管理員資料安全檢查清單

更新 2026-09-08

適用對象

負責設定與維護 ANIMA 的管理員。本篇是可逐項核對的檢查清單,各項的完整說明見〈各資料來源的授權範圍〉與〈設定角色權限〉。

上線前

  • 僅分享確實需要的資料。 分享整個雲端硬碟會一併納入不需要的內容
  • 排除不該納入的內容。 分享前檢查資料夾內是否包含薪資、個人資料、尚未公開的財務數字
  • 各來源的權限依用途授權。 只查詢的來源給唯讀;需要 ANIMA 寫回或歸檔的才開放寫入
  • 每個 LINE 群組都指定了內部或外部。 LINE 沒有自動判斷機制,且綁定後無法修改
  • 確認兩個資料共用開關符合公司政策(〈綁定 Slack 與 LINE 群組〉)
  • 在外部群組提出一個需要內部資料才能回答的問題,確認 ANIMA 無法回答

日常維護

  • 加入成員前先確認授權範圍。 權限綁定在群組,加入成員等同於授予該群組的全部權限
  • 不要將外部人員加入已綁定內部資料的群組
  • 群組用途改變時,先調整角色,再改用途
  • 修改共用角色前,確認受影響的群組。 只需調整少數群組時,改用「複製角色」
  • 定期檢查待分類的新來源。 新分享的資料夾不會自動加入任何角色
  • 改動權限後檢查「紀錄」頁,確認沒有自動工作變為「無法執行」

發布群組為可用來源前

這是影響最大的一項操作,請單獨確認:

  • 確認這會開放該群組過去與未來的全部訊息、討論串、附件、記憶與已保存產出物
  • 確認其中包含原先由其他角色的資料生成的內容
  • 確認接收方的群組確實應該取得這些資料

系統無法自動防範的範圍

項目 說明
不判斷群組成員身分 將角色綁定至某個群組,等同於該群組所有參與者都取得授權。系統無法判斷這是否符合管理員的原意
不會在外部人員加入後自動暫停群組 需由管理員自行控管
不提供變更影響的自動預測 改動後請依〈上線前驗證〉的方式確認實際結果
已送出的訊息與已下載的檔案無法回收 擴大權限前請先確認範圍

第一項是目前最主要的殘餘風險。降低方式:綁定前確認實際的群組名稱與成員、有外部人員的群組一律設為外部、群組用途改變時先調整角色。

疑似資料外洩時的處理步驟

  1. 在 Admin Panel 縮小該群組的角色。後續的回答會立即使用新設定
  2. 若問題出在來源端(例如某個資料夾不應被分享),在來源端移除分享,五分鐘內生效
  3. 檢查〈稽核記錄〉,確認影響範圍與變更者
  4. 已送出的訊息無法回收,須另行處理