六大核心安全机制

AI 工具进入企业,安全是第一道门槛。思尚云基于 WorkBuddy 企业级安全白皮书,构建从权限到数据到审计的完整安全防线,满足等保三级合规要求。

等保三级 私有化部署 数据不出域 全量审计
安全态势总览
0
安全事件(90天)
✓ 连续零事件
57/57
安全能力检查项
✓ 全部通过
100%
操作审计覆盖率
✓ 全量记录
AES-256
数据加密标准
传输+存储
✓ 等保三级认证 ✓ ISO 27001 ✓ 数据不出域 ✓ 最小授权原则 ✓ 沙盒隔离 ✓ 危险操作拦截

六大安全机制详解

每一项机制都有具体的落地实现,不是纸面合规

机制 01

最小授权原则

核心问题:AI 能做的事,是否超出了用户的真实需求?

WorkBuddy 严格遵循最小授权原则:每个用户、每个智能体、每个技能,都只能访问其完成任务所需的最小权限集合。没有"超级管理员"式的全权 AI。

维度策略
角色权限按部门/岗位分配可用技能和工具
数据权限AI 只能访问用户有权访问的数据
操作权限写操作需二次确认,高危操作需审批
临时授权支持限时令牌,到期自动回收
机制 02

沙盒隔离

核心问题:AI 执行代码/命令时,会不会影响生产系统?

WorkBuddy 的所有代码执行、文件操作、系统命令,都在隔离的沙盒环境中进行。沙盒与生产系统物理隔离,即使 AI 行为异常,也不会影响任何业务系统。

维度策略
执行环境独立容器,资源限额(CPU/内存/磁盘)
网络隔离沙盒默认无网络访问,白名单放行
文件系统临时文件系统,任务结束自动销毁
系统调用seccomp 过滤,禁止危险系统调用
机制 03

危险操作拦截

核心问题:AI 会不会执行删库、发邮件、转账等高危操作?

WorkBuddy 内置危险操作拦截引擎,对 AI 生成的每一条指令进行安全评估。高危操作(如删除数据、对外发送、资金操作)必须经人工确认后方可执行。

风险等级操作示例拦截策略
极高删除数据库/发邮件/转账必须人工确认+审批
批量修改/权限变更必须人工确认
单条数据写入日志记录+可回溯
查询/读取正常执行
机制 04

全程加密

核心问题:数据在传输和存储过程中,会不会被窃取?

从用户输入到 AI 输出,全链路加密。传输层 TLS 1.3,存储层 AES-256,密钥管理遵循国密标准。即使在网络中间节点被截获,也无法还原内容。

环节加密方式
传输加密TLS 1.3 / HTTPS
存储加密AES-256-GCM
密钥管理国密 SM2/SM4 / KMS 托管
向量数据库Embedding 加密存储
机制 05

操作审计

核心问题:AI 做了什么、谁让做的、结果如何,能追溯吗?

WorkBuddy 全量记录每一次 AI 交互:谁发起的、用了哪个技能、输入了什么、输出了什么、执行了什么操作、结果如何。日志不可篡改,支持按时间/用户/操作类型检索。

记录维度内容
用户信息用户ID/部门/IP/设备指纹
操作信息技能名称/输入内容/输出内容
执行信息系统操作/文件变更/API调用
结果信息成功/失败/耗时/Token消耗
日志保护WORM 一次写多次读·不可篡改
机制 06

私有化部署

核心问题:数据能不能完全留在企业内网,一根线都不出去?

WorkBuddy/Qoder 均支持完全私有化部署:AI 引擎、模型、知识库、审计日志全部部署在企业内网,数据 100% 不出域。满足金融、政务、军工等行业的最高合规要求。

部署模式适用场景数据出域
SaaS 公有云企业·通用场景传输加密·不落地
专属云中大型企业·数据隔离物理隔离
私有化金融/政务/军工100% 不出域

合规与认证

思尚云及合作伙伴持有的安全资质

🛡

等保三级

信息安全等级保护三级认证

📋

ISO 27001

信息安全管理体系认证

🔒

国密标准

SM2/SM3/SM4 国密算法支持

🏆

AI智能体示范伙伴

腾讯云官方认证资质

腾讯云AI智能体示范伙伴认证证书

对安全有特殊要求?

思尚云支持完全私有化部署,数据 100% 不出域。金融、政务、军工等行业的合规需求,我们都能满足。

预约安全方案咨询 →

安全体系常见问题

WorkBuddy的数据存在哪里?

SaaS模式下数据存储在腾讯云加密空间,传输全程TLS加密;私有化部署模式下数据100%留在企业内网,数据不出域。

如何控制AI的操作权限?

采用最小授权原则:每个智能体只能访问被授权的系统和数据,危险操作(删除、转账、批量修改)需二次人工确认,沙盒隔离防止越权。

是否支持操作审计追溯?

支持全量审计。所有AI操作记录留痕,包括操作人、时间、内容、结果,支持按时间/人/操作类型检索导出,满足等保审计要求。

私有化部署和SaaS有什么区别?

SaaS即开即用,适合中小企业快速上线;私有化部署数据完全在企业内网,适合金融、政务、军工等对数据安全要求极高的行业。

安全体系通过哪些认证?

通过腾讯云官方安全认证,57项安全能力测评全部通过,满足等保三级合规要求,并支持金融行业数据安全规范。

最后更新:2026-08-17 · 深圳思尚云科技有限公司