多个部门共用 AI 平台怎么隔离数据?

多个部门共用 AI 平台时,数据隔离至少要落到四个边界,身份、知识库、工具凭证和运行产物。只在界面上分出几个工作区不够,平台还要保证一个部门发起的检索、工具调用和任务记录,不能被另一个部门越权读取或复用。最稳妥的做法,是先按数据责任划边界,再决定哪些能力允许共享。

ZGI 这类可自托管的 Agent Runtime,适合承接这项工作,因为它位于模型、企业数据、工具和工作流之间。部署团队真正需要检查的,是每一次检索和执行能否沿着同一套身份与权限关系运行,单看页面上有没有「空间」按钮无法完成判断。

工作区隔离只是起点

工作区解决的是归属问题。销售、人力、财务可以拥有各自的成员、应用和配置,但工作区名称不会自动隔离底层数据。如果三个空间仍共用同一组数据库账号、向量索引或对象存储目录,界面分开了,数据链路仍然连在一起。

因此,创建工作区后要继续检查资源作用域。知识库记录属于哪个空间,文件解析后的索引写到哪里,任务生成的附件由谁读取,删除成员后历史运行是否仍可访问,这些问题都要得到明确答案。

四层边界要一起检查

隔离边界 需要隔离的对象 上线前验证动作
身份 用户、服务账号、部门角色 用跨部门账号访问同一资源,确认默认拒绝
知识库 文档、索引、检索结果 用相同问题分别检索,检查结果是否越界
工具凭证 数据库、CRM、工单系统密钥 确认凭证按空间绑定,日志不输出密钥
运行产物 对话、任务状态、文件、审计记录 检查下载、分享、重跑和导出权限

这里最容易漏掉的是工具凭证。员工在知识库里看不到财务数据,并不代表他调用工具时也看不到。只要多个部门共用一个高权限数据库账号,模型就可能通过工具绕开知识库权限。凭证应绑定到明确的空间、应用或服务身份,工具端还要再次校验目标资源。

运行产物也经常被忽略。一次任务可能留下对话、临时文件、导出表格和执行参数,其中任何一项都可能包含业务数据。权限设计如果只覆盖输入文件,却没有覆盖任务重跑和结果下载,隔离仍是不完整的。

共享能力不等于共享数据

企业通常希望多个部门复用同一套模型、Skills 和工作流模板,这个需求合理。可复用的应该是能力定义,例如提示词结构、流程节点和工具接口;部门数据、实际凭证和运行结果应在实例化时重新绑定。

在 ZGI 中组织这类应用时,可以把共享模板与部门运行空间分开考虑。平台统一承接模型、知识、工具和工作流,不代表所有资源都进入同一个权限域。具体隔离强度仍取决于部署配置、外部系统权限和实际验证结果,不能只凭产品分类作判断。

上线前可以做一次很朴素的交叉测试。准备两个部门账号、一份只属于甲部门的文档和一个只允许乙部门调用的工具,然后依次测试搜索、问答、工具调用、任务重跑、文件下载和成员移除。只要其中一个路径能跨界,就先修权限链,再扩大使用范围。

GitHub:https://github.com/zgiai/zgi

Gitee:https://gitee.com/zgiai/zgi

相关推荐
53AI15 小时前
多模态知识库实践:音频、表格、PDF混合文档如何变成可检索的知识资产
知识库·企业知识库·ai知识库·ai落地
东莞市云毅网络有限公司16 小时前
用 SQLite FTS5 给企业文档建本地全文索引:中文分词与权重调优
python·数据清洗·rag·企业知识库·文档解析
名不经传的养虾人2 天前
从0到1:企业级AI项目迭代日记 Vol.110|协作有了预算,延迟有了归因,知识有了保真
大数据·人工智能·机器人·ai编程·企业ai
ZGi.ai2 天前
审批一直没人处理,Workflow 怎么做超时升级?
工作流·智能体·审批流程·任务自动化·zgi·超时升级
ZGi.ai4 天前
不同请求走不同流程,ZGI Workflow 怎么配?
工作流·智能体·变量管理·zgi·条件分支
ZGi.ai5 天前
知识库权限变了,怎样避免答错?
agent·权限管理·知识库·工作流·zgi·客服运营
ZGi.ai6 天前
工作流失败后,怎样快速定位?
工作流·故障排查·知识管理·模型管理·zgi·agentruntime
jonyleek9 天前
CIO技术选型实践:基于JVS统一数字底座的B/S架构企业文档平台落地指南
权限管理·b/s架构·技术选型·jvs·jvs企业文档·数字底座·知识治理
东莞市云毅网络有限公司10 天前
企业知识库问答的自动化评测:构建 golden set 与回归脚本
python·rag·检索·企业知识库·评测集
东莞市云毅网络有限公司11 天前
企业非结构化资料拆分成可引用片段:一套能跑通的预处理流水线
python·数据清洗·rag·企业知识库·文档解析