Skip to content

AI 产品治理清单

2026-05 更新版:面向 AI 产品经理的上线治理清单,覆盖数据、模型、Agent、工具、产品、安全、合规和业务连续性。优先级:🔴 P0 上线必需 / 🟡 P1 重要,30 天内补齐 / 🟢 P2 增强,90 天内完善


1. 使用说明

1.1 适用范围

本清单适用于:

  • LLM / 多模态 AI 产品;
  • RAG 知识库产品;
  • AI Agent / Coding Agent;
  • 企业内部 AI 平台;
  • 嵌入 SaaS 的 AI 功能。

1.2 角色职责

角色主要职责
PM推动治理清单落地,定义风险等级和上线门禁
工程实现权限、日志、回滚、限流、成本控制
MLE / 算法模型评估、偏见评估、鲁棒性、回归测试
安全Prompt 注入、工具安全、数据泄露、红队测试
法务 / 合规隐私政策、DPA、跨境、行业法规、高风险评估
UX用户控制、透明度、审批、错误和拒答体验
运营 / 客服申诉、事故响应、用户沟通

2. 数据治理

#检查项优先级负责人
D-01已完成数据流图,覆盖输入、RAG、工具、模型、日志、记忆🔴P0PM+后端
D-02已完成数据分类分级:公开、内部、敏感、绝密🔴P0PM+安全
D-03遵循最小必要原则,不采集无关数据🔴P0PM
D-04隐私政策包含 AI 数据处理专项说明🔴P0法务
D-05用户可导出、删除、关闭历史保存🔴P0后端+UX
D-06长期记忆可查看、编辑、删除、关闭🔴P0PM+后端
D-07RAG 检索具备权限过滤,避免越权上下文进入模型🔴P0后端+安全
D-08Embedding、索引、缓存有删除和重建机制🟡P1后端
D-09数据用于训练 / 评估 / 人工审阅有明确授权机制🔴P0法务+PM
D-10第三方模型和工具供应商已列入子处理者清单🟡P1法务
D-11数据跨境、数据驻留要求已评估🔴P0法务
D-12敏感信息检测和脱敏已上线🔴P0安全
D-13审计日志有分级留存和访问控制🔴P0后端+安全
D-14备份数据清理策略已定义🟡P1后端

3. 模型治理

#检查项优先级负责人
M-01已记录模型名称、版本、供应商、用途、上下文长度和区域🔴P0MLE
M-02已定义模型能力边界和禁止场景🔴P0PM+MLE
M-03已建立核心评估集和回归集🔴P0MLE+PM
M-04评估覆盖准确性、幻觉、格式、安全、延迟、成本🔴P0MLE
M-05模型升级支持灰度、影子流量和回滚🔴P0工程
M-06模型输出格式有 schema 校验和修复策略🟡P1后端
M-07多模型路由策略已文档化🟡P1PM+工程
M-08供应商故障有 fallback 策略🔴P0工程
M-09模型卡或等价说明已面向内部 / 企业客户准备🟡P1PM+MLE
M-10高风险用途完成偏见、鲁棒性和红队测试🔴P0安全+MLE

4. Agent 与工具治理

#检查项优先级负责人
A-01每个 Agent run 有 run_id、用户、组织和版本信息🔴P0后端
A-02每个 run 有最大 step、最大时长、最大成本预算🔴P0PM+后端
A-03工具注册表包含 owner、schema、风险等级、权限🔴P0工程
A-04工具调用参数有 JSON Schema / 类型 / 业务规则校验🔴P0工程
A-05工具按只读、低风险写入、高风险写入、不可逆动作分级🔴P0PM+安全
A-06高风险工具调用必须人工审批🔴P0PM+UX
A-07MCP / 插件 / 连接器来源经过验证和白名单管理🟡P1安全
A-08Agent 代码执行、浏览器、文件写入运行在沙箱中🔴P0安全+工程
A-09工具调用、审批、结果写入完整 trace🔴P0后端
A-10Agent 失败样例自动进入 eval / 回归集🟡P1MLE+PM
A-11Agent 支持暂停、取消、回滚或人工接管🔴P0工程+UX
A-12多 Agent 协作有消息边界和错误隔离🟡P1工程

