安全与隐私保护
先理解三个访问边界
| 层级 | 控制内容 |
|---|---|
| 租户 | 限定企业成员、知识库、考点、场景和训练数据所属的企业工作空间 |
| 角色 | 决定成员可以使用哪些管理或学习功能 |
| 部门与分发范围 | 决定成员可以看到哪些场景、课程和团队数据 |
系统中的安全设置需要与正确的人员管理配合使用。即使内容属于同一租户,也应只授予完成工作所需的权限。
上传知识库资料前
上传者应确认自己有权将资料用于企业培训,并在上传前处理不必要的敏感信息:
- 删除密码、密钥、验证码和银行卡号等凭证信息。
- 避免上传与培训无关的身份证号、手机号、住址等个人信息。
- 对客户案例做匿名化处理,移除可以直接识别个人的字段。
- 确认资料版本、有效期和适用部门,避免旧政策继续用于出题。
- 对原始资料保留企业内部备份,知识库不作为唯一归档位置。
权限配置原则
- 普通员工使用学员权限即可。
- 内容维护人员只配置知识库、考点和场景所需权限。
- 团队负责人按负责部门查看团队报告。
- 租户管理员权限仅分配给负责企业配置和成员管理的人员。
- 成员调岗、离职或职责变化后及时复核角色和部门。
管理员注意
发布场景和课程时必须再次检查分发部门。租户隔离用于区分企业,部门分发用于限制企业内部的内容可见范围,两者不能互相替代。
发现异常时怎么处理
如果成员看到不应出现的内容或报告:
- 暂停相关场景或课程的发布。
- 检查成员所属租户、角色和部门。
- 检查内容的分发范围。
- 记录发生时间、账号和页面,并通过问题反馈提交给管理员。
- 有日志查询权限时,通过操作日志辅助核对变更记录。
如企业需要正式的合规或数据处理说明,请以双方确认的服务协议和正式材料为准,帮助中心不扩展未在产品或协议中确认的安全承诺。