AI USE CONTROL · INTERNAL POLICY
公司AI工具使用管理制度
一总则与适用范围
本制度用于规范公司员工、实习人员、外包协作人员使用生成式人工智能、智能搜索、代码助手、图像音视频生成及带有AI能力的办公插件。制度归口部门为信息安全与流程管理部,适用对象为全体员工、长期驻场外包人员及获授权供应商。
- AI仅作为辅助工具,业务责任、事实核验和最终决策不得转移给模型。
- 仅处理完成任务所必需的最少信息,不以拆分输入、多轮对话或截图方式规避数据红线。
- 对输出中的事实、数字、引用、代码、知识产权和偏见风险进行人工核验。
二职责与工具准入
| 角色 | 主要职责 | 执行要求 |
|---|---|---|
| 制度归口 | 维护规则、白名单和季度审计 | 白名单示例:澄明AI工作台企业版、文心一言企业版、Microsoft 365 Copilot企业租户 |
| 专业复核 | 核验事实、专业结论与数据来源 | 责任人:内容质量负责人顾承宇 |
| 发布批准 | 判断对外披露、品牌与标识要求 | 责任人:品牌合规负责人周岚 |
新增工具须完成服务条款、数据用途、留存周期、跨境传输、账号权限、插件调用和删除机制评估;未列入白名单的个人账号仅可处理公开信息,不得接触公司业务材料。
三数据分区与输入红线
绿区|可直接辅助
已公开的产品资料、公开法规、无客户信息的通用文案,可使用白名单企业版工具,输出仍须核验。
黄区|脱敏后审批
内部流程、未发布经营信息及去标识化样本,须先脱敏并经直属负责人批准,仅限企业租户。
红区|禁止外部输入
客户原始数据、敏感个人信息、核心源代码、合同底价、账号凭证及未公开并购信息,禁止输入外部AI服务。
涉及法律意见、财务结论、人事决定、客户承诺、对外新闻稿与可执行代码的任务,AI输出不得直接采用,必须进入双闸复核。
四从使用到发布的双闸流程
使用前
确认工具在白名单内;判断数据等级;黄区完成脱敏与审批;记录任务目的。
→
输出后
逐项核验事实、数字、引文、知识产权与偏见;高风险内容由专业责任人签认。
→
发布前
由发布责任人确认受众、渠道和标识。标识规则:对外发布的AI生成或合成文本、图片、音视频按渠道功能和适用规定作显著声明,并保留文件元数据。
五记录、事件与持续审查
| 控制项 | 公司执行口径 | 责任证据 |
|---|---|---|
| 使用记录 | 保留任务、工具、数据等级、操作者、复核人与发布状态,期限为不少于12个月 | AI使用登记台账 |
| 制度审计 | 每季度抽查一次,高风险部门覆盖率100% | 抽查记录与整改清单 |
| 培训复训 | 入职10个工作日内完成首训,此后每半年复训 | 培训签到与测验结果 |
异常事件处置
发现敏感信息误输入、账号异常、未经审核发布、标识缺失或模型输出造成实际影响时,立即停止传播、保全记录并通知信息安全经理沈川;初报时限为发现后30分钟内。事件组完成影响评估、删除或撤回、相关方通知、原因分析、控制修订和复盘闭环。
发布与批准
批准人:总经理陆衡
批准日期:2026年7月28日
