公司要用 WorkBuddy,数据合规该怎么问?个人开关不是最终策略

2026-08-16

个人用户想管数据,去设置里切几个开关就完事了。企业不行——员工在自己客户端里切的开关,未必是最终生效的策略

官方英文隐私文档在开头就把这条说明白了:本文适用于 WorkBuddy Free、Pro 与 WorkBuddy Desktop 这类消费级产品;企业部署与 API 使用,请联系你所在组织的管理员

这篇是给要在公司里推这个工具的人看的:企业版多了哪一层能力、评估时该问官方什么、内部规范该写哪几条。

本文依据 WorkBuddy 官方常见问题页「数据安全说明」、国内定价页企业版区域、官方英文文档 How-do-I-change-my-privacy-settings,核对日 2026-08-16。以下均为官方声明的转述,我们没有做任何验证,不为这些能力背书,也不构成合规建议。

一、企业版多出来的是「管控层」

官方在中文 FAQ 的「数据安全说明」里,把安全机制分成三层。中间那层——管理管控层——是企业版才有的:

能力官方描述
SSO 单点登录统一身份认证、组织架构自动同步
Credit 额度控制按部门 / 角色设置差异化额度
IP 白名单限制特定 IP 段设备登录
精细化工具调用权限控制 AI 对文件、命令、网络的访问能力

这四项跟国内定价页企业版区域列出的「企业特性」是对得上的。那边列的完整清单是:企业加量包购买、第三方登录认证、组织架构管理、统一订阅管理、成员用量控制、企业 Skill、企业专家、企业智能体、企业模型配置、安全与审计、OpenAPI 开放、专属企业插件。

专享版另有四项标了「专享」角标:专属网络访问、专属企业插件、专属服务实例、数据租户隔离。

页面在旗舰版下也列出了这四项的名称但未标专享角标,表达上有歧义。我们的口径是:只说专享版对这四项标注了「专享」,不断言旗舰版完全没有这四项——不替官方解释页面。

为什么这一层是企业采购的核心理由:个人版能管的只有单机上那点边界。团队规模一上来,真正要管的是谁能用、用多少、从哪台机器用、能碰哪些资源——这四件事个人版一件都管不了。

二、价格与门槛(页面事实)

国内定价页企业版两档:

档位价格起购门槛官方定位原文
旗舰版¥198/人/月1 坐席起购面向企业和团队,提供丰富的企业特性
专享版¥316/人/月100 坐席起购面向企业和团队,提供单租户专享部署

积分:每月每坐席基础 2000 Credit + 每月每坐席赠送 2000 Credit(两档相同)。

页面底部另有 WorkBuddy Enterprise 私有化部署:官方写的是「为需要私有化部署的企业提供本地部署,全栈自主可控的解决方案」,入口是「立即咨询」,页面没有给价格、没有给部署形态细节、没有给最低规模

有强合规要求(数据不能出内网)的组织,这条是唯一对得上的路径,但具体什么条件、什么代价,得走咨询。定价页企业版区域标注的售前电话是 4000700132

价格与活动为易变信息(页面上企业版还挂着「限时 · 双倍 Credits」的活动角标),以官方页面当时显示为准。

三、评估阶段该向官方确认的问题

下面这些官方公开文档里没有答案,必须走商务或工单书面确认。建议整理成一份清单发过去,把答复留档:

数据处理类

1. 数据在哪些环节离开员工本机?服务端处理的边界具体是什么?
2. 企业部署下,「帮助优化模型」这类开关由谁控制?员工能否自行更改?
3. 数据保留期限是多久?有没有留存策略?
4. 员工离职、账号注销后,服务端已有的对话与记忆数据如何处理?
5. 日志的处理方式——官方说明日志可能包含对话记录,企业环境下谁能看到?

合规与审计类

6. 「安全与审计」这项企业特性具体提供哪些审计记录?能否导出?
7. 有哪些合规资质与认证可以提供?
8. 出现数据事件时的响应流程与通知机制是什么?
9. 能否签订数据处理协议?条款范围是什么?

部署与技术类

10. 私有化部署的具体形态、最低规模、交付周期与价格区间?
11. 专享版的「数据租户隔离」具体隔离到什么粒度?
12. IP 白名单、SSO 支持哪些协议与身份源?
13. OpenAPI 开放的范围是什么?

