跳到主要内容
版本:8.3.0

AI 时代的数据安全

本文适合谁阅读

本文面向 BI 管理员、企业 IT 与信息安全人员,以及负责引入 AI 工具的管理人员,帮助企业了解 AI 工具对数据使用方式带来的变化,并建立相应的数据安全管控机制。

本文所说的“数据带走”,包括复制、截图、拍照、导出文件,以及使用 AI 工具从页面或图片中提取、整理数据。

AI 带来的数据安全变化

数据安全管控通常需要同时关注两个环节:

  1. 访问权限管理:控制谁能看到哪些数据,包括资源权限、数据行列权限和数据脱敏等。
  2. 数据复制、导出与分享管理:控制用户看到数据后,如何复制、保存、导出和分享。

AI 不会自动扩大用户的数据权限,但会降低已授权可见数据被提取、整理和批量处理的门槛。

场景风险变化
图片识别可以从截图中快速提取文字、表格和数值,普通可见水印对内容提取的阻碍有所下降
网页读取可以理解和整理当前页面中的可见内容,将零散信息转换为结构化文本或表格
桌面 Agent可以在用户授权下操作浏览器,跨页面持续执行数据整理任务
程序化访问可以将原本零散、人工的页面访问转化为批量操作
说明

本文关注的不是 AI 帮助用户越权访问原本无权查看的数据,而是 AI 显著降低了已授权可见数据被提取、整理和批量带走的成本。

通过截图或页面读取等方式提取数据时,不一定会触发产品中的正式导出流程。因此,仅依赖限制复制或可见水印,已经难以覆盖 AI 带来的新风险。

AI 时代的数据安全管控思路

限制复制、动态水印、导出审批和文件加密仍然具有价值,可以提高数据带走成本、控制正式导出并辅助追踪来源。但企业不应将其中任何一种措施视为完整的数据泄露防护方案。

建议从以下方面建立组合管控机制。

减少不必要的数据可见范围

按照最小权限原则配置资源权限、数据行列权限数据脱敏,确保用户只能看到完成工作所必需的数据。对于敏感字段、明细数据和大批量数据,应谨慎配置访问和导出权限。

控制正式导出和数据分享

根据数据敏感程度配置复制限制、水印、导出审批和导出文件加密。相关配置请参考 安全设置通用设置

管理 AI 工具的使用范围

明确哪些 AI 工具可以处理内部数据、浏览器扩展和桌面 Agent 可以访问哪些系统,以及数据是否会被发送到企业控制范围之外。对于不受企业管理的工具,应结合终端管理和内部制度限制其接触敏感数据。

为 AI 提供受控访问方式

当业务需要 AI 查询或处理 BI 数据时,优先使用能够绑定用户身份、继承现有权限、限制能力范围并记录操作来源的正式访问方式,减少用户转向不可控的数据提取方式。

检查记录并处理异常

定期检查程序化访问成员、权限范围和操作记录,关注短时间高频访问、异常时段访问、大批量查询或导出等情况。发现账号、令牌或终端存在风险时,应及时收紧权限、吊销凭证并开展调查。

GuanCLI 与 GuanMCP 如何提供受控访问

GuanCLI 和 GuanMCP 为 AI Agent、企业 AI 平台和技术人员提供正式的观远 BI 访问方式。不同接入方式使用不同的身份凭证,但都应绑定明确的 BI 用户身份,并按对应用户的权限访问数据。

访问方式用户身份权限控制
GuanCLI 使用 PATPAT 所属用户按用户权限、PAT 授权范围和管理员全局策略共同控制
GuanCLI 使用其他登录方式当前登录用户按该用户在观远 BI 中的权限控制
GuanMCP 管理员统一接入外部平台映射到的 BI 用户按映射后的 BI 用户权限控制
GuanMCP 成员个人接入个人凭证所属用户按该用户及凭证权限控制

管理员统一接入 GuanMCP 时,应确保外部平台传递的成员标识能够唯一匹配一个已启用的观远 BI 用户。不要使用一个固定的高权限账号代替所有成员访问数据。具体配置请参考 GuanMCP 快速入门

管理 CLI 用户和 PAT

管理员可以通过「管理中心 > 用户管理 > CLI 用户」管理程序化访问:

  • 控制哪些用户可以创建 PAT。
  • 设置 PAT 可以获得的全局权限上限。
  • 控制 CLI 是否只允许使用 PAT 登录。
  • 移除 CLI 成员或吊销用户的 PAT。
  • 在审计日志中区分 Web、CLI 和 MCP 等操作来源。

使用 PAT 认证时,系统会在每次调用时计算实际权限:

PAT 实际权限 = 用户当前权限 ∩ PAT 勾选的权限 ∩ 管理员全局策略

因此,PAT 不会放大用户已有权限。管理员收紧用户权限或全局策略后,PAT 的实际权限也会同步降低。完整规则请参考 CLI 用户个人访问令牌(PAT)使用指南

暂停 CLI/MCP 访问

如果企业暂时不希望使用 CLI/MCP 访问通道,可以进入「管理中心 > 系统设置 > 通用设置 > 系统规则」,关闭 CLI/MCP 访问开关。重新开放后,还需要根据实际使用范围配置 CLI 用户、PAT 权限或 GuanMCP 用户映射。

通过审计日志追踪来源

审计日志中的「来源」可以帮助管理员区分 Web、CLI 和 MCP 等操作入口。审计记录的具体范围取决于产品版本和操作类型;能够识别操作来源,不代表系统会记录每次查询返回的全部数据内容。具体操作请参考 审计日志

管理员检查清单

在企业中引入 AI 工具或开放 GuanCLI、GuanMCP 前,建议管理员完成以下检查:

  1. 梳理敏感数据、明细数据和可导出数据的范围。
  2. 按最小权限原则检查资源权限、数据行列权限和脱敏规则。
  3. 仅向确有需要的用户或用户组开放 PAT,并限制 PAT 的权限范围和有效期。
  4. 使用不同权限的测试账号验证 AI 返回的数据范围。
  5. 明确允许接入企业数据的浏览器扩展、桌面 Agent 和 AI 服务。
  6. 定期检查 CLI 用户、有效 PAT,以及审计日志中的 CLI 和 MCP 来源。
  7. 建立账号停用、用户离职、PAT 泄露和异常访问的处置流程。

相关文档