模型与工具动态事实卡登记册
用途:本登记册记录会变化、且可能影响模型/工具选型、数据处理、权限、成本、发布和回退的外部事实。它不是采购清单、性能排行榜或任何供应商的背书。读者应以自身合同、项目配置、部署区域、组织政策和内部评测结果为准。
维护状态:模板与样例版 维护 Owner:模型与工具治理 Owner(由组织指定) 最近框架复核:2026-08-21 默认复核节奏:高影响事实按发布/变更触发复核;其他活跃事实至少每季度复核一次。
一、为什么需要动态事实卡
模型和工具的名称、版本、上下文、价格、功能、区域、端点、数据留存、第三方集成、权限行为和弃用计划都可能变化。同一个“模型支持”或“工具可以用”的说法,若未注明版本、配置、适用范围、官方来源和验证日期,就不能作为企业发布或风险判断的依据。
动态事实卡将三类信息严格分开:
| 信息类别 | 它回答的问题 | 存放位置 | 不能替代什么 |
|---|---|---|---|
| 外部动态事实 | 供应商/工具在特定范围、版本和日期下公开说明了什么 | 本登记册及链接的官方原始资料 | 不能证明适合本企业的业务任务。 |
| 内部验证结论 | 在本组织数据、配置与 Golden Set 下实际表现如何 | 回归报告、发布登记、健康卡 | 不能替代合同、政策或外部资料的核验。 |
| 业务使用决定 | 是否允许哪个用例在何范围内使用 | 用例立项卡、风险初筛、AIA、工作流合约 | 不能被“当前最新模型”或营销材料直接决定。 |
二、事实卡的最小字段
每张事实卡只记录可验证、可失效的事实,不把推测、宣传语或内部采购意见混在其中。
text
事实卡编号:FC-类别-序号
标题:
对象类别:模型 / API 端点 / 托管平台 / 网关 / 编排工具 / RAG 组件 / 安全组件 / 第三方集成
对象名称与供应商:
适用范围:版本、快照、端点、区域、部署方式、计划/合同/项目配置、功能开关
事实状态:草稿 / 已核验 / 待复核 / 已过期 / 已退役
一、事实与限制
- 可验证事实:
- 明确限制、例外和不适用范围:
- 不应从该事实推导出的结论:
二、数据、权限与运行条件
- 输入/输出/日志/文件/状态数据的处理与留存条件:
- 训练使用、数据控制、区域或合同前提:
- 身份、权限、工具调用、第三方子处理者或集成边界:
- 成本、配额、弃用、可用性或服务级别信息(如适用):
三、来源与核验
- 主要来源类型:官方产品文档 / 官方政策或合同 / 官方状态页 / 内部配置证据 / 其他
- 原始 URL 或证据位置:
- 来源发布日期/最近更新(如可得):
- 本次核验日期与核验人:
- 下次复核日期:
- 触发即时复核的条件:
四、退出与影响
- 可导出或需保留的资产:Prompt、Skill、知识、评测集、日志、配置、数据等
- 替代方案或人工备用流程:
- 受影响的用例、工作流、Agent 和风险等级:
- 是否需要更新风险初筛、AIA、回归、发布登记或证据索引:填写规则
| 规则 | 说明 |
|---|---|
| 事实必须带范围 | 不写“支持零留存”,应写“在某组织、端点、功能、合同或配置前提下的公开条件”。 |
| 事实必须带日期 | 未标注核验日期的动态事实,视为待复核,不应用于新发布决定。 |
| 来源优先级清楚 | 官方产品/政策/合同与实际项目配置优先于媒体、二手评测、论坛与营销材料。 |
| 限制与能力同等重要 | 功能可用并不表示适用于所有数据、区域、计划、端点或第三方集成。 |
| 事实不等于批准 | 任何工具仍须通过用例立项、风险初筛、内部评测、发布和组织审批。 |
| 过期而不删除 | 失效卡标记“已过期”并保留变更原因,避免旧结论在历史记录中失去解释。 |
三、事实卡目录
下表是组织启动时的最小登记目录。它只定义需要维护的类别,不预先指定必须采购或使用的产品。
| 事实卡编号 | 类别 | 必须核验的核心事实 | 建议 Owner | 复核触发 |
