转行 AI 产品经理面试题更新 2026-08-03

企业客户希望 AI 助手能搜索全公司的文档,但不同岗位能看的内容不同。你会怎样定义权限和隐私需求?

考察说明

考查企业 AI 权限继承与隐私产品设计。

回答思路

  1. 每次检索必须执行与源系统等价的当前权限判断,可通过实时授权或可靠的 ACL 同步实现,不能建立所有人共用的高权限知识副本。
  2. 检索、引用和后续工具执行都要逐步校验权限,模型生成的链接或文档名称也不能泄露用户无权知道的资源存在。
  3. 管理员应能配置可索引数据源、同步范围、保留期限和敏感级别,并看到权限同步失败或索引滞后的状态。
  4. 产品要明确输入、检索内容和输出是否被第三方模型保留或用于训练,为高敏客户提供符合其策略的部署选择。
  5. 日志默认最小化收集并对敏感字段脱敏,只有受控角色可按审计目的查看,且访问本身需要留下记录。
  6. 验收必须包含跨角色越权、权限撤销延迟、共享链接和提示注入测试,而不仅验证授权用户能够搜到文档。