集团发文〔2026〕第 17 号:关于规范全集团大模型调用管理的通知

集团发文〔2026〕第 17 号:关于规范全集团大模型调用管理的通知
集团数字化与信息安全委员会 签发人信息化主管副总裁 主送各中心、各子公司信息化与财务负责人一、背景近期审计与财务核查发现集团大模型 API 调用存在 Key 散落、账单无法分摊、敏感数据外传等风险个别中心月支出异常增长达 200% 以上。为压实数据安全与成本责任现就全集团大模型调用管理作如下规范。二、硬性规定一统一接入禁止绕行。自本通知下发之日起所有业务系统调用大模型必须经集团统一 AI 网关入口严禁各团队私自申请、硬编码第三方模型 Key。网关须具备多模型统一接入能力集中纳管集团已采购的魔芋 AI、开源自建及第三方模型对已在评估的阿里 tokenPlan、火山 AgentPlan等来源由平台组统一完成接入验证业务侧不得自行对接。二成本分摊责任到户。所有调用按部门、项目、用户、令牌多维度计量分摊月度账单须可追溯至责任人。无分摊能力的接口一律停用。三安全合规底线不可破。调用须满足PII 自动脱敏、提示词注入拦截、全链路日志留存、等保三级合规。数据不得出境部署须私有化本地化。三、实施要求各中心于 30 日内完成存量接口向统一网关的迁移平台组提供反向代理方案力争零代码改造。信息化部牵头选型参考成熟企业 AI 网关能力框架统一接入 · 智能路由 · 精准分账 · 安全脱敏 · 成本优化重点核验多模型兼容性、计量粒度、等保资质。安全合规部对迁移后链路做渗透与审计复核。四、问责对仍私自对接模型 Key、造成数据外传或成本异常者按集团信息安全问责办法处理。五、咨询与技术支持统一 AI 网关建设由平台组牵头技术参考实现可对接**魔芋企业 AI 网关MAI Gateway**团队获取接入验证与评估支持。免责声明本文为集团发文格式示意魔芋企业 AI 网关MAI Gateway仅作技术参考示例列示不构成采购指令或建议。具体规范以各企业实际制度为准。