主题
AI 安全与使用边界
AI 不是真相来源
财务、库存、订单和主数据以业务服务中的正式记录为准。AI 可以解释和建议,但不能替代原始单据、会计规则或审批结论。
权限不会因使用 AI 而扩大
- AI 调用业务 API 时继续使用当前用户身份。
- 用户无权查看或执行的业务,AI 也不能代为完成。
- 本机能力还需要设备令牌和本地确认。
- 后续知识检索只应返回当前用户有权查看的文章。
高风险操作
以下操作应保留人工确认或审批:
- 付款。
- 正式过账和冲销。
- 调价。
- 删除或历史数据清理。
- 关键主数据变更。
- 覆盖初始化和大批量导入。
数据最小化
数据同步任务只向模型返回必要的统计和状态,原始凭证明细保留在本地助手、浏览器受控流程和业务服务之间,不作为普通聊天内容发送。
审计
模型调用会记录模型、输入、输出、Token、耗时和成功状态。业务执行还受各业务服务自身的权限和审计控制。
使用者责任
- 不在对话中输入密码、Token 或无关个人敏感信息。
- 采纳建议前核对事实、金额、对象和组织。
- 不用提示词要求 AI 绕过权限、审批或业务校验。
- 发现错误建议时保留对话和来源,提交给管理员或支持人员。