第一级:实验
个人使用外部工具和本地环境,数据负责人、成本与规则不明确。下一步是盘点场景并停止敏感数据的非受控传输。
第二级:受控试点
一个明确场景拥有负责人、数据集与成功标准。下一步建立可复现环境、版本登记和回归测试。
第三级:可重复服务
部署已自动化,数据已分类,RAG 与模型可版本化,动作有日志,多团队可以复用模板。下一步增加统一平台控制、预算与支持。
第四级:平台
团队可获得标准部署、模型访问、可观察性、质量评估与安全工具,供应商使用同一测试比较。下一步管理整个组合的价值与风险。
第五级:自适应系统
生产环境中的成本、质量、风险与流程影响可见。模型变化自动触发测试,重大偏差使服务进入安全模式。
五个评估维度
- 数据:许可、质量、来源、更新与删除。
- 计算:容量、部署、弹性与成本。
- 质量:基准集、回归、人工审查与反馈。
- 安全:身份、工具权限、日志与事件。
- 运营:负责人、版本、监控、支持与供应商替换。
应按场景分别评估,并优先改善阻碍安全上线的最弱维度。

