必须签署《数据不出域协议》并开启「企业数据隔离」开关;启用四层动态脱敏引擎、细粒度权限矩阵及全链路审计,确保敏感信息不外泄、操作可追溯、权限不越界。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

你需要在天工AI智能体中设置数据隐私策略与企业级合规权限,防止员工误传客户手机号、身份证号、合同原文、未公开财报等敏感信息到公域模型,同时确保所有调用行为可审计、可追溯、不越权。
确认天工AI部署模式与数据归属
登录天工AI管理后台 → 点击左上角「设置」→ 选择「系统概览」→ 查看「部署类型」栏。若显示“公有云SaaS版”,则所有输入文本默认经由天工服务器处理,【必须签署《数据不出域协议》并开启「企业数据隔离」开关】;若为“私有化部署”或“混合云”,需核对「数据存储位置」是否为中国境内机房——跨境传输需额外完成国家网信办安全评估。
这一步不能跳过。未确认部署模式就配置权限,可能导致脱敏规则失效或日志无法留存。
开启四层动态脱敏引擎
进入「安全中心」→「数据防护」→「智能脱敏策略」。
方法一:启用预置合规模板
点击「一键启用金融/医疗/政务行业模板」→ 勾选「自动识别并掩码手机号、身份证、银行卡号、地址字段」→ 保存。该模板已内置《个人信息保护法》第30条要求的去标识化逻辑,掩码后形如138****5678、110101**********123X。
方法二:自定义正则脱敏规则
点击「新增规则」→ 在「匹配模式」栏粘贴:\b(1[3-9]\d{9}|[1-9]\d{5}(18|19|20)\d{2}(0[1-9]|1[0-2])(0[1-9]|[12]\d|3[01])\d{3}[\dXx])\b →「替换为」填入[敏感信息已屏蔽] → 开启「生效于全部API调用入口」。注意:此正则同时覆盖大陆手机号与18位身份证,但不匹配港澳台证件,如需支持需另行添加规则。
方法三:上传脱敏词典文件
准备UTF-8编码的CSV文件,首列为原始敏感词(如“XX公司战略部2026Q2预算表”),次列为脱敏后词(如“[企业内部文档]”),单次最多上传5000行。上传后勾选「启用词典级语义脱敏」——该功能会在上下文分析后触发替换,避免把“身份证”三个字本身误判为敏感词。
配置细粒度权限矩阵
第一步:创建权限策略组
进入「权限中心」→「策略管理」→「新建策略组」→ 命名为“客服岗-仅读取脱敏客户数据”。
天工AI (iOS) 5.2.1版本新增 PPT 生成页数配置、十余种专业视频模板,并且支持设置视频比例与时长;定时任务可指定模型并推送到 IM 渠道。修复了下载失败等问题,提升了稳定性与内容创作体验,让创作更自由、更高效。
第二步:绑定数据访问维度
在「数据访问权限」页签中:
• 对象粒度:勾选「CRM模块」→ 展开后仅选「客户基础表」「工单状态表」;
• 字段级:取消勾选「手机号」「身份证号」「联系地址」,保留「客户等级」「投诉类型」「响应时长」;
• 行级:启用「动态过滤」→ 输入SQL条件:created_at >= DATE_SUB(NOW(), INTERVAL 7 DAY) AND status != 'deleted'。
第三步:限制功能调用行为
切换至「功能调用权限」页签:
• 允许接口:仅开放/api/v2/knowledge/search与/api/v3/ticket/summary;
• 禁止参数:在/api/v2/knowledge/search中添加参数白名单,【禁用raw=true与include_fulltext=1】,防止返回原始未脱敏文本;
• QPS上限:设为3次/秒,防止单用户高频刷取数据。
第四步:关联角色与人员
返回「角色管理」→ 编辑「客服专员」角色 → 将刚建的策略组拖入「生效策略」区域 → 批量勾选对应员工账号 → 点击「强制同步权限」。
启用全链路审计与阻断日志
进入「审计中心」→「操作日志策略」→ 开启「高危行为实时告警」。
勾选以下三项必启日志类型:
• 所有含手机号/身份证正则匹配的输入请求(含被脱敏前原始内容快照);
• 超出QPS限制的API调用失败记录;
• 权限越界申请事件(例如客服岗尝试调用/api/v2/report/export)。
设置日志保留周期为180天——低于此值不满足《数据安全法》第30条对重要数据操作日志的留存要求。
最后点击「启动审计代理」,等待右上角状态灯变为绿色即生效。










