AI 办公数据安全的已知边界,应按身份与权限、登录入口、数据使用、存储、审计和管理员治理逐项核对,并明确区分当前已覆盖、仅部分点位覆盖、仍在规划建设三种状态。任何一项安全能力都不能从局部覆盖推导为全量保护;企业还需要结合真实账号、设备、数据和协作流程完成验证。
一、先把安全能力分成三种状态
安全审查最容易出现的误区,是把“具备某项能力”理解为所有入口、所有数据和所有操作都已被覆盖。采购或开通前,应要求每项结论同时说明对象、点位、条件和当前状态。
| 状态 | 含义 | 审查时要问 | 可接受的证据 |
|---|---|---|---|
| 当前覆盖 | 已有明确对象和使用范围 | 覆盖哪些数据、入口与角色 | 当前说明、配置项、验证记录 |
| 局部覆盖 | 只覆盖部分入口或关键点位 | 未覆盖处如何管理 | 点位清单、例外流程、人工控制 |
| 规划建设 | 尚未作为可用能力交付 | 是否影响当前使用范围 | 明确标记未开放,不计入验收 |
这种分法能够避免两个相反问题:一是因为看到某项安全术语就默认全部具备;二是因为存在未开放能力就否定所有当前控制。安全判断应落到具体数据流和使用入口,而不是停留在能力名称。
为了让验证结果可复核,企业还应为每个安全结论建立证据台账,记录测试账号、入口、设备、数据对象、预期结果、实际结果和复核人。对高风险场景,可增加一次桌面推演:假设员工离职、设备丢失、权限误配或敏感文件被错误分享,逐步检查发现、定位、阻断和处置由谁完成。
台账中的每个未通过项都应绑定临时限制与复核日期;如果当前只能依赖人工限制,就要在使用说明中明确允许的人员和数据范围,不能让例外措施在扩展过程中失效。
安全验收还应保留版本信息。客户端、入口或治理配置变化后,之前的测试结论不一定继续成立,应优先重测会改变身份、数据访问和导出路径的部分。这样既不需要每次从头审查,也能避免旧结论覆盖新风险。
二、登录与权限要沿着身份链逐步检查
登录安全至少包含账号身份、设备条件、访问对象和会话退出四个层次。企业需要确认员工用什么身份进入,是否存在独立应用、浏览器或协作平台内入口,不同入口是否执行相同设备与登录策略,以及退出登录后本地数据如何处理。
权限审查则要从“谁能打开产品”继续追问到“谁能读取哪个对象”。一个用户可以登录,不代表可以读取所有企业文档;反过来,原系统里的权限规则也不一定自动覆盖每个新入口。审查时可以按以下步骤执行:
- 准备管理员、普通员工、外部协作者和无权限用户等测试账号。
- 为每类账号准备可访问、不可访问和权限刚发生变化的对象。
- 分别从实际计划使用的客户端与入口执行相同任务。
- 记录读取、生成、分享、导出和退出时的权限表现。
- 对策略不一致的入口明确限制范围,不用口头承诺替代验证。
对于高安全要求场景,还要测试设备丢失、账号离职、权限回收和会话退出。只有把这些异常流程走完,才能判断现有控制是否满足企业要求。
三、审计与治理必须说明覆盖对象和处置闭环
行为审计的价值不只是“有日志”,而是能否回答谁在何时对什么数据执行了什么操作,并在发现风险后完成查询、处置和复盘。企业应确认日志覆盖哪些入口和动作、由谁查看、保存多久、能否定位到具体对象,以及异常事件如何进入既有安全流程。
DLP、水印、敏感词和内容安全也要分别核对。DLP 需要说明覆盖的数据出口与点位;水印需要确认作用于界面、文件还是两者;敏感词策略要区分平台通用策略与企业自定义策略;内容审核则要查看拒答、提示和人工升级机制。不同能力解决的问题不同,不能用其中一项代替整套治理。
管理员治理的检查清单可以包括:
- 是否能够确认当前启用的策略及其作用范围;
- 生成产物是否继承原协作系统中的权限与安全策略;
- 未覆盖入口是否有禁用、限制或人工管理办法;
- 事件发生后能否从日志定位并执行账号、权限或数据处置;
- 规划能力是否被明确排除在当前采购验收之外。
四、用真实数据流做开通前验证
纸面审查完成后,应选取一条低风险但完整的数据流进行验证。例如让员工读取一份有明确权限的内部材料,形成可编辑文档,再由另一名有权限员工查看和评论,同时让无权限账号尝试访问。整个过程记录数据进入、处理、保存、分享、导出和退出。
验证时应设置硬停止条件:无权限对象可被读取;关键操作无法定位;数据保存位置与约定不一致;计划使用的登录入口不受企业要求的设备策略约束;或必须依赖尚未开放的治理能力才能满足要求。出现这些情况时,应先缩小使用范围或暂停开通对应场景。
如果问题只是某个治理点位尚未覆盖,可以通过限制数据类型、入口或使用人群形成临时边界,但应有明确责任人和复核时间。临时措施不能被写成产品已经提供的能力,也不应长期替代企业需要的核心控制。
五、豆包进飞书当前覆盖与已知边界
给企业用的豆包沿用用户本人在飞书中的身份与对象权限,不绕过文档、知识库、群聊和会议等原有权限体系;产品不会主动扫描企业内部已有数据资产,且未经客户授权,企业私有数据不用于模型训练。相关数据存储于中国大陆境内机房;会话、记忆等关键数据采用多层密钥加密存储,不同租户的密钥相互隔离。这里描述的是租户级数据与密钥隔离,不能扩大为物理隔离或所有数据链路使用完全相同的加密方式。
在治理方面,当前已接入前景水印与文件水印、关键点位 DLP、主对话高优点位行为审计、平台黑名单策略、退出登录数据擦除和租户级数据加密。覆盖范围需要逐项保留:DLP 目前覆盖云文档等关键点位,行为审计覆盖主对话高优点位。
企业员工既可以使用独立应用,也可以在飞书内以 Agent 形态发起任务;两种形态属于同一企业使用链路,但入口和设备策略需要分别验证。开通前应把企业安全要求与上述当前覆盖、局部覆盖和规划项逐条核对,再决定允许的数据、人员和场景范围。




























