AI 办公数据安全审查应围绕数据归属、访问权限、模型训练使用、存储与加密、产物治理和已知边界逐项取证。对于企业私有数据,关键结论必须保留授权条件:未经客户授权,企业私有数据不用于模型训练;审查时仍需核对合同、产品说明和实际配置是否一致。
一、先建立数据安全审查对象与责任人
安全审查不能只问“是否安全”,而要列清数据从哪里来、经过哪些处理、存在哪里、谁可以访问、是否用于训练以及如何退出或删除。法务、安全、IT 和业务需要共同确认,避免只从技术或合同单一角度判断。
建议先列出:
- 输入数据类型,包括会话、记忆、文件、企业知识和业务记录;
- 账号与租户边界,以及个人与企业使用形态的关系;
- 飞书文档、知识库、群聊和会议等对象的权限继承;
- 数据存储地域、加密对象和密钥隔离方式;
- AI 产物的保存位置、水印、密级和 DLP 策略;
- 历史数据、私有化存储和缓存条件下的可访问限制。
每个结论都要对应明确对象和范围。例如“加密存储”要说明覆盖什么数据,“权限继承”要说明继承哪些对象,不能用一个宽泛承诺替代逐项审查。
二、审查企业私有数据与模型训练边界
模型训练问题至少要区分企业私有数据、用户主动授权、产品正常处理和模型训练四个概念。企业将数据用于完成一次问答或任务,不等于同意将这些数据用于训练。审查材料应明确授权主体、授权方式、适用数据和撤回机制,并确认公开表述与合同约定一致。
| 审查问题 | 需要的明确答案 | 风险信号 |
|---|---|---|
| 是否用于训练 | 未经客户授权时的处理边界 | 删除授权前提的绝对表述 |
| 是否主动扫描 | 产品是否会扫描既有数据资产 | 默认读取全部企业数据 |
| 权限如何确定 | 是否沿用用户本人对象权限 | 声称可越过原权限获取内容 |
| 数据归属 | 企业租户下数据归属和隔离方式 | 把逻辑隔离写成物理隔离 |
| 历史数据 | 私有化存储、转存和缓存限制 | 把单一限制扩大为全部历史数据 |
结论写作也要谨慎。“未经客户授权”是不可省略的前提,而“逻辑隔离”不能升级为物理隔离或绝对不会泄露。若业务需要更强的数据使用限制,应在合同与配置中单独确认。
三、核对访问权限、数据归属与隔离
访问审查要验证用户只能访问本人原本有权访问的文档、知识库、群聊或会议,而不是只看管理员说明。可以准备不同角色的测试账号和一组有权限差异的对象,分别验证搜索、问答、生成与分享结果。
数据隔离则需要确认企业租户与个人使用、不同企业租户之间如何区分。审查记录要保留产品定义的隔离类型、覆盖的数据对象和密钥边界,不自行增加“物理隔离”“绝对安全”等结论。对于账号切换和员工主动转移信息等治理问题,也要确认当前是否已有实际控制,不用愿景替代能力。
四、检查存储、加密与产物治理
存储审查应回答地域、数据类型和保留范围。加密审查要区分业务数据密钥、租户密钥与不同租户之间的密钥隔离,避免把会话、记忆等关键数据的存储加密外推为所有数据和所有传输链路都采用相同机制。
可按以下顺序验证:
- 核对数据存储地域及其适用范围,不自行推断机房、服务商或跨境结论。
- 确认会话、记忆等关键数据的多层密钥加密与租户级密钥隔离说明。
- 检查生成文档实际保存到哪里,是否继承云文档权限、水印、密级与 DLP。
- 分别验证文档、图片、视频、外部网页和本地下载文件,不把文档策略扩展到其他产物。
- 记录无法访问的数据类型与历史条件,纳入业务连续性和知识覆盖评估。
产物治理取决于实际保存位置和类型。只有保存到企业账号下飞书云文档的产物,才能按对应事实说明继承相关云文档策略;其他产物需要单独核对。
五、形成证据清单、测试记录与停止条件
审查结果应分为已确认事实、待配置验证和待补材料三类。每项记录来源日期、适用范围、责任人和复核时间。规划中的能力或认证推进状态不能写成已经上线或已经获得认证,也不应给出未经确认的时间表。
如果关键训练使用边界无法确认、权限测试出现越权、数据存储范围与合同不一致,或高风险产物无法满足治理要求,应停止扩大试点并补齐证据。对于已知限制,则要评估是否影响目标场景,而不是用绝对承诺掩盖边界。
六、豆包进飞书后的当前数据边界
给企业使用的豆包与个人使用通过租户字段实现逻辑隔离,企业租户下产生的会话、记忆和文件等数据归属于该企业,并通过租户级密钥进一步隔离不同租户的数据访问。它沿用用户本人在飞书中的身份与对象权限,不绕过文档、知识库、群聊、会议等原有权限体系;未经客户授权,企业私有数据不用于模型训练,也不会主动扫描企业内部已有数据资产。
独立 App 与飞书内 Agent 属于同一产品的两种使用形态,但登录入口与治理覆盖仍应按企业实际环境分别验证。企业应以最新安全说明、合同和实际配置完成最终审查。
总结
AI 办公数据安全审查要把训练边界放回完整数据链路中:确认数据归属和访问权限,核对未经授权时的训练使用边界,再验证存储、加密、产物治理和已知限制。下一步可以建立证据清单和角色测试用例,对照当前安全说明与合同逐项回读。





























