Appearance
企业模型白名单、黑名单和自定义模型怎么管?
模型治理的目标
模型管理不是简单地把“最强模型”开放给所有人,而是让组织知道哪些模型可以用于什么任务、由谁批准、版本如何变化、成本如何核对,以及出现问题时如何切回已验证版本。
一张模型资产卡
| 字段 | 需要记录 |
|---|---|
| 名称与版本 | 当前名称、版本标识和核对日期 |
| 适用任务 | 查询、写作、结构化、代码或自动化等 |
| 数据边界 | 能否处理内部资料、敏感信息或客户数据 |
| 权限范围 | 哪些角色可见、可用、可配置 |
| 成本与额度 | 计量方式、预算负责人和异常阈值 |
| 回退方式 | 版本下线、服务异常或结果下降时切换到哪里 |
建议治理流程
- 由平台或安全负责人提出模型准入申请,说明用途和数据范围。
- 在脱敏样本上比较准确性、延迟、成本和失败模式。
- 建立允许清单;明确禁止使用或暂不批准的模型及原因。
- 把模型配置与 Skill、专家、连接器和企业智能体版本关联。
- 小范围发布,记录使用反馈和异常,再决定是否扩大。
- 模型变更、额度变化或服务下线时,更新资产卡并通知使用者。
黑名单不是唯一防线
禁止某个模型并不能自动解决资料外发、提示词注入或权限过宽问题。模型治理还要与资料权限、网络出口、日志、任务验收和人工接管一起设计。
验收方法
- 员工是否只能看到批准范围内的模型?
- 关键任务是否有固定模型版本或可解释的回退策略?
- 自定义模型是否记录训练/配置来源和使用限制?
- 价格、Credit 和配额是否与合同及当前控制台一致?
相关内容
来源引用
- SRC-TENCENT-WORKBUDDY-ENTERPRISE-WP-202608-V1:模型管理、白名单、黑名单和自定义模型背景,白皮书第 45—46 页。
- 价格、模型可用性和合同条款不在本页做长期承诺。
内容版本与核对日期
- 内容版本:
0.1.0 - 最后核对日期:
2026-08-11 - 来源提交版本:
pdf-sha256:30a03e66a5b7f12d603cdf983327c569a4bf4083774b704f692b4f99cde43f10 - 适用版本状态:2026-08 版本快照,以当前官方信息、实际权限与合同为准。
WorkBuddy实操手册