|---|---|---|---|---|
| FC-MODEL-001 | 模型/API | 版本或快照、端点、能力限制、弃用、成本、区域与数据处理条件 | 模型/平台 Owner | 模型或端点变更、价格变化、弃用通知、用例扩大 |
| FC-GATEWAY-001 | 网关/控制面 | 身份、密钥、路由、日志、数据转发、故障切换、导出与退出能力 | 平台/安全 Owner | 配置、权限、路由或供应商变化 |
| FC-ORCH-001 | 工作流/Agent 编排 | 状态持久化、工具权限、日志、执行环境、部署方式、导出能力 | 流程/技术 Owner | 新工作流、插件、写入动作或版本变化 |
| FC-KNOWLEDGE-001 | RAG/知识组件 | 文档存储、索引、嵌入、删除、访问、备份、数据流与迁移能力 | 知识/技术 Owner | 知识范围、数据等级、检索或存储变化 |
| FC-SAFETY-001 | 安全/防护组件 | 输入输出处理、拦截范围、日志、误拦截/漏拦截边界、部署与数据处理 | 安全/风险 Owner | 控制规则、数据、模型或外部工具变化 |
| FC-INTEGRATION-001 | 第三方工具/连接器 | 传输数据、权限、读写动作、留存、子处理者、撤销与退出 | 业务/技术 Owner | 新连接、权限扩大、供应商条款变化 |
四、已填写事实卡样例
FC-MODEL-EXAMPLE-001:API 数据控制与端点差异示例
text
事实卡编号:FC-MODEL-EXAMPLE-001
标题:某 API 平台的数据控制与端点/功能差异
对象类别:API 端点与数据处理控制
事实状态:已核验
适用范围:以官方开发者文档列出的 API 组织、项目、端点和数据控制配置为准;不适用于其他供应商、消费者产品、第三方集成或未列出的功能。
可验证事实:官方文档说明,数据控制可按组织或项目配置;不同端点和功能对滥用监控、应用状态、零留存资格或数据驻留的支持存在差异。
明确限制:某项数据控制的可用性可能要求资格、审批、特定项目配置或特定端点;第三方 MCP、网络服务或集成的数据处理不由该控制自动覆盖。
不应推导的结论:不能仅凭“使用 API”或“启用了某数据控制”推断全部功能、文件、状态、工具调用或第三方服务均不留存。
主要来源:官方开发者数据控制文档。
原始 URL:https://developers.openai.com/api/docs/guides/your-data
本次核验日期:2026-08-21
下次复核:首次使用新端点/工具前;数据控制、项目配置、地区或合同变化时;最晚在 2026-11-21 前。
影响:涉及敏感数据、文件、状态化会话、工具调用或第三方服务的用例,须将实际端点、项目设置和数据流写入风险初筛/AIA;模型或端点变化须回归并通过发布登记。
退出与回退:保留 Prompt、Skill、工作流、Golden Set、配置与日志索引;准备可替换端点或人工备用流程。FC-MODEL-EXAMPLE-002:API 数据留存与特性资格示例
text
事实卡编号:FC-MODEL-EXAMPLE-002
标题:某 API 平台的数据留存安排与特性资格
对象类别:API、模型与功能资格
事实状态:已核验
适用范围:以官方平台文档列出的第一方 API、托管平台、模型和功能资格为准;第三方云平台、消费者产品、控制台或外部集成可能适用不同处理者、留存或合规安排。
可验证事实:官方文档说明,数据留存安排和资格会随 API、模型、功能、组织设置和托管方式而变化;部分功能可能需要状态存储或不在特定数据安排的覆盖范围内。
明确限制:零留存、特定合规安排或模型/功能资格不能从产品名称推导;外部工具、客户本地日志和第三方集成应单独核验。
不应推导的结论:不能将“API 默认不用于训练”或“某安排可用”理解为所有数据、模型、端点、工具或部署方式均符合组织数据要求。
