AI 能做什麼、不能做什麼,寫得出來
這一頁是為了讓你能拿去簽辦。機關要問的三件事——AI 會不會自己決定、資料在哪裡、出事查得到嗎——下面逐一回答。
Agent 的工具白名單
限制不是寫在提示詞裡,是寫在工具清單裡。核定、判定、結案、驗收、凍結這些動作,Agent 的工具箱裡根本沒有——就算它想做也叫不到。
Agent 可以做
Agent 沒有這些工具
草稿到核定,中間一定有人
AI 的產出一律進入待覆核清單,記下角色、種類、目標、理由與佐證,由人接受或拒絕。人的每一次覆核也記下來,於是你有一個能對外講的指標:AI 建議採納率。
工具取資料
只能取本案、本角色可見的資料
引擎算數字
金額、期限與合格判定由程式或 Trigger 執行
AI 產草稿
附來源段落與信賴度,寫入待覆核清單
人覆核
接受、修改或拒絕,逐欄比對差異
留痕
由資料庫寫入稽核軌跡,不可竄改
權限的邊界在資料庫
前端隱藏按鈕不是安全機制。真正的邊界有三層,全部在伺服器端:
資料列級安全性
多租戶架構下,每個查詢都在資料庫層被限制在使用者所屬的專案與角色範圍。跳過介面直接呼叫 API 也拿不到別案的資料。
狀態轉移 Guard
估驗、送審、缺失與驗收的狀態只能依契約流程前進。缺失未複驗合格,就不能結案;估驗未核定,就不能請款。
Audit Trigger
稽核事件由資料庫 Trigger 寫入,應用程式無法略過。供審計、政風與監察調閱。
可以查證的部分
這些邊界不是宣稱,是有測試在守的。每次改動都要全部通過才能上線。
數字為 2026-08 基線,隨版本更新。示範時可以現場跑給你看。
資料在哪裡、留多久
資通系統防護基準
依普通級設計。存取控制、加密傳輸、弱點掃描與修補紀錄可提供給機關資安審查。
個資境內存放
個人資料存放於境內,未境外傳輸。字型與圖示可自行託管,適用禁止外連 CDN 的機關環境。
稽核軌跡留存
登入與操作留存稽核軌跡,保存期間可依機關規定與契約約定調整。
資安政策、符合性說明與弱點掃描證據可依機關要求提供,用於簽辦與採購文件。示範時一併帶給你。
AI 功能可以逐一關掉
每個 AI 功能都是獨立模組,閘門在伺服器端。機關可以只開文件解析、不開對話;也可以在特定期間全部關閉,系統其餘功能照常運作。每次呼叫都記錄功能、使用者、專案與成本。
AI 功能開關(節錄)
要拿去簽辦的資料,我們直接給
示範時一併帶上資安符合性說明、AI 功能清單與稽核軌跡範例,讓你不用另外整理。