FDE / AI 解决方案工程面试题更新 2026-08-05

受监管客户要求任何 AI 生成结果在数年后都能解释当时使用了什么数据和配置。你会怎样设计可追溯性?

风险判断系统设计方案权衡

考察说明

考查审计架构、版本治理和长期可重现边界。

回答思路

  1. 先与客户合规、法务和业务确认必须保留的决策证据、期限、访问者和删除例外,避免把所有原始数据无期限保存当作审计。
  2. 每次任务记录用户与权限决策、模型和提示版本、检索文档标识与版本、工具调用、人工修改及最终业务结果,使用不可混淆的关联标识。
  3. 对原始敏感内容采用受控引用、加密和最小留存,审计事件使用防篡改存储与严格访问记录,同时支持合法删除和保留冻结。
  4. 配置、评测和发布版本进入变更管理,任何线上行为都能对应审批记录;第三方模型无法完全重现时应明确可证明与不可证明的边界。
  5. 验收通过抽取历史案例,由非开发人员在限定时间内还原证据链、权限和版本,并检查记录完整性、访问控制及删除执行。
  6. 审计链路异常时暂停高风险自动决策并转人工,修复后补齐可验证记录;不能用事后人工编写说明代替当时的系统证据。