跳到主要内容

安全与隐私保护

先理解三个访问边界

层级控制内容
租户限定企业成员、知识库、考点、场景和训练数据所属的企业工作空间
角色决定成员可以使用哪些管理或学习功能
部门与分发范围决定成员可以看到哪些场景、课程和团队数据

系统中的安全设置需要与正确的人员管理配合使用。即使内容属于同一租户,也应只授予完成工作所需的权限。

上传知识库资料前

上传者应确认自己有权将资料用于企业培训,并在上传前处理不必要的敏感信息:

  • 删除密码、密钥、验证码和银行卡号等凭证信息。
  • 避免上传与培训无关的身份证号、手机号、住址等个人信息。
  • 对客户案例做匿名化处理,移除可以直接识别个人的字段。
  • 确认资料版本、有效期和适用部门,避免旧政策继续用于出题。
  • 对原始资料保留企业内部备份,知识库不作为唯一归档位置。

权限配置原则

  • 普通员工使用学员权限即可。
  • 内容维护人员只配置知识库、考点和场景所需权限。
  • 团队负责人按负责部门查看团队报告。
  • 租户管理员权限仅分配给负责企业配置和成员管理的人员。
  • 成员调岗、离职或职责变化后及时复核角色和部门。
管理员注意

发布场景和课程时必须再次检查分发部门。租户隔离用于区分企业,部门分发用于限制企业内部的内容可见范围,两者不能互相替代。

发现异常时怎么处理

如果成员看到不应出现的内容或报告:

  1. 暂停相关场景或课程的发布。
  2. 检查成员所属租户、角色和部门。
  3. 检查内容的分发范围。
  4. 记录发生时间、账号和页面,并通过问题反馈提交给管理员。
  5. 有日志查询权限时,通过操作日志辅助核对变更记录。

如企业需要正式的合规或数据处理说明,请以双方确认的服务协议和正式材料为准,帮助中心不扩展未在产品或协议中确认的安全承诺。

相关文章