管理員資料安全檢查清單
更新 2026-09-08
適用對象
負責設定與維護 ANIMA 的管理員。本篇是可逐項核對的檢查清單,各項的完整說明見〈各資料來源的授權範圍〉與〈設定角色權限〉。
上線前
- 僅分享確實需要的資料。 分享整個雲端硬碟會一併納入不需要的內容
- 排除不該納入的內容。 分享前檢查資料夾內是否包含薪資、個人資料、尚未公開的財務數字
- 各來源的權限依用途授權。 只查詢的來源給唯讀;需要 ANIMA 寫回或歸檔的才開放寫入
- 每個 LINE 群組都指定了內部或外部。 LINE 沒有自動判斷機制,且綁定後無法修改
- 確認兩個資料共用開關符合公司政策(〈綁定 Slack 與 LINE 群組〉)
- 在外部群組提出一個需要內部資料才能回答的問題,確認 ANIMA 無法回答
日常維護
- 加入成員前先確認授權範圍。 權限綁定在群組,加入成員等同於授予該群組的全部權限
- 不要將外部人員加入已綁定內部資料的群組
- 群組用途改變時,先調整角色,再改用途
- 修改共用角色前,確認受影響的群組。 只需調整少數群組時,改用「複製角色」
- 定期檢查待分類的新來源。 新分享的資料夾不會自動加入任何角色
- 改動權限後檢查「紀錄」頁,確認沒有自動工作變為「無法執行」
發布群組為可用來源前
這是影響最大的一項操作,請單獨確認:
- 確認這會開放該群組過去與未來的全部訊息、討論串、附件、記憶與已保存產出物
- 確認其中包含原先由其他角色的資料生成的內容
- 確認接收方的群組確實應該取得這些資料
系統無法自動防範的範圍
| 項目 | 說明 |
|---|---|
| 不判斷群組成員身分 | 將角色綁定至某個群組,等同於該群組所有參與者都取得授權。系統無法判斷這是否符合管理員的原意 |
| 不會在外部人員加入後自動暫停群組 | 需由管理員自行控管 |
| 不提供變更影響的自動預測 | 改動後請依〈上線前驗證〉的方式確認實際結果 |
| 已送出的訊息與已下載的檔案無法回收 | 擴大權限前請先確認範圍 |
第一項是目前最主要的殘餘風險。降低方式:綁定前確認實際的群組名稱與成員、有外部人員的群組一律設為外部、群組用途改變時先調整角色。
疑似資料外洩時的處理步驟
- 在 Admin Panel 縮小該群組的角色。後續的回答會立即使用新設定
- 若問題出在來源端(例如某個資料夾不應被分享),在來源端移除分享,五分鐘內生效
- 檢查〈稽核記錄〉,確認影響範圍與變更者
- 已送出的訊息無法回收,須另行處理