← 返回首页
安全合规

AI应用安全与数据合规声明

版本:V1.0 | 生效日期:2026年9月 | 适用范围:屏墩墩集团所有AI产品与服务

一、AI应用交付安全

  1. 部署前安全评估:所有AI智能体在客户环境部署前,必须经过安全评估,包括权限范围、数据访问、接口暴露面检查。
  2. 最小权限原则:AI智能体仅获得完成其功能所需的最小系统权限,禁止授予超出功能范围的管理员权限。
  3. 部署环境隔离:不同客户的AI智能体运行在独立的租户环境中,确保客户间数据与配置互不干扰。
  4. 上线验收标准:所有AI系统上线必须经过20项验收Checklist,包括功能测试、安全测试、性能测试,客户签字确认后方可正式投入使用。

二、数据隐私保护

  1. 数据采集最小化:仅采集实现AI功能所必需的数据,不采集与功能无关的个人信息或商业机密。
  2. 数据加密存储:所有客户数据在存储时采用AES-256加密,传输过程采用TLS 1.3加密,密钥由集团统一管理,赋能官无法直接访问原始密钥。
  3. 数据使用授权:客户数据仅用于为该客户提供AI服务,未经客户书面授权,不得用于模型训练、数据分析或任何其他用途。
  4. 数据删除权:客户有权随时要求删除其全部数据,集团在收到请求后7个工作日内完成数据删除并提供删除证明。
  5. 禁止明文落盘:客户敏感信息(身份证号、银行卡号、密码等)禁止以明文形式存储在任何文件或日志中。

三、AI伦理与内容合规

  1. 内容审核机制:AI生成的内容必须经过安全审核,禁止生成违法违规、虚假误导、歧视偏见、侵犯他人权益的内容。
  2. AI幻觉防控:对于涉及事实性回答的场景,AI必须基于客户提供的知识库作答,禁止编造不存在的信息;无法确定时应明确告知"不确定"而非编造答案。
  3. 人工复核机制:涉及资金、合同、法律、医疗等敏感领域的AI输出,必须经过人工复核后方可对外发布或执行。
  4. 用户知情权:在AI与用户交互的场景中,应明确告知用户其正在与AI系统交互,不得冒充人类进行欺骗性沟通。

四、租户隔离与资金安全

  1. 租户身份校验:所有API接口必须校验请求方的租户身份(X-Merchant-ID Header校验),禁止跨租户数据访问。
  2. DB级归属校验:在数据库查询层增加商户归属校验,确保即使API层被绕过,也无法读取其他租户的数据。
  3. Body与Header一致性校验:请求Body中的商户ID必须与Header中的身份一致,不一致时直接拒绝请求。
  4. 资金操作幂等性:所有涉及资金的操作(支付、分润、退款)必须支持幂等性,同一请求重复提交不会产生重复扣款或重复分润。
  5. 资金链路审计:所有资金操作必须记录完整的审计日志,包括操作人、操作时间、操作内容、操作前后状态,日志不可篡改、不可删除。

五、密钥安全与操作审计

  1. 密钥统一管理:所有API密钥、数据库密码、第三方服务凭证由集团统一管理,存储在权限600的密钥文件中,赋能官和FDE均无法直接读取明文密钥。
  2. 密钥定期轮换:所有生产环境密钥每90天自动轮换一次,轮换过程不中断服务。
  3. 操作审计留痕:所有对生产环境的操作(部署、配置修改、数据查询、密钥访问)必须记录完整的操作日志,包括操作人、操作时间、操作内容、客户端IP。
  4. 生产变更审批:所有生产环境变更必须经过L1正式批复后方可执行,未经授权的生产操作属于红线违规。
  5. 生产文件锁定:生产环境核心文件采用chattr +i锁定,防止未授权修改;修改前必须解锁,修改后立即重新锁定。

六、赋能官合规义务

  1. 赋能官在入驻时必须勾选同意本合规声明,方可提交入驻申请。
  2. 赋能官在服务客户过程中,必须遵守本声明的所有条款,不得擅自降低安全标准。
  3. 赋能官不得将客户数据用于个人用途或泄露给第三方,违者立即取消授权并追究法律责任。
  4. 赋能官发现安全漏洞或数据风险时,必须立即上报集团,不得隐瞒或自行处理。
  5. 赋能官不得接触或修改生产环境的API密钥、数据库密码等核心凭证,相关操作由集团FDE统一执行。

🛡️ 安全是底线,合规是生命线

屏墩墩集团始终将数据安全与合规放在首位。我们的三重资金防护(幂等性、审计留痕、租户隔离)不允许任何形式的降级。所有AI服务交付必须经过安全检查,确保客户数据安全。

如对本声明有任何疑问,请联系:contact@pddtech.cn | 客服热线:400-938-9833

← 返回