Counso
安全与治理

管理 AI 访问权限,追溯操作记录。

管理员设置成员可用的资料、工具和智能体。关键操作由人员复核,重要活动保留记录,便于追溯。

咨询安全方案
数据与部署

选择适合机构的部署环境。

根据数据管理和运行环境要求,选择 Counso Cloud 或私有部署。

Counso Cloud

运行环境
由 Counso 管理的工作空间。
配置
为首个工作流程选定团队、资料来源和访问权限。
AI 模型
管理员选择工作空间可用的模型。

私有部署

运行环境
机构自己的云环境。
配置
与团队共同规划托管环境、网络访问和运维安排。
AI 模型
根据环境与数据要求确定模型选项。

智能体使用外部 AI 模型时,相关文本会发送给服务商以生成回复。部署时需一并核对托管地点及服务商的数据条款。

访问权限

决定谁能使用哪些资源。

按照参与人员、客户和工作内容设置访问范围。

角色与群组

使用管理员、经理和成员角色,通过群组统一分配团队权限。

企业账号登录

通过 SAML 使用现有企业账号登录;配置 SCIM 后可同步人员与群组。

受限空间

仅向需要的人员开放敏感资料。智能体按照使用者的访问权限工作。

模型访问

由管理员选择团队可用的 AI 模型。

连接工具

为每个智能体选择所需工具,并核对各连接获授的权限。

对外分享

由管理员决定是否允许向机构外分享小程序。

智能体操作

执行操作前先检查。

修改客户记录或向外部发送信息前,应核对操作内容、使用权限和复核责任人。

智能体提议更新一条客户记录。

01

拟执行的操作

将修改哪条记录?将发送哪些信息?

展示负责人、所用工具和访问权限范围。

02

人员、工具与范围

由谁负责?工具和访问权限是否合适?

可以继续、修改或停止拟执行的操作。

03

由人作出决定

检查影响后再决定是否执行。

记录与审计

通过审计记录追溯工作过程。

工作空间启用审计日志后,获授权的人员可按时间顺序查看重要活动。

记录哪些活动

  • 智能体运行、变更与工具调用
  • 定时任务与触发器
  • 成员、角色与空间权限
  • 连接、登录与对话访问

识别操作发起者

智能体与工具事件会标明操作由人员还是 AI 发起,以及代表谁执行。查看审计日志本身也会留下记录。

按时间、人员和操作筛选。完成相应配置后,可导出 CSV 记录或实时发送至自己的监控系统。

运行时防护

执行操作时,检查权限与风险。

Counso 的设计参考了 SAFR 关于操作授权、人工监督和决策记录的运行时防护原则。我们可结合机构的审核要求,说明适用的权限设置与审计能力。

SAFR 是新加坡金融管理局 BuildFin.ai 计划下发布的行业白皮书,并非监管指引。Counso 与新加坡金融管理局没有关联,也未获其背书。

审核资料

支持机构的安全审核。

可向我们索取数据处理协议,或提交安全问卷和日志要求。我们会结合部署方案提供相应资料。

咨询安全方案