企业客户希望 AI 助手能搜索全公司的文档,但不同岗位能看的内容不同。你会怎样定义权限和隐私需求?
考察说明
考查企业 AI 权限继承与隐私产品设计。
回答思路
- 每次检索必须执行与源系统等价的当前权限判断,可通过实时授权或可靠的 ACL 同步实现,不能建立所有人共用的高权限知识副本。
- 检索、引用和后续工具执行都要逐步校验权限,模型生成的链接或文档名称也不能泄露用户无权知道的资源存在。
- 管理员应能配置可索引数据源、同步范围、保留期限和敏感级别,并看到权限同步失败或索引滞后的状态。
- 产品要明确输入、检索内容和输出是否被第三方模型保留或用于训练,为高敏客户提供符合其策略的部署选择。
- 日志默认最小化收集并对敏感字段脱敏,只有受控角色可按审计目的查看,且访问本身需要留下记录。
- 验收必须包含跨角色越权、权限撤销延迟、共享链接和提示注入测试,而不仅验证授权用户能够搜到文档。