跳转至

数据安全

数据安全

数据安全的起点是分类,而不是先买 DLP。没有级别,就无法决定加密强度、访问人群、日志是否可存和能否发给模型。

核心概念

术语含义产品经理要写下的规则
分类分级按敏感度给数据贴级别级别变更有审批,默认从高不从低
DLP防泄漏策略对通道(邮件、网盘、提示词)分别定义
脱敏 / 令牌化可用但不可还原或受限还原测试环境和演示账号禁止真实身份证
数据驻留存储与处理的地理位置跨境调用模型要单独评估
血缘字段从哪来到哪去RAG 语料与训练样本纳入血缘

中国场景同时受《网络安全法》《数据安全法》《个人信息保护法》约束,具体义务以现行条文为准。

AI 产品切入点

  • 发现未分级字段和影子数据集
  • 提示词与检索片段的敏感信息检测
  • 生成脱敏规则建议,落地前用样本回归
  • 用户数据默认不进入基础模型训练,除非有单独授权

常见误判

  • 把「已脱敏展示」当成存储侧也已脱敏
  • 为了效果把完整客户数据塞进上下文窗口
  • 日志里留下证件号和会话明文

相关阅读

来源说明

本页把该领域的公开框架转成产品经理可用的判断语言,不替代专业资格或监管解释。

  • 《中华人民共和国数据安全法》《个人信息保护法》全文以中国人大网公布文本为准
  • 分类分级国家标准与行业标准以全国标准信息公共服务平台为准

条文、标准与产品功能以官方文本为准;本页核验日期为 2026-09-04。