5. 产品与用户控制

#检查项优先级负责人
P-01明确标识 AI 身份和能力边界🔴P0UX+PM
P-02高风险回答有免责声明和人工建议🔴P0PM+法务
P-03用户可反馈错误、幻觉和有害输出🔴P0PM+UX
P-04用户可申诉内容安全拦截🟡P1运营+PM
P-05用户可查看和撤销连接器授权🔴P0UX+后端
P-06用户可确认或拒绝高风险 Agent 动作🔴P0UX
P-07RAG / 检索回答展示来源和时间🟡P1PM+UX
P-08产品说明中避免承诺“完全准确”“完全自动”🔴P0PM+法务
P-09错误状态、超时、降级体验已设计🟡P1UX
P-10企业管理员可配置模型、工具、记忆和数据策略🟡P1PM+后端

6. 内容安全与滥用防护

#检查项优先级负责人
S-01输入安全检测覆盖 Prompt 注入、越权、危险请求🔴P0安全
S-02输出安全检测覆盖违法、有害、自残、仇恨、色情等🔴P0安全
S-03多模态输入输出有安全审核🟡P1安全+MLE
S-04高风险领域:医疗、金融、法律、雇佣、教育有专项策略🔴P0PM+法务
S-05未成年人场景有年龄识别和保护策略🔴P0法务+PM
S-06Prompt 注入红队测试已完成🔴P0安全
S-07工具注入 / 间接 Prompt 注入测试已完成🔴P0安全
S-08批量注册、脚本刷量、自动化滥用有防护🟡P1安全+后端
S-09安全策略误报率和漏报率有监控🟡P1安全
S-10安全事故响应流程和联系人已明确🔴P0安全+运营

7. 成本与可靠性治理

#检查项优先级负责人
C-01单任务成本、P95 用户成本、月度成本已测算🔴P0PM+工程
C-02免费层、高级模型、Agent run 均有限额🔴P0PM
C-03组织级预算、告警、熔断已配置🟡P1后端
C-04模型供应商失败有 fallback🔴P0工程
C-05关键任务有超时、重试和幂等策略🔴P0工程
C-06审计日志、trace 和成本指标进入监控面板🟡P1工程
C-07发布前完成负载测试和高峰容量评估🟡P1工程
C-08企业 SLA 和降级策略已定义🟡P1PM+工程

8. 合规与业务治理

#检查项优先级负责人
B-01已判断产品是否涉及高风险 AI 场景🔴P0法务+PM
B-02服务条款包含 AI 输出限制和用户责任🔴P0法务
B-03DPA、子处理者清单、数据区域说明已准备🟡P1法务
B-04企业客户安全问卷材料已准备🟡P1安全+PM
B-05涉及 EU AI Act / PIPL / GDPR 等要求已复核🔴P0法务
B-06高风险行业客户有额外审批流程🔴P0法务+管理层
B-07事故报告和用户通知机制已准备🔴P0法务+运营
B-08下线、迁移、数据导出和删除流程已定义🟡P1PM+工程

9. 上线 Go / No-Go

markdown
# AI 产品上线治理结论

产品 / 功能:
版本:
上线范围:
风险等级:低 / 中 / 高 / 极高

| 维度 | P0 是否通过 | 主要风险 | 责任人 |
|------|-------------|----------|--------|
| 数据治理 | ✅ / ❌ |  |  |
| 模型治理 | ✅ / ❌ |  |  |
| Agent 与工具治理 | ✅ / ❌ |  |  |
| 产品控制 | ✅ / ❌ |  |  |
| 内容安全 | ✅ / ❌ |  |  |
| 成本可靠性 | ✅ / ❌ |  |  |
| 合规业务 | ✅ / ❌ |  |  |

结论:Go / Conditional Go / No-Go
必须补齐项:
上线后 30 天补齐项:
审批人:
日期:

10. 参考来源


结语:AI 治理不是让产品变慢,而是让产品能安全地规模化。越早把权限、评估、成本、审计和回滚做进产品,后期增长越稳。

MIT License