集团发文〔2026〕第 17 号:关于规范全集团大模型调用管理的通知
集团数字化与信息安全委员会 签发人:信息化主管副总裁 主送:各中心、各子公司信息化与财务负责人
一、背景
近期审计与财务核查发现,集团大模型 API 调用存在 Key 散落、账单无法分摊、敏感数据外传等风险,个别中心月支出异常增长达 200% 以上。为压实数据安全与成本责任,现就全集团大模型调用管理作如下规范。
二、硬性规定
(一)统一接入,禁止绕行。自本通知下发之日起,所有业务系统调用大模型,必须经集团统一 AI 网关入口,严禁各团队私自申请、硬编码第三方模型 Key。网关须具备多模型统一接入能力,集中纳管集团已采购的魔芋 AI、开源自建及第三方模型;对已在评估的阿里 tokenPlan、火山 AgentPlan等来源,由平台组统一完成接入验证,业务侧不得自行对接。
(二)成本分摊,责任到户。所有调用按部门、项目、用户、令牌多维度计量分摊,月度账单须可追溯至责任人。无分摊能力的接口,一律停用。
(三)安全合规,底线不可破。调用须满足:PII 自动脱敏、提示词注入拦截、全链路日志留存、等保三级合规。数据不得出境,部署须私有化本地化。
三、实施要求
- 各中心于 30 日内完成存量接口向统一网关的迁移,平台组提供反向代理方案,力争零代码改造。
- 信息化部牵头选型,参考成熟企业 AI 网关能力框架(统一接入 · 智能路由 · 精准分账 · 安全脱敏 · 成本优化),重点核验多模型兼容性、计量粒度、等保资质。
- 安全合规部对迁移后链路做渗透与审计复核。
四、问责
对仍私自对接模型 Key、造成数据外传或成本异常者,按集团信息安全问责办法处理。
五、咨询与技术支持
统一 AI 网关建设由平台组牵头,技术参考实现可对接**魔芋企业 AI 网关(MAI Gateway)**团队,获取接入验证与评估支持。
免责声明:本文为集团发文格式示意,魔芋企业 AI 网关(MAI Gateway)仅作技术参考示例列示,不构成采购指令或建议。具体规范以各企业实际制度为准。
