第 54 问
企业怎样盘清所有 AI 工具和 AI 智能体,并建立独立身份与凭证?
企业采购了一批正式 AI 工具,员工又自行注册了更多;部门使用共享账号,脚本里写着个人密钥,离职员工的凭证仍在运行。
连有哪些 AI 在工作都不知道,治理就无从谈起。
企业需要维护一份持续更新的 AI 资产注册库,并为生产 AI 智能体建立独立身份、最小权限和完整凭证生命周期。 一次性盘点只能得到某一天的快照。
注册库要能回答七个问题
字段组 必须回答的问题
业务 它解决什么任务,谁负责结果
用户 哪些员工、客户或系统在使用
数据 能读取、生成和保存哪些数据
工具 能调用什么系统,执行哪些动作
技术 模型、供应商、部署位置和版本是什么
控制 怎样评测、监控、接管和停用
商务 合同、成本、续费和退出由谁负责
登记时重点记录它接触什么、能做什么、谁承担责任,产品名称只是基础信息。
注册库要跟着生命周期变化
申请时记录用途、风险和责任人;试点时限定用户、数据与权限;上线时绑定评测、监控和接管;变更时更新模型、工具与用途;停用时撤销账号和凭证,处理数据与依赖。
无人使用、负责人离职、合同到期、用途扩大和高风险事故,都可以触发重新审查。
生产智能体需要独立身份
借用员工账号,日志无法区分人和系统,员工离职或调岗还会影响服务。独立身份便于最小授权、单独追踪、定期复核和立即撤销。
高权限凭证不应直接暴露给模型。受控工具在后台保管并执行,模型只提出被允许的参数和动作。
影子 AI 需要持续发现
采购记录、单点登录、网络与终端管理、数据防泄漏和员工申报,可以帮助发现未经登记的工具。治理也要提供可用的合规替代和清晰申请流程,否则需求只会转入更隐蔽的渠道。
第 82 问会讨论发现影子 AI 以后怎样按风险分级治理。本篇只负责建立资产底图与身份、凭证生命周期。
AI 资产清单要回答的,是谁在用什么能力接触哪些数据,并能对哪些系统采取动作。
本问行动:随机挑一个生产智能体,沿着七组字段查一遍;任何空白都说明企业目前看不见一块风险。