在不考虑本地部署大模型的情况下,使用 AI agent 办公时如何尽可能确保数据安全?

18 小时 13 分钟前
 EchoPrince

老板最近让在公司推广 workbuddy 、千问办公等,帮助普通员工提效。主要基于两点:一是公司现有的 MySQL 业务库,二是钉钉聊天记录和钉钉知识库。数据库还好,做权限管控和数据脱敏都比较方便。问题是基于钉钉聊天记录和知识库中的信息,怎么对文本文档进行脱敏呢?如果不脱敏,是否有限制模型不泄露数据的方法?

588 次点击
所在节点    问与答
7 条回复
jacketma
18 小时 9 分钟前
只能寄希望大模型厂家瞧不上你这点数据,厂家故意泄露是不会的,拿去炼丹和意外就没办法了
NewYear
17 小时 35 分钟前
书面和老板报告风险吧,提自建方案。
不同意没关系,保留证据。
事后追查的时候都是看证据的。

各种内部数据上云,要泄露也没办法,全凭良心。
我们早就用各种云表格放内部数据,方便就完了。

之前还有各种员工,财务部门表格自动备份到 wps 云,只能当做没看见,要限制也不知道怎么限,各种都能泄露出去,,,,信息安全真要上纲上线根本搞不了,,越来越无奈。
MoozLee
16 小时 21 分钟前
和上游渠道签协议吧。我们公司是和阿里签的,一些合同什么都是走千问的。
fcten
16 小时 13 分钟前
做一个 hook ,审查工具调用和工具返回的结果。基于简单的规则匹配就可以。如果要审查自然语言的话也可以做一个小的分类模型。
肯定没办法做到 100%,只能说降低一些风险。
Daybyedream
15 小时 37 分钟前
不考虑本地部署。。。。。。大概就是所有发过去的数据都过一遍通道,里面会把你自己定义的规则的一些东西给托脱敏?但是这种。。。。
qiuhang
15 小时 31 分钟前
保证不了,被拿去炼丹大概是必然的。至于提取里面的机密信息来牟利之类的,只要用的正规厂商产品应该不至于。
jackOff
8 小时 28 分钟前
公司花钱自己买服务器本地部署,除此以外全是扯淡

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1239445

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX