第 54 问

企业怎样盘清所有 AI 工具和 AI 智能体,并建立独立身份与凭证?

第 54 / 100 问生产级架构、运行控制与成本模型

企业采购了一批正式 AI 工具,员工又自行注册了更多;部门使用共享账号,脚本里写着个人密钥,离职员工的凭证仍在运行。

连有哪些 AI 在工作都不知道,治理就无从谈起。

企业需要维护一份持续更新的 AI 资产注册库,并为生产 AI 智能体建立独立身份、最小权限和完整凭证生命周期。 一次性盘点只能得到某一天的快照。

注册库要能回答七个问题

字段组 必须回答的问题

业务 它解决什么任务,谁负责结果

用户 哪些员工、客户或系统在使用

数据 能读取、生成和保存哪些数据

工具 能调用什么系统,执行哪些动作

技术 模型、供应商、部署位置和版本是什么

控制 怎样评测、监控、接管和停用

商务 合同、成本、续费和退出由谁负责

登记时重点记录它接触什么、能做什么、谁承担责任,产品名称只是基础信息。

注册库要跟着生命周期变化

申请时记录用途、风险和责任人;试点时限定用户、数据与权限;上线时绑定评测、监控和接管;变更时更新模型、工具与用途;停用时撤销账号和凭证,处理数据与依赖。

无人使用、负责人离职、合同到期、用途扩大和高风险事故,都可以触发重新审查。

生产智能体需要独立身份

借用员工账号,日志无法区分人和系统,员工离职或调岗还会影响服务。独立身份便于最小授权、单独追踪、定期复核和立即撤销。

高权限凭证不应直接暴露给模型。受控工具在后台保管并执行,模型只提出被允许的参数和动作。

影子 AI 需要持续发现

采购记录、单点登录、网络与终端管理、数据防泄漏和员工申报,可以帮助发现未经登记的工具。治理也要提供可用的合规替代和清晰申请流程,否则需求只会转入更隐蔽的渠道。

第 82 问会讨论发现影子 AI 以后怎样按风险分级治理。本篇只负责建立资产底图与身份、凭证生命周期。

AI 资产清单要回答的,是谁在用什么能力接触哪些数据,并能对哪些系统采取动作。

本问行动:随机挑一个生产智能体,沿着七组字段查一遍;任何空白都说明企业目前看不见一块风险。