ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

揭秘为字节累计节省411万+小时的智能审批系统

时间:2022-08-02 17:59:14来源:互联网编辑:汪淼

背景

随着互联网的高速发展与普及,网络已经成为日常生产生活的基础设施。在数字化转型的大环境下,人们的衣食住行均与互联网产生交集,每个交集的背后都有数据在流动,但同时数据泄露、个人隐私泄露、数据违规使用也层出不穷,如何更好的保障数据安全性,已成为网络空间安全的新课题。

字节跳动长久以来持续重视数据安全,以最小化原则为宗旨,采用分类分级管控的基本手段,基于公司统一的安全制度和策略,面向全媒介不断强化多粒度数据的安全防控能力,旨在不断探索安全与效率平衡的最优解。

字节跳动数据平台是公司大数据体系的核心,承载了大数据的全生命周期操作。为了防范大数据场景下的数据安全风险,数据平台除了常规的分类分级、加密脱敏、数据销毁能力,还创新的在访问控制方面落地了“智能审批”能力,强化权限审批中的深层风险洞察能力。

目标设定

数据平台的访问控制体系(如图 1),构筑于 IBAC(基于身份的访问控制)、RBAC(基于角色的访问控制)和 OBAC(基于组织的访问控制)相融合的复合访问控制模型,为了保障高效的审批,数据平台于 2021 年上线了自动审批能力,节省审批时长近 40%,截止至 2022 年 6 月底已累计节省 411 万+小时。

图片1.png

图 1. 字节跳动数据平台访问控制体系概览

基于属性设置的自动审批策略(ABAC 思想)确保了多样化、细粒度的管控能力,由审批人配置低风险场景判定规则,转换人工审批为自动审批+事后审计的工作流,有效提升了数据使用效率,但无法做到人工审批的风险决断准确性,难以洞察到深层风险。为了进一步打通上下游风险信息,深化审批人场景全局风险感知,数据平台需要在自动审批的基础上额外构筑全方位、高精度、易理解的风险洞察和透传能力。

体系与实践

字节跳动数据平台于 2021 年下半年开始对接公司内部风险感知能力,协同搭建了智能审批模型,基于 HBAC(基于历史的访问控制)的思想,利用历史数据训练模型、实时数据作为请求输入,逐步构筑了如图 2 的智能审批功能体系。

图片2.png

图 2. 智能审批功能体系(绿色为“低风险” 工单流转,红色为“高风险”工单流转)

数据平台的智能审批功能是在原有“权限申请-正常审批流程-结果处置及返回”流程的基础上,对第二环节进行改造,提交工单数据给智能审批模型,并基于返回结果中的风险评分和标签分级处置——“低风险”的工单智能审批通过,无需人工操作;“中风险”的工单依据自动审批策略正常执行自动审批或人工审批;“高风险”的工单忽略自动审批配置、透出风险标签,并实施人工审批。

上述智能审批模型采用离线数据自动化迭代的方式,解耦平台后端和模型以实现轻量化模型升级成本,应用时间衰减函数根据风险比例动态调整风险标签阈值,并建立相应风险分布监控和报警机制,确保符合最新安全态势。每次访问均基于传入工单,实时获取其他风控相关数据源,秒级响应,计算并返回风险评分与标签。

当前的智能审批模型基于聚类算法、相似度算法等基础能力构建,最终形成了多层次的风险度量模型,主要包含人员风险模型、资源风险模型和人员-资源关联模型三个方面。其中人员风险模型基于获权人的人力资源状态、获权人数据平台和其他办公应用行为风险、当前权限留存和使用情况等方面进行训练;资源风险模型基于资源的密级、数据生产层级、使用热度、当前权限留存和使用情况等方面进行训练;人员资源管理模型方面,则是先基于当前权限得出人员聚类和资源聚类,以表示“人员 × 人员”关联度和“资源 × 资源”关联度,再通过计算同群组内其他人员和对应资源群组的重合度,得出“人员 × 资源关联度”,也即同类人员已有该(类)资源权限超过一定阈值(例如:90%以上),则关联度高,否则关联度低,权限必要性和合理性可能较低。

成效与展望

字节跳动数据平台的智能审批能力上线以来,有效地帮助更多审批人进行数据安全风险判断,截止至 2022 年 6 月底,实现了高风险场景 4.92 个百分点的识别率提升,并累计节约低风险工单审批时长 4.25 万小时。

目前,数据平台中的数据应用、数据开发套件、数据引擎均已上线火山引擎大数据系列产品矩阵中,努力为用户构建安全可靠、高效易用的数据全生命周期。

将来,数据平台还会在智能审批的模型中引入更多风险因子并持续优化、迭代,继续强化对用户数据、公司数据的安全保障,以知情同意和合理必要为底线,不断压缩数据泄露风险,并减少合规数据使用的审批耗时。

