团队与企业版
团队安全与内容治理
为数据、权限、外部操作和共享知识建立边界。
第三方粉丝组织制作 · 非官方网站编辑:千问办公小绿书第三方粉丝编辑组
最小权限
- 成员只获得完成职责所需的组织角色;
- 连接器和 MCP 只申请必要权限;
- 外部连接使用可追责的实际身份;
- 高风险操作要求显式授权;
- 批量写入先生成预览清单;
- 定期复核长期不用的授权和定时任务。
授权后可能产生真实外部影响
最新 FAQ 明确说明,完成授权后,千问办公可能执行发送消息、发起审批、公开发布、写入文档或删除文件等操作。执行前应检查对象、内容、数量和范围;删除、覆盖、提交和对外发送应保留单独确认点。
官方隐私与安全说明
Web 与钉钉端可能处理账号与组织身份、Prompt、上传材料、任务结果、使用日志、个人网盘、技能和管理员配置等信息。产品隐私说明还包含:
- 数据原则上存储在中国大陆;未经授权或法律要求不进行跨境传输;
- 传输使用 TLS,并对存储数据采取加密措施;
- 内部访问遵循最小权限,并使用多因素认证、审批和审计日志;
- 开展安全扫描与风险检查;
- 组织空间相互隔离,管理员能力受组织身份和配置约束。
安全声明仍需结合正式条款
上述内容是便于理解的摘要,不替代当前隐私政策、服务协议、采购合同或组织合规评估。处理受监管或高敏感数据前,应由安全、法务和数据责任人核对实际服务范围。
删除账号、文件或任务不一定意味着所有相关日志立即清除。公开页面说明,部分记录可能因法律、审计或争议处理需要继续保留;具体范围和期限应以正式条款及当前账号说明为准。
第三方连接器会把必要数据交给对应服务处理,同时受该服务的条款、存储地区和授权规则约束。停用千问办公侧连接器后,还应到第三方平台撤销授权并核对数据保留。
Skill 与流程治理
团队共享 Skill、提示词和自动化流程前,应明确:
- 谁负责内容准确性;
- 发布前由谁复核;
- 哪些信息禁止写入 Skill;
- 更新和废弃周期;
- 删除后的审计保留规则。
离职与角色变更
- 按当前后台支持的方式暂停或移除账号;
- 撤销第三方连接器、MCP 和企业应用授权;
- 转移必要的文件、Skill 和流程责任;
- 检查定时任务、共享文档和公开网页;
- 按当前数据保留规则完成审计与后续处理。
团队任务上线门槛
- 有明确业务责任人;
- 有真实样本和错误样本测试;
- 有可执行验收标准;
- 有最大数据量和消耗限制;
- 有暂停、停止和回退方法;
- 有敏感信息处理与留存规则;
- 有版本与变更记录。