← 返回资源库
提示词治理清单 v1.0

提示词治理清单

把「怎么安全、规范、可复用地使用提示词」拆成一张可勾选、可自评的清单,覆盖输入合规、提示规范、输出核验、版本与资产、权限与审批、风险与应急六大域,输出组织提示词治理就绪度与优先加固项。

📋 使用说明
1. 每个条目左侧勾选框=你认为「本项已落地 / 已具备」(快速落地率用);右侧滑块=该项的成熟度自评(1 最弱 → 5 最强)。
2. 六个治理域共 18 项,覆盖从输入到应急的全链路。
3. 点「计算就绪度」得到总分(1–5)、快速落地率与各域短板;任意短板域即优先加固对象
4. 点「打印 / 导出 PDF」可生成自查底稿。
一、输入合规 · Input
什么能 / 不能交给 AI
涉密数据禁入明确禁止把商业秘密、未公开财务等输入公开 AI 工具,并有人知与监督
3
个人敏感数据管控对候选人 / 员工个人数据输入设审批与脱敏要求
3
内部专用通道对高敏感场景优先使用企业级 / 私有化部署的 AI 通道
3
二、提示规范 · Prompt
让提示可被复制
场景化模板对高频任务沉淀可复用提示模板,而非每人各写各的
3
角色与约束声明关键提示明确角色、目标、输出格式与边界(如「仅基于提供材料」)
3
知识边界标注对引用来源、置信度有统一约定,避免编造引用
3
三、输出核验 · Verify
对产出保持审视
事实核验对关键事实 / 数据 / 引用做人工核验,不直采
3
偏见与公平检查对招聘 / 绩效等敏感产出做 fairness 检查
3
人在回路关键决策保留人工审核与责任归属
3
四、版本与资产 · Asset
把打法变成组织资产
提示词版本管理对重要提示词有版本、有变更记录、可回溯
3
共享知识库有内部提示词 / 用法共享库,避免重复造轮子
3
效果评估对关键提示词有产出质量评估与持续迭代
3
五、权限与审批 · Access
谁能用、谁审批
使用权限分级对 AI 工具与敏感能力按角色 / 场景分级授权
3
高风险审批对对外发送、高敏感场景设人工审批
3
责任归属明晰明确 AI 产出的责任人,AI 不替人背锅
3
六、风险与应急 · Risk
出事有人管
泄露上报有数据泄露 / 误发的上报与处置通道
3
红队 / 压力测试对高风险提示词做越狱 / 误用测试
3
复盘机制对事故 / 偏差有复盘并反哺规范
3
提示词治理就绪度

各治理域就绪度

优先加固项

    这个工具在解决什么

    「提示词」看似是个人技巧,但一旦进入组织,它就是可复制、可失控、也可沉淀的资产。一个随手写的提示可能把涉密数据送出去,也可能产出看似合理实则编造的结论。提示词治理清单不教你怎么写提示,而是把「组织该如何安全、规范、可复用地使用提示词」拆成六大域,让你在同一张底稿上看到治理全貌与短板。

    如何使用

    为什么有效

    本清单综合了 AI 落地中的常见治理实践:输入合规(什么不能交给公开模型)、提示规范(让打法可复制)、输出核验(防幻觉与偏见)、版本与资产(把个人打法变组织资产)、权限与审批(谁能用、谁负责)、风险与应急(出事有人管)。任一域成为短板都会成为安全或合规的瓶颈——尤其「输入合规」与「输出核验」,是组织使用 AI 最早踩坑的地方。阈值(总分 < 3.0 视为需重点加固)是便于落地的经验切分,应结合所在行业与数据敏感度校准。

    变体

    更新日志

    AIHR 数智引擎 · 资源库「浏览器内即用」系列原型。本清单为治理自查辅助工具,具体合规判定须咨询法律与合规专业人士,并结合所在法域。