AI时代企业信息系统安全计算架构

AI时代企业信息系统,先重构责任边界。

当AI开始代表员工读取数据、调用工具与执行任务,企业需要同时回答计算在哪里发生、数据在哪里停留、AI能够看见什么、Agent可以执行什么,以及如何持续证明控制仍然有效。

REFERENCE ARCHITECTURE

六个视角,构成一套自上而下的参考架构。

01 · CONTROL

四类数字控制权

回答企业必须守住什么:计算、数据、AI能力与组织协同控制权。

02 · DOMAIN

五业务域

回答边界划在哪里,把安全等级、业务属性、AI权限与跨域规则统一起来。

03 · STACK

七层技术架构

回答能力部署在哪里,让每一项能力都有明确的技术层、责任人与验证对象。

04 · FOUNDATION

NGCC统一计算底座

回答计算如何被统一承载,为多主体、多机、多网、多域并行工作提供物理基础。

05 · TRUST

三层信任

私域、受控公域与开放公域分层运行,让能力可用,同时保持数据与责任边界。

06 · MANAGEMENT

管理过程四环节

回答工作在哪里被设定、提交、衡量与培养,确保管理过程始终留在S4。

DIGITAL CONTROL RIGHTS

先明确企业必须守住什么。

01

计算控制权

计算能力运行在企业可管理、可审计的环境中。

02

数据控制权

企业知道数据在哪里、如何流动,并能约束其使用和交换。

03

AI能力控制权

模型、知识、Prompt、工具与Agent均有明确授权、版本和证据。

04

组织协同控制权

企业自主定义人、AI与Agent的分工、责任和成果衡量方式。

FIVE BUSINESS DOMAINS

五业务域,把业务、数据与AI边界放在同一张图里。

核心域

源代码、核心算法、密钥与最高等级研发资产。

企业业务域

业务系统、数据平台、私域AI与管理过程所在地。

互联网访问与安全代理域

受控公域与开放公域所在,只承担获准的任务执行。

智能制造域

工业控制、边缘计算、设备数据与现场智能能力。

外部生态域

官网、客户与伙伴平台、开放API及对外服务。

SEVEN-LAYER TECHNOLOGY STACK

七层技术架构,让每项能力都有明确落位。

L7外部生态服务
L6公有AI与Agent执行
L5互联网访问与安全代理
L4企业私域AI平台
L3业务与数据中心
L2统一计算底座 NGCC
L1人机交互与终端接入

业务域回答“什么可以彼此信任和交换”,能力层回答“控制由哪一层实现”;二者叠加,才能形成完整责任边界。

受控计算环境连接企业终端与AI能力
CONTROLLED EXECUTION能力开放,边界不失控。让计算、数据与AI能力在清晰边界内协同运行。

THREE TRUST LAYERS

能力在哪里,边界就设在哪里。

公域能力强于私域时,不把工作强行拉回边界内,而是把治理推到能力所在处;企业需要收窄的是不能进入公域的数据,而不是忽略真实的工作方式。

S4 · PRIVATE DOMAIN私域

业务系统、企业数据、私域AI和管理过程所在地,承载受限上下文与责任闭环。

网闸与受控交换
S3 · CONTROLLED PUBLIC DOMAIN受控公域

企业账号、企业协议、NGCC纳管环境与企业存储四要素齐备,只承担任务执行。

S3 · OPEN PUBLIC DOMAIN开放公域

会话级、无成果驻留,仅允许公开信息与获准的信息获取任务。

MANAGEMENT PROCESS

执行可以在S3,管理只在S4。

01 · S4

目标设定与分解

目标逐级分解到工作项,并携带任务标识、数据标签上限与可用能力层。

02 · S4 / S3

组织执行与自我控制

分配与自我控制在S4;实际执行位置由任务允许的数据类别决定。

03 · S4

成果衡量与绩效测评

成果提交是衡量的前提和唯一入口,测评只认在S4确认的成果。

04 · S4

沟通激励与人才培养

反馈、奖惩、晋升、知识沉淀与经验推广只基于S4中的目标和成果。

执行者规则:目标从S4来,成果往S4交;中间在哪里做,由工作项允许的数据决定。

AGENT GOVERNANCE

Agent是任务执行主体,不是普通软件账号。

BOUNDARY

任务化权限

通过沙箱、工具白名单、即时授权与委托链衰减,把权限绑定到任务、身份、资源和时限。

RESPONSIBILITY

人类最终责任

付款、发布、删除、代码合并与客户承诺等高影响动作必须保留人工确认。

EVIDENCE

可熔断、可复盘

异常时能够暂停任务并撤销凭证,同时保留模型、知识、工具调用与确认记录。

让架构主张变成可测试、可审计的证据。

从NGCC真机基线,到跨域交换、管理过程、Agent约束和持续验证。

下载白皮书 →