数据与合规
企业要用的不只是”能执行的 AI”,还要知道它访问了什么、为什么这样产出、能否复核。Aureink 把这些保障分散在产品各处——本页把它们汇总起来,回答管理者最关心的一个问题:我们怎么保证可控?
1 · 治理总览
Aureink 的可控性由五道保障共同支撑,每一道都对应产品内的具体能力:
| 你关心的 | Aureink 的保障 | 详见 |
|---|---|---|
| 它会碰哪些数据 | 只处理你授权的文件、工作区与组织作用域内容 | 本页「数据边界」 |
| 敏感动作会不会失控 | 权限模式 + 安全中心/沙箱 + 网络访问收口 | 权限模式 / 安全中心与沙箱 |
| 过程能不能看清 | 用了哪些文件、走了哪些步骤、调了哪些工具都可回看 | 本页「过程可追溯」 |
| 高风险操作有没有留痕 | Agent 审计 + 客户端审计中心 | Agent 审计 |
| 员工到底能用什么 | 一切以 Console 授权为准,不信任客户端自行上报 | Console 能力管理 |
2 · 数据边界
Aureink 只处理你授权的内容:你在工作区中指定的文件夹、当前会话附带的材料,以及在组织态下被授权的组织作用域知识。
- 不主动扩大范围 —— 它不会主动扫描其他目录,也不会读取未授权的文件。
- 本地处理不外传 —— 图片的本地 OCR 在本机完成,不上云。
- 个人态与组织隔离 —— 个人使用时不会读取任何企业知识。
3 · 权限与沙箱
对”会改变环境”的动作,Aureink 用三层机制收口,把风险压到最小:
- 权限模式 —— 决定执行敏感操作(写文件、跑命令、联网)时是否先征得你确认;高风险操作还有二次确认与倒计时锁(详见 权限模式)。
- 安全中心 / 沙箱 —— 在本地约束文件、命令与网络动作的可执行范围,自动执行也不越界(详见 安全中心与沙箱)。
- 网络访问 —— 对联网行为设定允许范围,避免任务随意对外访问。
4 · 过程可追溯
Aureink 交付结果的同时保留完整过程:用了哪些文件、走了哪些步骤、调了哪些工具、产出了什么都可回看。这让每一份成果都能溯源,而不是一个黑盒结论。
5 · 审计留痕
面向治理,Aureink 提供两层审计:
- Agent 审计 —— 危险操作的决策留痕,记录 Agent 在关键节点做了什么判断、为何放行或拦截(详见 Agent 审计)。
- 客户端审计中心 —— 在客户端侧汇集使用与操作记录,便于本地复核。
6 · 组织治理
组织的边界统一由 Console 设定:客户端能用什么、能访问什么,以 Console 的授权为准,不信任客户端自行上报。 依赖与权限只按组织能力库解析,员工无法自行提权(详见 Console 能力管理)。
声明:Aureink 的数据处理范围、能力授权与审计口径以你所在组织在 Console 中的配置为准。请在组织规定的用途与边界内使用,涉及敏感数据与对外动作时保持审慎。
最近更新 · 2026 年 7 月 | 下一篇:常见问题 →
