AI 时代的数据安全
本文适合谁阅读
本文面向 BI 管理员、企业 IT 与信息安全人员,以及负责引入 AI 工具的管理人员,帮助企业了解 AI 工具对数据使用方式带来的变化,并建立相应的数据安全管控机制。
本文所说的“数据带走”,包括复制、截图、拍照、导出文件,以及使用 AI 工具从页面或图片中提取、整理数据。
AI 带来的数据安全变化
数据安全管控通常需要同时关注两个环节:
- 访问权限管理:控制谁能看到哪些数据,包括资源权限、数据行列权限和数据脱敏等。
- 数据复制、导出与分享管理:控制用户看到数据后,如何复制、保存、导出和分享。
AI 不会自动扩大用户的数据权限,但会降低已授权可见数据被提取、整理和批量处理的门槛。
| 场景 | 风险变化 |
|---|---|
| 图片识别 | 可以从截图中快速提取文字、表格和数值,普通可见水印对内容提取的阻碍有所下降 |
| 网页读取 | 可以理解和整理当前页面中的可见内容,将零散信息转换为结构化文本或表格 |
| 桌面 Agent | 可以在用户授权下操作浏览器,跨页面持续执行数据整理任务 |
| 程序化访问 | 可以将原本零散、人工的页面访问转化为批量操作 |
本文关注的不是 AI 帮助用户越权访问原本无权查看的数据,而是 AI 显著降低了已授权可见数据被提取、整理和批量带走的成本。
通过截图或页面读取等方式提取数据时,不一定会触发产品中的正式导出流程。因此,仅依赖限制复制或可见水印,已经难以覆盖 AI 带来的新风险。
AI 时代的数据安全管控思路
限制复制、动态水印、导出审批和文件加密仍然具有价值,可以提高数据带走成本、控制正式导出并辅助追踪来源。但企业不应将其中任何一种措施视为完整的数据泄露防护方案。
建议从以下方面建立组合管控机制。
减少不必要的数据可见范围
按照最小权限原则配置资源权限、数据行列权限 和 数据脱敏,确保用户只能看到完成工作所必需的数据。对于敏感字段、明细数据和大批量数据,应谨慎配置访问和导出权限。
控制正式导出和数据分享
根据数据敏感程度配置复制限制、水印、导出审批和导出文件加密。相关配置请参考 安全设置 和 通用设置。
管理 AI 工具的使用范围
明确哪些 AI 工具可以处理内部数据、浏览器扩展和桌面 Agent 可以访问哪些系统,以及数据是否会被发送到企业控制范围之外。对于不受企业管理的工具,应结合终端管理和内部制度限制其接触敏感数据。
为 AI 提供受控访问方式
当业务需要 AI 查询或处理 BI 数据时,优先使用能够绑定用户身份、继承现有权限、限制能力范围并记录操作来源的正式访问方式,减少用户转向不可控的数据提取方式。
检查记录并处理异常
定期检查程序化访问成员、权限范围和操作记录,关注短时间高频访问、异常时段访问、大批量查询或导出等情况。发现账号、令牌或终端存在风险时,应及时收紧权限、吊销凭证并开展调查。
GuanCLI 与 GuanMCP 如何提供受控访问
GuanCLI 和 GuanMCP 为 AI Agent、企业 AI 平台和技术人员提供正式的观远 BI 访问方式。不同接入方式使用不同的身份凭证,但都应绑定明确的 BI 用户身份,并按对应用户的权限访问数据。
| 访问方式 | 用户身份 | 权限控制 |
|---|---|---|
| GuanCLI 使用 PAT | PAT 所属用户 | 按用户权限、PAT 授权范围和管理员全局策略共同控制 |
| GuanCLI 使用其他登录方式 | 当前登录用户 | 按该用户在观远 BI 中的权限控制 |
| GuanMCP 管理员统一接入 | 外部平台映射到的 BI 用户 | 按映射后的 BI 用户权限控制 |
| GuanMCP 成员个人接入 | 个人凭证所属用户 | 按该用户及凭证权限控制 |
管理员统一接入 GuanMCP 时,应确保外部平台传递的成员标识能够唯一匹配一个已启用的观远 BI 用户。不要使用一个固定的高权限账号代替所有成员访问数据。具体配置请参考 GuanMCP 快速入门。
管理 CLI 用户和 PAT
管理员可以通过「管理中心 > 用户管理 > CLI 用户」管理程序化访问:
- 控制哪些用户可以创建 PAT。
- 设置 PAT 可以获得的全局权限上限。
- 控制 CLI 是否只允许使用 PAT 登录。
- 移除 CLI 成员或吊销用户的 PAT。
- 在审计日志中区分 Web、CLI 和 MCP 等操作来源。
使用 PAT 认证时,系统会在每次调用时计算实际权限:
PAT 实际权限 = 用户当前权限 ∩ PAT 勾选的权限 ∩ 管理员全局策略
因此,PAT 不会放大用户已有权限。管理员收紧用户权限或全局策略后,PAT 的实际权限也会同步降低。完整规则请参考 CLI 用户 和 个人访问令牌(PAT)使用指南。
暂停 CLI/MCP 访问
如果企业暂时不希望使用 CLI/MCP 访问通道,可以进入「管理中心 > 系统设置 > 通用设置 > 系统规则」,关闭 CLI/MCP 访问开关。重新开放后,还需要根据实际使用范围配置 CLI 用户、PAT 权限或 GuanMCP 用户映射。

通过审计日志追踪来源
审计日志中的「来源」可以帮助管理员区分 Web、CLI 和 MCP 等操作入口。审计记录的具体范围取决于产品版本和操作类型;能够识别操作来源,不代表系统会记录每次查询返回的全部数据内容。具体操作请参考 审计日志。
管理员检查清单
在企业中引入 AI 工具或开放 GuanCLI、GuanMCP 前,建议管理员完成以下检查:
- 梳理敏感数据、明细数据和可导出数据的范围。
- 按最小权限原则检查资源权限、数据行列权限和脱敏规则。
- 仅向确有需要的用户或用户组开放 PAT,并限制 PAT 的权限范围和有效期。
- 使用不同权限的测试账号验证 AI 返回的数据范围。
- 明确允许接入企业数据的浏览器扩展、桌面 Agent 和 AI 服务。
- 定期检查 CLI 用户、有效 PAT,以及审计日志中的 CLI 和 MCP 来源。
- 建立账号停用、用户离职、PAT 泄露和异常访问的处置流程。