这篇给驻场 FDE 一份进场前与上线前都能用的数据合规自查单,重点是把该问的问题先问出来。
五组检查覆盖数据在项目里的完整生命周期:怎么分级、在哪儿跑、谁能碰、留了什么痕、合同怎么写。最易误用是把它当成法务替代品——清单帮你发现风险点,结论必须由客户合规部门与法务确认,FDE 不要替客户做合规判断。
相比泛泛的安全清单,这篇针对国内企业现场的常见约束:数据不出域、专线白名单、日志同样要分级、销毁流程要客户签认,都是实际驻场中反复出现的议题。
读完就做一件事:在下一个项目启动会上,把「数据流转路径图」这个动作加进议程。
—— FDEChina编辑部 · 架构师视角
驻场交付里,技术事故可以回滚,合规事故往往不能。而多数合规问题并非出在恶意,而是出在「没人问过」:数据进了某个第三方在线工具、测试环境用了真实个人数据、临时开了一个忘了关的网络出口。这份清单按五组组织,建议在项目启动阶段与上线前各过一遍;它帮你把问题问出来,最终口径以客户合规部门与法务意见为准。清单应与项目启动模板配合使用,把相关结论写进启动文档。
数据分级
- □ 输入数据完成分级(例如公开、内部、敏感、高度敏感),每一级都明确「能否进入模型、能否出现在日志、能否用于演示」三个问题的答案;分级结果经客户方确认,不由项目组单方认定;
- □ 进入模型上下文的字段做最小化:能脱敏的脱敏,能只传统计值的就不传明细,能截断的就截断;每个进入模型的字段都能说出存在的理由;
- □ 测试与演示数据不含真实个人数据;确需真实数据演示的,取得书面同意并控制知晓范围。
出境与内网约束
- □ 模型与存储的部署位置与客户的数据不出域要求核对一致:公有云、专有云还是本地化部署,由客户合规口径决定而不是由技术便利决定;架构图上标注每个组件所在的物理与逻辑位置,交客户留档;
- □ 梳理数据流转路径:一条请求会经过哪些网络区域、哪些第三方服务,画出路径图交客户确认;
- □ 使用任何外部在线服务前确认其数据处理条款,不在客户未批准的第三方服务里处理客户数据;
- □ 内网或专线部署场景下,网络出口按白名单收敛,临时开放的调试通道有记录、有到期、有关闭确认。
权限最小化
- □ 项目成员按角色分配数据访问权限,生产级数据的访问走审批并留有记录;权限矩阵随项目文档归档,人员进出项目时同步更新;
- □ 临时权限(调试、排查、演示准备)设有到期时间,到期自动回收,不依赖人工记得去收;到期前的延期需要再次审批而不是自动顺延;
- □ 凭据不共享、不硬编码,轮换机制与责任人明确,人员变动时凭据随之更换;任何成员不应拥有超出其当周工作所需的访问范围。
留痕与审计
- □ 关键操作留痕:谁、什么时间、用了哪份数据、执行了什么操作,日志对项目成员不可自行修改;
- □ 日志的保存期限与保存方式与客户约定一致;日志本身可能包含敏感内容,同样需要分级管控,不能当成可以随意导出的普通文件;
- □ 支持按项目或按时间段导出审计记录,能够响应客户合规部门的检查要求而不需要临时拼凑;上线前实际试导出一次,验证流程真的可用。
合同与保密对齐
- □ 合同与附件中约定的数据使用范围与实际实现一致:客户数据不会被用于训练或改进任何模型服务,除非合同明确允许;
- □ 保密义务覆盖所有接触数据的人员,包括外包与借调人员,签约主体与实际操作人核对一致;
- □ 项目结束或合同终止时的数据返还与销毁流程有书面约定,销毁方式经客户确认并留存凭证。
使用方式
建议把这份清单作为两个关卡使用:进场前过一遍并让客户确认分级与部署口径,上线前与上线前检查清单一起复审。发现做不到的条目时,正确动作是升级给双方负责人与法务,而不是先斩后奏。验收阶段的数据承诺是否兑现,可回查PoC 验收清单;项目收尾时的交接责任,见移交清单。