审计日志怎样建?

字段

event_id、时间/时区、tenant/用户/角色、动作、对象、输入来源/hash、prompt/workflow/model/tool 版本、权限、批准人、输出 hash/位置、外部 action ID、结果、错误、IP/环境(按隐私规则)、保留期。

原则

追加而非覆盖;时间同步;访问受控;敏感值脱敏但保留可对账 ID;日志本身不可公开输入模型;定义保留和删除政策。

验收线

随机抽一个报价/邮件/页面,能还原谁让 AI 做了什么、使用哪个版本、谁批准、最终是否执行。

红线

只记录“成功”;日志保存完整密钥/客户隐私;操作者可修改自己的历史。

← 上一题 · 失败、重试和幂等怎样设计?下一题 · 版本回归怎样做? →

想知道 AI 现在怎么说你的工厂?

先用 25 题免费自测看清准备度,或申请六平台专业基线测试,拿到有范围、有日期的真实数据。

3 分钟免费自测 →申请专业测试