主要来源:官方 API 与数据留存文档。
原始 URL:https://platform.claude.com/docs/en/manage-claude/api-and-data-retention
本次核验日期:2026-08-21
下次复核:模型/功能/组织隐私设置变化前;新连接器或托管方式启用前;最晚在 2026-11-21 前。
影响:选择模型或 Agent 功能时,数据处理条件必须与风险初筛、AIA、工作流合约和发布登记逐项核对;不符合的功能不得仅凭模型质量通过发布。
退出与回退:记录实际使用的模型、功能、组织配置和数据流;保留不依赖该功能的固定工作流或人工流程。FC-GOVERNANCE-EXAMPLE-001:外部事实治理依据
text
事实卡编号:FC-GOVERNANCE-EXAMPLE-001
标题:生成式 AI 风险管理的生命周期与角色治理参考
对象类别:治理框架参考
事实状态:已核验
可验证事实:NIST AI RMF Generative AI Profile 是 AI 风险管理框架的配套跨行业资源,旨在帮助组织将可信赖性考虑纳入生成式 AI 产品、服务和系统的设计、开发、使用与评估。
适用方式:本手册将其作为“持续治理、角色责任、生命周期证据”的参考,而不将其替代为任何组织的法律、监管或认证要求。
主要来源:NIST AI 600-1。
原始 URL:https://doi.org/10.6028/NIST.AI.600-1
本次核验日期:2026-08-21
下次复核:框架发布更新或组织治理机制重大调整时;最晚在 2027-08-21 前。五、事实更新、影响分析与失效处理
1. 更新触发器
以下情形触发事实卡复核,而不应等待固定季度:供应商发布模型/端点/工具弃用或重大更新;价格、配额、地区、数据处理、留存、合同或第三方子处理者变化;组织调整项目配置、权限、路由、工具或部署环境;用例拟扩大到新数据、新对象、新区域或新动作;发生数据、质量、成本、权限、服务中断或回退事件。
2. 影响分析路径
text
外部事实或内部配置变化
↓
更新事实卡,记录来源、范围、日期与限制
↓
识别受影响的用例、工作流、Skill、Agent、数据和风险等级
↓
决定是否重做风险初筛/AIA、Golden Set、回归或发布登记
↓
限量发布、回退、暂停或维持;更新健康卡和证据索引3. 最小复核节奏
| 对象或情形 | 复核节奏 | 最低复核内容 |
|---|---|---|
| R3 高影响用例依赖的模型、工具或数据处理条件 | 发布/变更前,且按组织风险周期复核 | 版本、配置、权限、数据处理、关键限制、回退与证据。 |
| R2 受控用例的活跃依赖 | 重大变化前,至少每季度 | 功能/端点、知识或工具依赖、数据处理、成本和弃用信号。 |
| R1 低影响或非活跃候选 | 启用前、重新启用前或至少每半年 | 是否仍可用、是否仍符合当前组织政策。 |
| 已退役或已过期卡 | 仅在被引用或恢复使用前 | 保留历史理由;重新启用必须重新核验。 |
六、与手册其他资产的连接
| 资产 | 动态事实卡应提供的信息 | 对应决定 |
|---|---|---|
| 用例立项卡 | 候选模型/工具的适用范围、数据/动作边界和退出条件 | 是否进入设计或试点。 |
| 风险初筛与 AIA | 数据处理、权限、第三方、区域、功能限制与已知不确定项 | 控制等级、审查角色与残余风险。 |
| 工作流/Agent 合约 | 精确版本、端点、项目配置、可调用功能、权限和回退方式 | 正式运行定义与最小权限。 |
| Golden Set 与回归报告 | 候选方案变化、可能退化的能力与需覆盖样本 | 是否可切换、限量发布或回退。 |
| 发布登记与健康卡 | 发布范围、观察指标、成本/配额、服务中断和弃用风险 | 是否扩大、维持、暂停或退役。 |
| 审计证据索引 | 来源、事实卡、核验记录和受影响资产位置 | 是否能够追溯“当时为何这样选择”。 |