返回首页
安全使用政策
2026-09
本政策说明映犀AI 数字员工自动执行任务时的边界:哪些动作可以自动完成,哪些必须先经确认,以及企业管理者应当承担的配置责任。
一、适用范围
本政策适用于所有部署并使用映犀AI 数字员工的企业,以及在企业内通过钉钉或桌面端使用本产品的人员。
企业在部署时应将本政策的要求落实到具体配置中;未按本政策配置而产生的后果,由企业自行承担。
二、自动执行的边界
只读类动作——检索资料、阅读文件、浏览网页、生成草稿——可以在任务范围内自动完成,无需逐步确认。
会产生实际影响的动作——写入或删除文件、执行命令与脚本、对外发送消息、调用会改变数据的接口——必须配置确认规则,由有权人员确认后方可执行。
审批、人事、安全与组织管理类事项,数字员工只整理信息、提示依据并引导到相应的人工入口,不代替有权人员作出结论。
三、产出物的责任
数字员工产出的文档、表格、代码与结论均为**待审查的成品**,不是最终决定。使用前应由业务人员审查确认。
产出物会标注所依据的数据来源与版本,以及模型自身拿不准的部分,以便审查。
企业应明确各类产出物的审查人,尤其是对外发送、涉及金额或涉及人员的内容。
四、本地执行
涉及文件写入、命令执行、脚本运行与应用操作的本地能力,需登记用途、资源范围、风险等级与负责人,并配置确认规则。
新增写入类能力或扩大资源范围,必须经过企业安全审核。
所有本地执行均留有记录,关联到员工、数字员工、任务、权限依据与确认记录。
五、知识的可信要求
只有处于「已生效」状态的知识可用于正式回答。草稿、待审核、已退回、待生效、已被替代、已失效、已下线与已归档状态的知识均不可用。
每份正式知识必须有负责人、审核人与有效期。负责人无法履职时必须重新分配。
同一主题存在冲突知识时,先阻止其进入正式回答,再分配负责人处理。
六、政策变更
本政策随产品能力演进而更新。重大变更会通过企业管理员通知,并在本页标注更新时间。