giip
返回 GIIP 首页AI 运营管控 · 责任模型

AI 负责执行,但管控权始终属于企业

GIIP FDE Ops 绝不赋予 AI 智能体无限权限。所有操作只在执行权限层级、管控机制与责任分界之内进行——而这一切都由 FDE Ops 框架强制执行。

执行权限四层

只读查询

  • 采集状态、日志、指标
  • 查看配置
  • 性能分析
  • 查看成本状况
  • 无影响的诊断

自动执行(已批准范围)

  • 执行已批准的运行手册
  • 监控与告警
  • 执行测试
  • 在预定义范围内调整规模
  • 文档化与报告

需事前审批

  • 生产部署
  • 数据删除
  • 权限与防火墙变更
  • 超出成本上限的操作
  • 不可逆的变更

禁止(仅限人工)

  • 将客户数据外泄
  • 停用安全管控
  • 未经批准创建凭据
  • 政策明确禁止的操作

管控机制

命令审计日志

每次执行都以可审计的形式记录,包含请求、计划、命令、审批、结果与回滚信息。

凭据管理

凭据被安全存储与注入,绝不在代码或日志中暴露。

最小权限

每项操作仅以其范围所需的最小权限执行。

紧急停止

出现异常迹象时,立即停止自动执行并移交人类专家。

回滚

变更被设计为可回退,失败时恢复到先前状态。

人工 FDE 升级

新型故障、高风险判断与架构决策会升级给人类专家。

责任分界

客户责任

  • 定义政策与审批标准
  • 决定访问授权范围
  • 判断业务优先级
  • 最终审批

GIIP 责任

  • 在政策范围内执行
  • 维护审计日志与证据
  • 异常检测与紧急停止
  • 回滚与恢复
  • 升级给人类专家

该管控模型是由 GIIP FDE Ops 框架强制执行的实际运营方式;详细范围会根据各客户环境与政策进行调整。

咨询导入与安全要求

© 2026 GIIP — 企业级 AI 运营平台. From Infrastructure to Production.