12|上生产:一张让 CIO 放心的安全、治理与上线检查清单
曹犟

你好,我是曹犟。
上一讲的结尾我们提到,评估过了,效果有了,还差最后一关。最后这一关,通常由客户的 CIO,或者安全、合规负责人来把关。他们不一定关心模型有多聪明,但是一定会继续追问:安全吗?合规吗?审计怎么过?出了事,谁来负责?
很多 FDE 团队都会在这一关出问题,而且通常不太服气:系统明明好用,为什么不让上线?我之前总结过一句话,也许可以回答这个问题:个人好用和企业可用,是两个完全不同的问题。个人用 AI 工具,出了错可以自己承担;企业使用 AI 系统时,系统连着真实的数据、真实的钱和真实的责任。CIO 不得不关心,不得不谨慎。
这一讲,我们就把“企业可用”拆开,整理成一张上线检查清单、五类治理风险、两项需要落实到系统里的能力,最后回到一个判断:在强监管行业,治理不是负担,治理本身就是产品。
一张上线检查清单
先说清单。Vaughan 在他的书中把生产就绪拆成六个检查维度,具体是哪六个,你可以去看他的原书。这里我给出来的是我们自己实践中总结出来的六项,未必和他一一对应,但有一点是一致的:上生产不是一个时刻,而是一组需要逐项完成的检查。
第一项,评估过线。黄金集接近满分、异常场景集达标、安全对抗集全部通过,这就是上一讲的内容,也是清单的第一项。
公开
同步至部落
取消
完成
0/2000
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
仅可试看部分内容,如需阅读全部内容,请付费购买文章所属专栏
《FDE 业务落地实战》,新⼈⾸单¥59
《FDE 业务落地实战》,新⼈⾸单¥59
立即购买
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
精选留言
由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论