# P2-WP10 安全强化上下文 ## 已观察证据 - 数据安全页面此前明确标注为后续建设占位页。 - 平台已有固定角色 RBAC、六类治理审计、签名封存、统一工作中心和一份规则运行时 CycloneDX SBOM。 - 平台已有数据产品和 Agent 治理事件,但未进入统一审计类别。 - 当时没有通用分类复核、用途/字段级访问策略、出域申请、留存策略、SIEM 投递账本和漏洞整改状态机。 ## 约束 - 复用现有 RBAC、统一工作中心和审计封存,禁止并行建设第二套审批或权限系统。 - PostgreSQL 保存安全治理当前态和最小证据,不复制业务数据或安全工具原始载荷。 - 高敏感数据出域在 P2-WP10 无条件拒绝。 - 真实 DLP、IAM、SIEM、漏洞平台和合规测评属于企业集成边界。