作为字节跳动数据平台背后的安全治理与合规团队,火山引擎云安全将持续建立健全公司信息安全管理体系,严格满足隐私合规要求,做用户个人数据的守护者,让每个用户都可以安心的体验数字化转型下的新时代。


更多热门内容
2025上半年营收破百亿,九号公司靠智能两轮车杀出重围
九号公司2025半年报一出来,我注意到一个很有意思的点:公司上半年在研发上的投入达到5.22亿元,同比大涨49.5%。在行业竞争越来越激烈的情况下,能这么大幅加码研发,说明九号是真的在靠技术拉开差距。截至期末,九号公司全球专利总数已经达到5982项,产品也在不断创新

2025-08-03

联想集团AI赋能广东省超,科技助力“全民快乐足球”
8月3日,广东省足球超级联赛(下称广东省超)2025赛季启动发布会在广州举办,正式宣布联想集团成为“广东省超联赛官方AI技术合作伙伴”。业内分析认为,具有蓬勃活力与高涨参与热情的民间赛事与全球领先AI科技企业携手践行“足球,AI就玩了”的快乐足球理念,为这场覆盖广

2025-08-03

TCL携全场景电竞显示产品与智慧终端亮相2025ChinaJoy展会
8月1日,全球数字娱乐盛会ChinaJoy2025在上海新国际博览中心盛大开幕。TCL科技与TCL实业两大产业集团联合策展,由TCL华星携手三星、联想、华硕、AOC、飞利浦、iQOO、Acer、MSI、LG、雷鸟等品牌合作伙伴联合参展,全面展示TCL华星在电竞显示领域创新与TCL实业在智能终端

2025-08-02

一加高调亮相 2025 ChinaJoy,四大游戏体验区燃炸全场
8 月 1 日,2025 年中国国际数码互动娱乐展览会(ChinaJoy)盛大开幕。一加手机以“上车 MVP,当场换新机”为活动主题,携三大性能旗舰产品一加 13、一加 Ace 5 和一加 13T 强势亮相骁龙主题馆,并在展会现场设置四大游戏主题体验区,搭载骁龙 8 至尊版和一加独家自研芯片

2025-08-02

BLACKPINK出道九周年 网易云音乐成巡演快闪独家合作音乐平台
2025年8月2日,全球顶级艺人BLACKPINK官宣入驻网易云音乐,并通过独家中文笔记向平台乐迷分享了最新动态。YG娱乐联合CASTER STAR、网易云音乐在中国开展BLACKPINK WORLD TOUR POP-UP STORE(全球巡演中国快闪)活动。作为本次快闪的独家合作音乐平台,网易云音乐倾力打造

2025-08-02

创想三维亮相 ChinaJoy, 3D打印赋能动漫次元
8 月 1 日,2025 ChinaJoy 在上海新国际博览中心盛大开幕。全球消费级3D打印生态领创者创想三维携手京东打造3D打印展区,携全品类设备强势登陆,以 “科技赋能娱乐” 为核心,给观众带来一场融合 3D 打印、动漫与互动体验的创意盛宴。作为中国乃至全球数字娱乐产业的风

2025-08-02

2025按摩椅十大品牌排名最新榜单深度解析
面对市面上琳琅满目的按摩椅品牌,从国产到进口,价格从几千到上万,哪些品牌才是真正专业高品质,什么样的按摩椅才是真按得舒服?下面将基于市场认可度和用户口碑,解析2025年按摩椅品牌排行榜前十名,为消费者避开营销迷雾,助您做出明智选择。2025年十大按摩椅品牌:

2025-08-02

开源大模型史上最高分!阿里千问3性能全球第三
8月2日凌晨,国际权威大模型评测 Chatbot Arena更新了最新一期的大模型榜单,上周新鲜开源的阿里千问3新模型斩获1433分,超越顶尖闭源模型Grok4、Claude4,位列所有闭源及开源模型的全球总榜第三,是全球最强非推理(non-thinking)模型,并创下全球开源模型和国产模型的

2025-08-02

蚂蚁数科 Agentar 企业级智能体开发平台:五大支撑驱动金融新质生产力可信跃迁
蚂蚁数科的 Agentar 企业级全栈智能体平台,通过五大核心支撑构建起金融领域智能应用的可信底座,既突破了金融场景的专业性、复杂性壁垒,又确保了技术应用的合规性与可靠性,最终推动金融新质生产力实现跃迁。支撑一:企业级全栈智能体平台,夯实技术底座平台以 “1000

2025-08-02

蚂蚁 Agentar-Fin-R1:以大模型能力重构企业级智能体开发平台全栈范式
在智能化开发转型的深水区,全栈开发能力已成为智能体规模化落地的核心竞争力。蚂蚁集团推出的 Agentar-Fin-R1 金融大语言模型,通过与 Agentar 企业级智能体开发平台的深度耦合,实现了从数据治理、模型训练到应用落地的全流程赋能,重新定义了金融智能体开发的效率、

2025-08-02