AI 負責執行,但管控權始終屬於企業
GIIP FDE Ops 絕不賦予 AI 代理無限權限。所有操作只在執行權限層級、管控機制與責任分界之內進行——而這一切都由 FDE Ops 框架強制執行。
執行權限四層
唯讀查詢
- 蒐集狀態、日誌、指標
- 查看組態
- 效能分析
- 查看成本狀況
- 無影響的診斷
自動執行(已核准範圍)
- 執行已核准的操作手冊
- 監控與告警
- 執行測試
- 在預先定義範圍內調整規模
- 文件化與報告
需事前審批
- 生產部署
- 資料刪除
- 權限與防火牆變更
- 超出成本上限的操作
- 不可逆的變更
禁止(僅限人工)
- 將客戶資料外洩
- 停用安全管控
- 未經核准建立憑證
- 政策明確禁止的操作
管控機制
命令稽核日誌
每次執行都以可稽核的形式記錄,包含請求、計畫、命令、審批、結果與回滾資訊。
憑證管理
憑證被安全儲存與注入,絕不在程式碼或日誌中暴露。
最小權限
每項操作僅以其範圍所需的最小權限執行。
緊急停止
出現異常跡象時,立即停止自動執行並移交人類專家。
回滾
變更被設計為可回退,失敗時恢復到先前狀態。
人工 FDE 升級
新型故障、高風險判斷與架構決策會升級給人類專家。
責任分界
客戶責任
- 定義政策與審批標準
- 決定存取授權範圍
- 判斷業務優先級
- 最終審批
GIIP 責任
- 在政策範圍內執行
- 維護稽核日誌與證據
- 異常偵測與緊急停止
- 回滾與復原
- 升級給人類專家
此管控模型是由 GIIP FDE Ops 框架強制執行的實際營運方式;詳細範圍會依各客戶環境與政策進行調整。
諮詢導入與安全要求