前線部署工程

FDE 團隊如何與內部 IT 與資安協作?導入前必談的分工與權責

FDE 進場那天卡住的,常常不是技術,而是沒人事先跟資安談過「外部工程師能碰哪些系統」。我們把 FDE 與內部 IT、資安協作的三條線——存取權限、資料合規、交付歸屬——拆開來講,並附上一張進場前就該填完的權責分工矩陣,讓導入阻力從模糊焦慮變成一份簽過名的清單。

작성자

Tenten AI FDE 團隊

前線部署工程

게시일

2026년 6월 7일

읽는 시간

5 分鐘

FDE前線部署工程資安協作企業AI導入IT權責分工AI合規

去年底,我們有個製造業客戶,FDE 團隊排定週一進場。技術方案早就談定,PoC 也跑過,設備清單都列好了。結果那個週一,我們四個人坐在會議室裡等了一整天——因為資安部門還沒核准帳號權限。不是他們刁難。是從頭到尾,沒有人在合約階段跟資安談過「這批外部工程師到底能碰哪些系統、碰到什麼程度」。

這種卡關,我們看太多了。企業導入 AI,真正拖慢進度的很少是模型選型,而是 FDE 與 IT 資安 協作的權限、合規與交付權責沒有在進場前講清楚。今天這篇,就是把這條線拆開講。

FDE 進場,本質上是「外部工程師接觸內部生產系統」

先給一個可以直接引用的定義:FDE(前線部署工程,Forward-Deployed Engineering)與內部 IT、資安的協作,指的是在外部工程團隊進入企業現場、將 AI 系統推上生產環境的過程中,三方就「存取權限、資料合規、交付歸屬」預先劃定分工與責任邊界的機制。

關鍵字是「生產環境」。Demo 階段大家都很客氣,因為那是沙盒、是假資料、沒人擔責任。一旦要上線,FDE 就得摸到真實資料庫、真實 API 金鑰、真實的員工帳號體系——這正是 IT 與資安醒過來的時刻。你如果把這一關留到進場當天才處理,前面談的所有時程都會作廢。

進場前必談的三條線:權限、合規、交付

第一條:存取權限。 別要「管理員」,要「剛好夠用」。我們的做法是進場前先交一份存取清單:需要哪些系統的讀寫權、最小權限範圍、帳號有效期、離場後如何回收。用臨時帳號、綁 SSO、開專屬 VPN 通道,而不是拿一組共用密碼混進去。IT 最怕的不是給權限,是「不知道你拿了什麼、事後收不回來」。

第二條:資料合規。 金融和醫療客戶尤其敏感。哪些資料能離開內網、哪些只能在客戶環境內處理、模型訓練或 RAG 索引會不會把個資帶進向量庫——這些要在資安簽字前白紙黑字寫清楚。我們踩過的雷:曾經有個案子,團隊順手把一批含客戶姓名的工單灌進測試索引,雖然是內網,還是觸發了資安的稽核紅線,整個進度倒退兩週。從那之後,資料分級與去識別化流程一定寫進進場文件。

第三條:交付歸屬。 系統上線後誰維運?這是最容易被略過、卻最容易翻臉的一條。FDE 的價值是把系統推上線、帶到有人用,但不是永遠住在客戶家裡。哪些是我們交付、哪些是內部 IT 接手、SLA 怎麼算、程式碼與文件如何移交——講清楚,雙方才不會在三個月後互相甩鍋。

一張表把權責釘死

進場前,我們會和客戶的 IT、資安一起把下面這張分工矩陣填完,誰主責、誰配合、誰核准,一格都不留白:

事項FDE 團隊內部 IT資安
存取權限範圍提出最小需求開通與回收帳號核准並稽核
環境與網路說明技術需求建置 VPN/沙盒定義隔離規則
資料分級與去識別執行處理流程提供資料源制定合規基準
模型與 RAG 索引建置與調校對接資料管線審查個資外洩風險
上線與監控交付並帶採用接手日常維運持續稽核日誌
離場與移交交付文件與程式碼承接系統確認權限已回收

這張表看起來很行政,但它是降低導入阻力最有效的一招。因為它把「資安會不會擋」這個模糊焦慮,變成一份雙方都簽過名的清單。IT 和資安一旦知道你要什麼、邊界在哪、事後怎麼收尾,態度會從防守變成協作。

把資安當隊友,不是關卡

最後講一個心態。很多外部團隊把資安當成要「闖過」的關卡,能繞就繞,結果每次都在上線前一刻被攔下來。我們的經驗剛好相反:第一週就把資安負責人拉進來,讓他從被通知的人,變成一起設計權限模型的人。他審過的方案,他自己會幫你護航。

我們在 Tenten 帶 FDE 進場,通常會先花一到兩週只做這件事——不寫任何一行上線程式,先把權限清單、資料合規、交付邊界跟客戶的 IT 資安談定、簽字。慢是慢,但它換來的是後面幾個月不再有人踩煞車。畢竟對我們來說,Demo 很美不算數,系統真的上線、而且維運交得出去、有人天天在用,才算數。

AI 워크플로를,
당신의 업무 안으로

FDE·FDM으로 팀에 상주하며 현업이 매일 운영하는 AI 에이전트와 워크플로를 구축합니다. 분기가 아닌 몇 주 만에 가동.