Skip to content

AI 安全与使用边界

AI 不是真相来源

财务、库存、订单和主数据以业务服务中的正式记录为准。AI 可以解释和建议,但不能替代原始单据、会计规则或审批结论。

权限不会因使用 AI 而扩大

  • AI 调用业务 API 时继续使用当前用户身份。
  • 用户无权查看或执行的业务,AI 也不能代为完成。
  • 本机能力还需要设备令牌和本地确认。
  • 后续知识检索只应返回当前用户有权查看的文章。

高风险操作

以下操作应保留人工确认或审批:

  • 付款。
  • 正式过账和冲销。
  • 调价。
  • 删除或历史数据清理。
  • 关键主数据变更。
  • 覆盖初始化和大批量导入。

数据最小化

数据同步任务只向模型返回必要的统计和状态,原始凭证明细保留在本地助手、浏览器受控流程和业务服务之间,不作为普通聊天内容发送。

审计

模型调用会记录模型、输入、输出、Token、耗时和成功状态。业务执行还受各业务服务自身的权限和审计控制。

使用者责任

  • 不在对话中输入密码、Token 或无关个人敏感信息。
  • 采纳建议前核对事实、金额、对象和组织。
  • 不用提示词要求 AI 绕过权限、审批或业务校验。
  • 发现错误建议时保留对话和来源,提交给管理员或支持人员。

帮助内容以已验证的当前产品行为为准