守界 · AI 隐私与信任边界台
当 AI 已经给出结果时,用它核查来源、不确定性、高风险建议、外部影响和人工复核责任。
事实来源
每条事实回到去标识后的访谈原文和编号;模型概括不能成为新的事实来源。
不确定项
样本是否代表客户群、说法是否普遍和项目影响均标为不确定,除非有独立证据。
高风险建议
涉及招聘、医疗、信贷或法律后果的建议标高风险,不能由摘要自动驱动决定。
外部影响
任何发给客户、写入系统或改变项目承诺的动作属于外部影响,必须由授权人员复核。
人工复核
人工复核检查原文一致性、遗漏的反例、隐私残留和结论范围;通过只表示本版本可供用户审阅。
依据与未知项
- user_provided 示例中的目标“把客户访谈交给 AI 总结前先做隐私处理”、情境与材料只来自 verify 模式的对应输入;没有把外部信息或推断写成已验证事实。 fixtures/valid-verify.json
- unknown 示例没有提供“当 AI 已经给出结果时,用它核查来源、不确定性、高风险建议、外部影响和人工复核责任。”所需的全部外部依据;现实任务应补充来源,否则对应部分继续保留为 unknown。
多角度复核
- 最小必要最小必要:本模式必须服务于目标“把客户访谈交给 AI 总结前先做隐私处理”;当前首项产物明确为“每条事实回到去标识后的访谈原文和编号;模型概括不能成为新的事实来源。”,目标若改变就重新开包,不能沿用旧结论。
- 本人同意本人同意:情境“访谈包含姓名、公司和联系方式”直接约束“不确定项”;示例中的具体处理是“样本是否代表客户群、说法是否普遍和项目影响均标为不确定,除非有独立证据。”,其中没有来源的日期、数字和授权仍保持 unknown。
- 第三方隐私第三方隐私:对“高风险建议”只允许形成“涉及招聘、医疗、信贷或法律后果的建议标高风险,不能由摘要自动驱动决定。”所述的内部产物;发送、购买、签署或修改外部系统仍停在用户确认前。
- 商业机密商业机密:若执行“外部影响”触及“不保证脱敏后绝对无法重识别”,就保留现有证据并停止推进;本例可回到的具体检查点是“任何发给客户、写入系统或改变项目承诺的动作属于外部影响,必须由授权人员复核。”。
- 模型不确定性模型不确定性:五项产物必须能独立复核;“人工复核”当前留下的恢复依据是“人工复核检查原文一致性、遗漏的反例、隐私残留和结论范围;通过只表示本版本可供用户审阅。”,缺责任人、确认点或来源就不能算完成。
- 外部动作权限外部动作权限:用户需要确认“每条事实回到去标识后的访谈原文和编号;模型概括不能成为新的事实来源。”是否符合真实意图;新材料只通过 resume 追加,不能覆盖原始目标“把客户访谈交给 AI 总结前先做隐私处理”和此前证据。
边界
- 不保证脱敏后绝对无法重识别
- 不读取未授权文件、账号或浏览器数据
- 涉及组织机密和受监管数据时遵守正式政策并寻求专业复核
此结果仍需用户确认;自动校验通过不等于事实、专业意见或现实结果已被证明。