Department Guide

IT 與研發 AI 應用指南

「大家都在用 AI 寫程式,但安全、權限、API key 風險很難控。」

現在卡在哪

程式碼、文件、Code review、Help Desk 都能用 AI,但安全治理要求最高。

第一個切入場景

從內部文件問答、PR review 輔助、Help Desk 分流與腳本草稿開始。

先不要忽略

程式碼、憑證、API key、客戶資料都要有明確禁止輸入規範。

初步判斷:文件問答多為 R1;憑證與 API key 一律禁止輸入;程式碼與正式環境至少 R2。看風險分級

First Moves

建議先做這三件事

三件都做完,再挑一條最常做、錯了也不會出大事的流程試點,並在開始前寫好停用條件。

Step 1

定義 AI coding 規範

Step 2

建立 PR review 清單

Step 3

整理 Help Desk 問答庫

其他部門

看看其他部門從哪裡開始。