千问办公千问办公小绿书
团队与企业版

团队安全与内容治理

为数据、权限、外部操作和共享知识建立边界。

第三方粉丝组织制作 · 非官方网站编辑:千问办公小绿书第三方粉丝编辑组

最小权限

  • 成员只获得完成职责所需的组织角色;
  • 连接器和 MCP 只申请必要权限;
  • 外部连接使用可追责的实际身份;
  • 高风险操作要求显式授权;
  • 批量写入先生成预览清单;
  • 定期复核长期不用的授权和定时任务。

授权后可能产生真实外部影响

最新 FAQ 明确说明,完成授权后,千问办公可能执行发送消息、发起审批、公开发布、写入文档或删除文件等操作。执行前应检查对象、内容、数量和范围;删除、覆盖、提交和对外发送应保留单独确认点。

官方隐私与安全说明

Web 与钉钉端可能处理账号与组织身份、Prompt、上传材料、任务结果、使用日志、个人网盘、技能和管理员配置等信息。产品隐私说明还包含:

  • 数据原则上存储在中国大陆;未经授权或法律要求不进行跨境传输;
  • 传输使用 TLS,并对存储数据采取加密措施;
  • 内部访问遵循最小权限,并使用多因素认证、审批和审计日志;
  • 开展安全扫描与风险检查;
  • 组织空间相互隔离,管理员能力受组织身份和配置约束。

安全声明仍需结合正式条款

上述内容是便于理解的摘要,不替代当前隐私政策、服务协议、采购合同或组织合规评估。处理受监管或高敏感数据前,应由安全、法务和数据责任人核对实际服务范围。

删除账号、文件或任务不一定意味着所有相关日志立即清除。公开页面说明,部分记录可能因法律、审计或争议处理需要继续保留;具体范围和期限应以正式条款及当前账号说明为准。

第三方连接器会把必要数据交给对应服务处理,同时受该服务的条款、存储地区和授权规则约束。停用千问办公侧连接器后,还应到第三方平台撤销授权并核对数据保留。

Skill 与流程治理

团队共享 Skill、提示词和自动化流程前,应明确:

  • 谁负责内容准确性;
  • 发布前由谁复核;
  • 哪些信息禁止写入 Skill;
  • 更新和废弃周期;
  • 删除后的审计保留规则。

离职与角色变更

  1. 按当前后台支持的方式暂停或移除账号;
  2. 撤销第三方连接器、MCP 和企业应用授权;
  3. 转移必要的文件、Skill 和流程责任;
  4. 检查定时任务、共享文档和公开网页;
  5. 按当前数据保留规则完成审计与后续处理。

团队任务上线门槛

  • 有明确业务责任人;
  • 有真实样本和错误样本测试;
  • 有可执行验收标准;
  • 有最大数据量和消耗限制;
  • 有暂停、停止和回退方法;
  • 有敏感信息处理与留存规则;
  • 有版本与变更记录。