企业数据与 AI 的安全合规使用

让企业数据与 AI更安全地使用

WonderShield(万序优盾)在企业本地发现和理解数据,厘清敏感信息、用途与授权边界,为人工智能、智能体和业务数据使用提供持续控制与证据。

  • 本地优先
  • 只读优先
  • 关键决定由人确认

客户早期测试版 · 按约定场景验证

数据使用中的一道清晰边界

文件与知识
数据库
业务系统
WonderShield
发现 · 判断 · 控制 · 留证

谁在用 / 为何用 / 用多少 / 到何时

人工智能与智能体分析与业务
产品示意,非实时运行结果

真实的企业现场

数据越来越容易被调用,却不一定更容易放心使用。

文件、数据库与业务系统之间,新的用途正在不断出现。

01

数据分散,边界不清

表格、文档和企业系统各有负责人。重要、敏感或受限信息,未必已被清楚标识。

02

AI 接入,使用发生变化

智能体开始调用数据,外部模型和供应商增加。员工却不确定哪些内容可以提供。

03

授权变化,使用还在继续

跨部门共享、用途变化或授权撤回后,原来的访问是否仍然适用?

真正的问题,不只是有没有数据,而是谁能在什么情况下使用哪些数据。

WonderShield 做什么

从发现数据,到每一次有依据的使用。

四个公开环节,把治理带入真实业务。

  1. 01

    发现

    在本地梳理结构化与非结构化数据,了解需要关注的范围。

  2. 02

    判断

    结合重要性、敏感性、用途、授权、期限与撤回,识别使用条件。

  3. 03

    控制

    按场景支持允许、人工复核、拒绝或附条件使用。

  4. 04

    留证

    保留判断依据、策略版本、人工确认、执行与变化记录。

了解产品与交付

本地环境,客户掌控

数据留在本地,治理伴随使用。

无需先把数据交给 WonderShield,也可以先开展发现与治理准备。

本地优先
优先在企业环境处理
只读优先
源数据默认不修改
原始数据默认不上传
必要传递另行授权
高影响事项人工复核
关键责任不交给系统代替

企业环境

文件数据库业务系统
WonderShield 本地治理

明确边界后的受控使用

人工智能 / 智能体 / 分析 / 业务
具体接入、处理与必要结果传递范围,在演示或试点前确认。

人工智能与智能体

每次调用,都有需要回答的问题。

在数据进入模型或业务任务之前,先检查这次使用的边界。

  • 谁在调用?
  • 为了什么目的?
  • 请求哪些字段?
  • 是否超出授权范围?
  • 是否涉及敏感信息?
  • 是否允许外部模型?
  • 是否需要人工确认?
  • 撤回是否已经生效?

允许ALLOW

在确认范围内使用

人工复核REVIEW

补充条件或责任人确认

拒绝DENY

本次请求不符合使用条件

控制结果取决于已确认的规则、接入方式与场景范围,不代表对所有系统的默认覆盖。

权利、用途与撤回

授权不是永久的。

使用条件发生变化,后续使用也应随之调整。

  1. 01谁的数据
  2. 02用于什么目的
  3. 03允许哪些范围
  4. 04允许谁使用
  5. 05使用到什么时候
  6. 06能否撤回

撤回或到期 → 复核后续使用 → 追踪相关任务与记录

撤回影响后续使用,并不等于已发生的处理能够自动回溯或从所有外部系统删除。

证据与持续治理

不只知道结果,还要知道为什么。

将一次数据使用的依据和变化留下来,供企业与专业机构复核。

  • 数据来源
  • 判断依据
  • 策略版本
  • 人工复核
  • 执行记录
  • 撤回记录
  • 变化历史
  1. 事实
  2. 系统建议
  3. 人工确认
  4. 专业结论

四类信息分别记录。系统建议不等于法律或审计结论;专业判断由相应责任人和合资格机构作出。

WonderShield 由上海素旺达数据科技有限公司运营,立足上海,关注中国企业环境中的本地实施与数据使用治理。

了解公司与创始人

一个清楚的起点

从一小段明确授权的数据开始。

先用合成示例交流,再确认适合验证的范围。无需先改造全部系统,也无需先上传企业原始数据。