提示词治理清单 v1.0
提示词治理清单
把「怎么安全、规范、可复用地使用提示词」拆成一张可勾选、可自评的清单,覆盖输入合规、提示规范、输出核验、版本与资产、权限与审批、风险与应急六大域,输出组织提示词治理就绪度与优先加固项。
📋 使用说明
1. 每个条目左侧勾选框=你认为「本项已落地 / 已具备」(快速落地率用);右侧滑块=该项的成熟度自评(1 最弱 → 5 最强)。
2. 六个治理域共 18 项,覆盖从输入到应急的全链路。
3. 点「计算就绪度」得到总分(1–5)、快速落地率与各域短板;任意短板域即优先加固对象。
4. 点「打印 / 导出 PDF」可生成自查底稿。
1. 每个条目左侧勾选框=你认为「本项已落地 / 已具备」(快速落地率用);右侧滑块=该项的成熟度自评(1 最弱 → 5 最强)。
2. 六个治理域共 18 项,覆盖从输入到应急的全链路。
3. 点「计算就绪度」得到总分(1–5)、快速落地率与各域短板;任意短板域即优先加固对象。
4. 点「打印 / 导出 PDF」可生成自查底稿。
一、输入合规 · Input
什么能 / 不能交给 AI
涉密数据禁入明确禁止把商业秘密、未公开财务等输入公开 AI 工具,并有人知与监督
个人敏感数据管控对候选人 / 员工个人数据输入设审批与脱敏要求
内部专用通道对高敏感场景优先使用企业级 / 私有化部署的 AI 通道
二、提示规范 · Prompt
让提示可被复制
场景化模板对高频任务沉淀可复用提示模板,而非每人各写各的
角色与约束声明关键提示明确角色、目标、输出格式与边界(如「仅基于提供材料」)
知识边界标注对引用来源、置信度有统一约定,避免编造引用
三、输出核验 · Verify
对产出保持审视
事实核验对关键事实 / 数据 / 引用做人工核验,不直采
偏见与公平检查对招聘 / 绩效等敏感产出做 fairness 检查
人在回路关键决策保留人工审核与责任归属
四、版本与资产 · Asset
把打法变成组织资产
提示词版本管理对重要提示词有版本、有变更记录、可回溯
共享知识库有内部提示词 / 用法共享库,避免重复造轮子
效果评估对关键提示词有产出质量评估与持续迭代
五、权限与审批 · Access
谁能用、谁审批
使用权限分级对 AI 工具与敏感能力按角色 / 场景分级授权
高风险审批对对外发送、高敏感场景设人工审批
责任归属明晰明确 AI 产出的责任人,AI 不替人背锅
六、风险与应急 · Risk
出事有人管
泄露上报有数据泄露 / 误发的上报与处置通道
红队 / 压力测试对高风险提示词做越狱 / 误用测试
复盘机制对事故 / 偏差有复盘并反哺规范
提示词治理就绪度
—
各治理域就绪度
优先加固项
这个工具在解决什么
「提示词」看似是个人技巧,但一旦进入组织,它就是可复制、可失控、也可沉淀的资产。一个随手写的提示可能把涉密数据送出去,也可能产出看似合理实则编造的结论。提示词治理清单不教你怎么写提示,而是把「组织该如何安全、规范、可复用地使用提示词」拆成六大域,让你在同一张底稿上看到治理全貌与短板。
如何使用
- 适用对象:已部署或计划规模化使用 AI 的团队(建议治理责任人 + HR / 合规共评)。
- 勾选:左侧勾选框标记「本项已落地」,用于快速落地率。
- 自评:右侧滑块对每项成熟度打 1–5 分。
- 出结果:点「计算就绪度」,得到总分、快速落地率与各域短板。
- 复用:点「打印 / 导出 PDF」生成自查底稿;对勾选项优先排期落地。
为什么有效
本清单综合了 AI 落地中的常见治理实践:输入合规(什么不能交给公开模型)、提示规范(让打法可复制)、输出核验(防幻觉与偏见)、版本与资产(把个人打法变组织资产)、权限与审批(谁能用、谁负责)、风险与应急(出事有人管)。任一域成为短板都会成为安全或合规的瓶颈——尤其「输入合规」与「输出核验」,是组织使用 AI 最早踩坑的地方。阈值(总分 < 3.0 视为需重点加固)是便于落地的经验切分,应结合所在行业与数据敏感度校准。
变体
- 上线前基线版:新 AI 系统立项时自评一次,作为提示词治理基线。
- 季度复盘版:每季度复评,观察短板域是否改善。
- 敏感场景版:对招聘 / 绩效等敏感域提高「输入合规」「输出核验」权重。
更新日志
- v1.0(2026-08-11):六大域可勾选提示词治理清单初版,统一森林绿设计系统,含打印视图与「延伸阅读」内链。
AIHR 数智引擎 · 资源库「浏览器内即用」系列原型。本清单为治理自查辅助工具,具体合规判定须咨询法律与合规专业人士,并结合所在法域。