giip
返回 GIIP 首頁AI 營運管控 · 責任模型

AI 負責執行,但管控權始終屬於企業

GIIP FDE Ops 絕不賦予 AI 代理無限權限。所有操作只在執行權限層級、管控機制與責任分界之內進行——而這一切都由 FDE Ops 框架強制執行。

執行權限四層

唯讀查詢

  • 蒐集狀態、日誌、指標
  • 查看組態
  • 效能分析
  • 查看成本狀況
  • 無影響的診斷

自動執行(已核准範圍)

  • 執行已核准的操作手冊
  • 監控與告警
  • 執行測試
  • 在預先定義範圍內調整規模
  • 文件化與報告

需事前審批

  • 生產部署
  • 資料刪除
  • 權限與防火牆變更
  • 超出成本上限的操作
  • 不可逆的變更

禁止(僅限人工)

  • 將客戶資料外洩
  • 停用安全管控
  • 未經核准建立憑證
  • 政策明確禁止的操作

管控機制

命令稽核日誌

每次執行都以可稽核的形式記錄,包含請求、計畫、命令、審批、結果與回滾資訊。

憑證管理

憑證被安全儲存與注入,絕不在程式碼或日誌中暴露。

最小權限

每項操作僅以其範圍所需的最小權限執行。

緊急停止

出現異常跡象時,立即停止自動執行並移交人類專家。

回滾

變更被設計為可回退,失敗時恢復到先前狀態。

人工 FDE 升級

新型故障、高風險判斷與架構決策會升級給人類專家。

責任分界

客戶責任

  • 定義政策與審批標準
  • 決定存取授權範圍
  • 判斷業務優先級
  • 最終審批

GIIP 責任

  • 在政策範圍內執行
  • 維護稽核日誌與證據
  • 異常偵測與緊急停止
  • 回滾與復原
  • 升級給人類專家

此管控模型是由 GIIP FDE Ops 框架強制執行的實際營運方式;詳細範圍會依各客戶環境與政策進行調整。

諮詢導入與安全要求

© 2026 GIIP — 企業級 AI 營運平台. From Infrastructure to Production.