第 2 条是最关键的一条。 官方文档只说了「企业部署请联系管理员」,没说管理员能控制到什么程度。如果最终答案是「员工可以自己开关」,那你的内部规范就得靠制度而不是靠技术手段来落地——这会直接影响你怎么写管理办法。

四、内部规范该写哪几条

不管商务谈成什么样,下面这些是你们自己必须定的,技术手段替代不了:

一、工作目录规范。 明确哪类数据放哪个目录,敏感数据单独隔离。这是官方「文件系统隔离」(只能访问预先授权的工作空间目录)这条机制能否生效的前提——边界是人划的。官方给的命名示例可以直接抄进规范:weekly-reportinvoice-archivecustomer-data-cleanupbatch-image-processing

二、进目录前先脱敏。 任务不需要手机号、身份证号、银行账号的,处理前先删掉那些列。这是唯一 100% 可控的一步。

三、默认权限不许关。 把「日常任务保持默认权限」写死。官方原话是完全访问「并不更安全,它只是让 AI 自动跳过确认步骤」,且明确列了不该开的五种情形——其中包括「处理生产数据、客户数据、财务数据或重要文件的唯一副本」。

四、扩展装之前过检查。 官方提供了 skill-scanner 本地安全检查(安装前主动防御潜在风险)和 Skill 安全审计(与安全团队联动,分级风险判别)。装第三方 Skill 等于引入外部代码,规范里应该要求过一遍。

五、明确不能交给它的事。 列一张负面清单:需要担责的判断(法务意见、财务结论、人事决定)、无从校验的事实、唯一副本的生产数据。

六、日志提交前的口径。 官方明确写了日志可能包含对话记录、设备信息等数据。规范里应该写明:提交反馈前需要评估日志内容,涉及客户数据的先内部走流程。

七、跨平台按低标准统一。 官方的「文件备份」保护层仅 Windows 支持(修改已有文件前先存副本)。团队里 Mac 与 Windows 混用的话,规范按 Mac 的标准来,只维护一套。

五、试点阶段的建议

不要一上来全员铺开。分三步:

第一步,选一个低敏感度的场景试点。 周报汇总、会议纪要整理、公开资料调研这类——不涉及客户数据和财务数据的。目的是先摸清楚它在你们的实际流程里能干什么。

第二步,同步验证管控能力。 试点期间就把 SSO、IP 白名单、额度控制这些配起来,确认它们在你们的环境里真的能用、能按你们的组织架构落地。别等全员上线才发现某项对不上。

第三步,再决定敏感场景。 有了前两步的事实,加上第三节那些书面答复,才有依据判断客户数据、财务数据能不能进。

六、我们不写的东西

  • 合规建议本身——本文不构成法律或合规意见,涉及监管要求的以你们法务与合规部门的判断为准。
  • 私有化部署的价格、架构、交付周期——官方页面未给。
  • 企业管理后台的具体入口地址——官方 FAQ 里只写了「企业管理员登录 WorkBuddy 企业管理后台」。
  • 审计日志的字段与保留策略——官方公开文档未展开。
  • 任何安全能力的效果评价——我们只转述官方声明,不背书、不验证。

小结

  • 官方明确:企业部署与 API 使用请联系所在组织的管理员——员工客户端里的开关未必是最终策略。
  • 企业版独有的是管控层:SSO 单点登录、Credit 额度控制、IP 白名单、精细化工具调用权限(控制 AI 对文件、命令、网络的访问)。
  • 两档:旗舰版 ¥198/人/月(1 坐席起)、专享版 ¥316/人/月(100 坐席起);另有私有化部署方案(本地部署、全栈自主可控,需咨询,页面无价格)。
  • 评估阶段要书面问的:数据边界、开关归谁控、保留期限、离职后数据处理、日志谁能看、审计能力、能否签数据处理协议、私有化的具体条件。
  • 内部规范七条:工作目录规范、进目录前脱敏、默认权限不许关、扩展先过 skill-scanner、负面清单、日志提交口径、跨平台按低标准统一。
  • 试点顺序:低敏感场景 → 同步验证管控能力 → 再决定敏感场景。

以上均为官方声明的转述,不构成合规建议,以官方为准,核对日 2026-08-16。

想系统学会用 AI?报名体系课或加入会员,照着学、照着用。