敏感数据要留在本域,AI 又跨不出各自的系统;更现实的是,很多老系统只有数据库、没有接口。同一道墙,把政务 AI 锁在了起跑线。
数据上政务云、信创适配都是既定路线。红线不在用不用大模型,而在数据去哪:调用域内(政务云 / 信创)大模型不越界,把数据发去域外公网大模型才越界。
委办局系统互不联通,厂商内置 AI 谁也不会主动跨出自家边界;更棘手的是老系统本身。
网络 / 数据 / 个人信息保护三法 + 公共数据管理办法,出境留存都有红线
等保三级、信创适配是既定路线,也是采购门槛
核心数据可脱敏上云,但不该交给域外的 AI
系统对系统硬连,数月集成、六位数起步,且只跑预先画死的流程,谈不上智能。
每个场景都要手画一遍流程,改一处维护两份,场景一多就维护不动。
全自主容易目标漂移,没审批、没审计,政务不敢接到生产系统上。
只懂自己那一摊,跨系统就失明,数据还绑死在厂商云上。
用大模型驱动的动态编排(DAG)替代一步接一步的串行执行;部署在政企自有服务器上,数据不出域、结论可溯源、写操作可审批。不是又一个 AI 平台,而是政务智能体的标准运行时。
政务老系统的现实:很多只有数据库,没有接口,也没有统一鉴权。数据库是每个老系统都有的最底层,FIM One 从最底层无侵入接入、能力往上长,不重构、不搬迁、数据不出域,老系统照常跑。
不重构、不搬迁,数据留在原系统;Agent 跨系统只读,授权可写,全程可审计。
起步在最轻一端,能力可按需向上叠加:需要时增量补本体 / 知识图谱,不必先付重建模的代价。
把数据抽到中台再做分析,要搬迁、要治理,周期长、口径难统一。
先建一套重型知识图谱,重资产、长周期、强耦合,数据往往要先汇聚。
结构自省 + AI 注释,加库只配置不写代码。
走 OAuth / Token,接口权限原生对齐。
标准协议接外部工具,即插即用。
权限不越界:继承库表 / 接口的既有权限,可对齐政务统一办公平台的权限划分。Agent 看得到什么、能不能写,都由原系统权限说了算,不是超级管理员硬闯。
审批卡片首发已落地。
政务标配,通知 + 审批可对接。
单点登录 + 审批流可对接。
政务统一办公平台,支持对接推送。
确定性强制执行:护栏不依赖提示词,在调用前后强制拦截敏感动作。
不再是"我猜":点开引用直达数据库记录 / 原始公文 / 会话。审计无歧义,业务有底气。
审批闸门已上线:敏感操作先在飞书 / 企微 / 政务办公平台弹出审批卡片,有人点"通过"才继续。不必再造一套工作流引擎。
系统凭据在本域内加密存放,按租户隔离密钥,不上任何外部服务。
一个复杂任务可以拆成多个 Agent,在市、区两级之间平行复用;Agent 之间互相调用、按需扩展。FIM One 的编排枢纽,就是让这张协同网跑起来的调度底座。
委办局系统各管一摊,数据又不能随意搬到一处。FIM One 在合规授权下走 DB / API 直连(哪怕只读),让计算下沉到每个系统就地完成:一个跨部门任务,在各自授权边界内拉齐实时数据、带源头汇总,数据不出域,而且是 AI 原生的。
走 DB / API 拿活数据,替代脱敏滞后的数据包。
一个任务跨多个委办局库表 / 接口联动,不必先搬到一处。
状态、事件即时追,新数据持续可见。
必要时在授权与审批下写回原系统,默认只读。
FIM One 的组织模组(ORG)一次定义,就能原生映射到飞书、政务办公平台,组织架构无缝同步。组织之上,能力在能力市场里两层分发,正是政务数据治理要的「共享 + 汇流」。
人员、部门、权限一次映射,组织架构双向同步,不再维护两套通讯录。
统一打包成插件,注册到能力市场,全局可发现、可复用。
能力市场按组织边界分发:本组织可见即可用,跨组织按授权共享,共享有边界、汇流可控。
右侧四屏全部来自真实运行的 FIM One,演示数据、已脱敏。
选一个委办局场景跑通
本地部署 / 物理隔离 · 等保三级方向
第三方测评 · 能力可量化、可溯源
先试后用 · 旗舰场景跑通后可复制到其他委办局与城市
FIM.AI