

纠错闭环

工具问题 → 完善工具
流程问题 → 完善流程
权限问题 → 收紧权限
SOP 问题 → 更新 SOP
审批问题 → 调整审批规则
模型问题 → 更换或限制模型
岗位问题 → 调整岗位本能

企业看到的不该是“系统自动执行”,而是完整的任务来源、清单步骤、工具调用、审批记录和纠错路径。

企业 AI 安全结论

OctoWork 的安全目标,不是让企业盲目信任 AI而是让企业有能力管理 AI。

AI 可以执行,但人类永远拥有最终管理权和刹车权。企业要的不是一个黑盒助手,而是一批可授权、可审批、可记录、可纠正的数字员工。

企业数据默认在本地,平台不做内容中转
AI 有固定岗位和最小权限,越权工具直接拦截
固定工作按执行方案和工作清单稳定复现
高风险由人类审批,所有行为可追踪、可纠正
了解 OctoWork 工作方式下载 OctoWork