数据安全
数据安全
数据安全的起点是分类,而不是先买 DLP。没有级别,就无法决定加密强度、访问人群、日志是否可存和能否发给模型。
核心概念
| 术语 | 含义 | 产品经理要写下的规则 |
|---|---|---|
| 分类分级 | 按敏感度给数据贴级别 | 级别变更有审批,默认从高不从低 |
| DLP | 防泄漏策略 | 对通道(邮件、网盘、提示词)分别定义 |
| 脱敏 / 令牌化 | 可用但不可还原或受限还原 | 测试环境和演示账号禁止真实身份证 |
| 数据驻留 | 存储与处理的地理位置 | 跨境调用模型要单独评估 |
| 血缘 | 字段从哪来到哪去 | RAG 语料与训练样本纳入血缘 |
中国场景同时受《网络安全法》《数据安全法》《个人信息保护法》约束,具体义务以现行条文为准。
AI 产品切入点
- 发现未分级字段和影子数据集
- 提示词与检索片段的敏感信息检测
- 生成脱敏规则建议,落地前用样本回归
- 用户数据默认不进入基础模型训练,除非有单独授权
常见误判
- 把「已脱敏展示」当成存储侧也已脱敏
- 为了效果把完整客户数据塞进上下文窗口
- 日志里留下证件号和会话明文
相关阅读
来源说明
本页把该领域的公开框架转成产品经理可用的判断语言,不替代专业资格或监管解释。
- 《中华人民共和国数据安全法》《个人信息保护法》全文以中国人大网公布文本为准
- 分类分级国家标准与行业标准以全国标准信息公共服务平台为准
条文、标准与产品功能以官方文本为准;本页核验日期为 2026-09-04。
发现错误?想一起完善? 在 GitHub 上编辑此页!
本页面贡献者:AI-PM Wiki Team
本页面的全部内容在 CC BY-SA 4.0 和 SATA 协议之条款下提供,附加条款亦可能应用