Skip to content

企业模型白名单、黑名单和自定义模型怎么管?

模型治理的目标

模型管理不是简单地把“最强模型”开放给所有人,而是让组织知道哪些模型可以用于什么任务、由谁批准、版本如何变化、成本如何核对,以及出现问题时如何切回已验证版本。

一张模型资产卡

字段需要记录
名称与版本当前名称、版本标识和核对日期
适用任务查询、写作、结构化、代码或自动化等
数据边界能否处理内部资料、敏感信息或客户数据
权限范围哪些角色可见、可用、可配置
成本与额度计量方式、预算负责人和异常阈值
回退方式版本下线、服务异常或结果下降时切换到哪里

建议治理流程

  1. 由平台或安全负责人提出模型准入申请,说明用途和数据范围。
  2. 在脱敏样本上比较准确性、延迟、成本和失败模式。
  3. 建立允许清单;明确禁止使用或暂不批准的模型及原因。
  4. 把模型配置与 Skill、专家、连接器和企业智能体版本关联。
  5. 小范围发布,记录使用反馈和异常,再决定是否扩大。
  6. 模型变更、额度变化或服务下线时,更新资产卡并通知使用者。

黑名单不是唯一防线

禁止某个模型并不能自动解决资料外发、提示词注入或权限过宽问题。模型治理还要与资料权限、网络出口、日志、任务验收和人工接管一起设计。

验收方法

  • 员工是否只能看到批准范围内的模型?
  • 关键任务是否有固定模型版本或可解释的回退策略?
  • 自定义模型是否记录训练/配置来源和使用限制?
  • 价格、Credit 和配额是否与合同及当前控制台一致?

相关内容

来源引用

内容版本与核对日期

  • 内容版本:0.1.0
  • 最后核对日期:2026-08-11
  • 来源提交版本:pdf-sha256:30a03e66a5b7f12d603cdf983327c569a4bf4083774b704f692b4f99cde43f10
  • 适用版本状态:2026-08 版本快照,以当前官方信息、实际权限与合同为准。