這是公開 Demo 的虛構文件,用來展示引用來源,不是葉科技的正式制度。
資訊安全規範.pdf
規定公開示範只能使用虛構資料,並要求變更類動作必須經過人工確認。
第 1 頁
資訊安全規範適用於葉科技員工與展示環境。客戶正式資料不得放入公開 Demo。公開展示只能使用虛構客戶、虛構專案與虛構帳款。
第 2 頁
帳號採最小權限。生產系統帳號不得共用。密碼至少十二碼並開啟多重驗證。離職或專案結束後一個工作天內停用權限。
第 3 頁
文件分級為公開、內部、機密。機密文件不得上傳到未核准的公開網站或個人雲端。AI 助理只能讀取已被授權索引的文件,不能自行瀏覽外部網路。
第 4 頁
任何會變更資料、寄送信件或呼叫客戶系統的動作,都必須經過人工確認。模型輸出本身不是授權。安全事件需在發現後兩小時內通報專案負責人。
