使用指南

小团队共用 AI API:账号、权限和数据安全指南

用独立密钥、最小权限、敏感信息分级和离职撤权,解决多人共享一个 API 账户时的常见风险。

发布:2026年8月14日
更新:2026/8/14

不要多人复制同一把密钥

共享密钥无法判断费用来自谁,一旦泄露也必须让所有工具同时更换。应按成员或应用创建独立密钥,并设置各自额度和允许模型。无法提供多密钥的平台不适合作为团队长期主账户。

明确三类角色

账户管理员负责充值、权限和撤销;技术负责人管理程序配置;普通使用者只获得完成工作所需的访问。管理员登录凭证不应放在群文件中,也不应与日常客户端共用。

给数据分级

公开资料可以正常处理;内部资料应先删除姓名、电话、客户编号等识别信息;合同、财务、医疗、未公开代码和密钥等敏感内容,只有在供应商、合同和公司政策允许时才能提交。

团队需要明确“哪些内容绝不能输入”,并在入职培训和工具入口处重复说明。仅靠员工自己判断通常不够。

控制程序的权限

服务端应用通过环境变量读取密钥,前端网页不能包含密钥。为测试环境和正式环境使用不同账户或密钥,限制自动重试次数,并为异常费用设置告警。

建立人员变动流程

成员离开或设备遗失时,当天撤销对应密钥和后台权限。定期检查长时间未使用的密钥并停用,记录创建人、用途、最后使用时间和负责人。

准备事故处理方案

出现异常调用时,先暂停密钥和自动任务,再保存账单、日志与时间范围,随后评估是否包含敏感数据并按内部流程上报。不要先删除记录,因为这会影响调查。

小团队不需要复杂系统也能做到基本安全:一人一钥、权限最小、费用有限、敏感内容有边界、离开立即撤权。

标签:团队管理数据安全权限