🏗️ 能力架构

四步治理闭环:看清 · 保持 · 管住 · 处置

数场把覆盖数据全生命周期的能力,按"分类结果永久保持"的技术逻辑顺序组合,形成看清数据 → 保持看清 → 管住数据 → 处置风险的治理闭环,底座为一证 · 一档 · 一网 · 一标记的文档户籍治理。

能力架构总览:看清数据 → 保持看清 → 管住数据 → 处置风险
这不是功能清单,而是按"分类结果永久保持"的技术逻辑顺序组合而成的四步治理闭环——每一步的产出,都是下一步的输入。
第 1 步
数据分类分级
看清数据产出:随文档流转的数据安全标签
第 2 步
永久保持分类分级
保持看清复制 / 另存 / 压缩后仍自动继承
第 3 步
数据分类管理控制
管住数据存储与使用策略自动执行
第 4 步
数据分类风险响应
处置风险发现风险 → 自动响应闭环
↺ 四步循环 · 以监促管(对标深信服 AIPDR,数场更进一步:让分类结果全生命周期永久保持)底座:一证 · 一档 · 一网 · 一标记 —— 文档户籍治理
第 1 步 · 看清数据

1 数据分类分级

看清数据,是合规的起点。系统能够发现数据、识别内容、绑定类别级别,形成随文档流转的文档级安全属性——数据安全标签。

🔍

1.1 数据发现

全盘扫描终端文档,结合业务系统导出分类、内容识别特征分类、文件夹分类等多种方式,发现并识别散落在终端的非结构化数据,确定其归属与类别。

产出:已发现的数据集合与初始分类
查看支撑原理:从文档操作到数据集合 →
🏷️

1.2 数据标记(数据安全标签)

将类别、级别、数据源与文档绑定,形成随文档流转的文档级安全属性。标签跟着文档走,不是存放在旁路系统,而是文档自身的可治理认知属性。

产出:随文档流转的数据安全标签
查看支撑原理:从文档关系到可治理的认知属性 →
第 2 步 · 保持看清

2 数据永久保持分类分级数场独有

让分类结果在文档全生命周期中不丢失。复制、另存、压缩、上传下载后,类别级别自动继承;跨设备、跨多次处理的关系由服务器持续维护。

👁️

2.1 全生命周期监控

持续识别移动、重命名、编辑、复制、另存为、压缩、上传、下载等事件。每次操作产生认知元,汇入文档网络,把跨设备的文档连成持续生长的关系网。

产出:全生命周期事件持续感知
查看支撑原理:操作产生认知元,认知元汇集形成网络 →
🔗

2.2 事件结果处理

位移继承(移动、重命名后标签不丢)、内容使用维持(编辑后类别级别保持)、文档衍生继承(复制、另存、压缩后副本自动继承父文档标签)。

产出:分类结果永久保持,副本自动继承
查看支撑原理:阶段一正向继承——一处标记,全网继承 →
🔄

2.3 动态认知反传

未来操作可反向更新历史文档。当后续处理带来新的关系与属性判断时,服务器持续建立、确定、维持或更新相关数据集合及集合间关系,让认知越积累越准确。

产出:跨设备、跨多次处理的关系持续维护
查看支撑原理:关系如何跨设备、跨多次处理持续存在 →
第 3 步 · 管住数据

3 数据分类管理控制

按类别级别落实管控策略。先准确定位需要管控的那一份文档,再严格限定影响范围,确保管控只作用于指定关联文档,而非无差别传播。

🎯

3.1 精准定位

文件名相同、路径相似、甚至内容近似,都不应成为系统猜测治理对象的依据。服务器使用与文档关联的寻址数据或文档原有属性,持续确定指定文档及其对应数据集合。

产出:从相似文档中准确锁定目标
查看支撑原理:先准确定位——找到需要管控的那一份文档 →
📐

3.2 严格限定范围

关系存在只是进入计算的前提,不等于一定被作用。服务器以关系类型、方向、路径、类别级别等约束与预定义决策,严格筛选本次可参与计算的数据集合。

产出:管控只作用于指定关联文档
查看支撑原理:再严格限定范围——关系如何决定影响范围 →
🗄️

3.3 分类存储与使用控制

按类别级别控制保存期限与允许存储位置(分类存储控制),按类别级别控制允许使用时间、授权期限与到期处置(分类使用控制)。跨设备受控管控由服务器统一计算后形成结果。

产出:存储与使用策略自动执行
查看支撑原理:跨设备受控管控如何形成 →
第 4 步 · 处置风险

4 数据分类风险响应

分类结果 + 预定义事件 = 预定义风险,自动响应。属性更新不会沿关系无边界扩散,只有通过筛选的指定关联文档才形成或更新属性,确保风险处置精准可控。

⚠️

4.1 风险组合公式

分类分级结果 + 预定义事件 = 预定义风险 → 预定义安全响应。属性变化经定位、关系约束、属性规则和预定义决策筛选后,才作用于指定关联文档,不会无边界扩散。

产出:从"发现风险"到"自动响应"的闭环
查看支撑原理:为什么属性更新不会无边界扩散 →
🛡️

4.2 五类安全响应

告警 · 限制 · 整改 · 数据脱敏 · 数据溯源与取证。底层的关系、属性、定位和决策机制共同支撑数据安全标签系统中用户可见、可采购、可治理的功能结果。

产出:可部署、可配置、可验证的产品能力
查看支撑原理:从底层机制到产品能力闭环 →
底座

一证 · 一档 · 一网 · 一标记

四步治理闭环建立在文档户籍治理底座之上——像户籍制度管人一样,为每个文档建立治理底座,全程持续登记、持续关联、持续标记。

📇

一证 · FileID

每个文档拥有唯一、永久的 FileID,文件名、路径、哈希都会变,但文档身份终身不变

📁

一档 · 终身档案

服务器存储文档户籍档案:归属、责任人、终端位置、类别级别、业务属性、管理策略

🕸️

一网 · 文档对象网络

以 FileID 与 FamilyID 建立父子、包含、形态演变、内容引用关系,形成对象级文档网络

🏷️

一标记 · 数据安全标签

标签跟着文档走,复制、另存、压缩后自动继承;硬追踪优先、软追踪补充

查看底座支撑原理:从底层技术机制到产品能力 →

四步闭环,一步到位

能力架构不是功能堆砌,而是让分类结果在文档全生命周期中永久保持的治理闭环。