术语库
这里收录我们提出的概念,以及一些被行业反复误用、我们认为需要重新界定的术语。每条都给出可以直接引用的定义。
我们提出的概念
这些词由模界数智提出或重新定义,行业内尚无统一说法。
领域型 FDE
领域型 FDE 是以某个专业技术领域为工作边界,以产品与工程能力为基础,深入客户真实环境,围绕该领域内的关键任务完成从问题定义到生产运行的完整闭环,并对最终结果负责的现场工程角色。
数据身份
数据身份是附着在每一段数据上的结构化档案,说明这是什么数据、归谁管、在什么情况下意味着什么——机器随时可查、毫秒内能读懂,而不是给人看的一个密级标签。
标签继承
标签继承指分类分级标签沿着「原始文件—页面/章节—Chunk—Embedding—检索结果—模型上下文—生成内容—Agent 产物」这条链路自动传递,默认继承、必要时复核,合并多个输入时按业务规则重新判断。
权限感知 RAG
权限感知 RAG 是让检索遵循人与数据之间真实权限关系的知识平台形态:越权内容在候选阶段就被排除,压根不进入模型上下文,而不是在生成结果上再做一次过滤。
业务推理范式
业务推理范式是数据分类分级的第三代技术路线:不训练分类器,而是让 AI 结合业务上下文与监管条款进行多步推理,输出带推理链和条款依据的判定结果。
诚实降级
诚实降级指系统在无法可靠识别时,明确标记不确定性并进入人工复核或保守策略,而不是给出一个看起来完整、实际没有依据的判定结果。
六层防御栈
六层防御栈是 AI Agent 安全的纵向分层模型:模型层、数据层、提示词/内容层、工具/MCP 层、身份层、治理与审计层。上一层放过的问题会被下一层放大,因此防护必须逐层落实。
任务授权票据
任务授权票据是为单次任务签发、带有效期的授权凭证,写明受谁委托、要干什么、能用哪些级别的数据、能调哪些工具、结果给谁看——把「给人发权限」升级为「给任务发权限」。
统一识别层
统一识别层指让全网数据安全设备共享同一套分类分级标签作为判断依据,取代每台设备各自维护一套关键字与正则规则的现状。
累计泄露
累计泄露指通过多轮、多次、小批量的合规查询,逐步拼出一份本不应被披露的完整信息集合——每一次单独看都合法,累积起来构成泄露。