Files
group_fqcd_jr/docs/风控业务演示文档/11-证据来源与脱敏说明.md
T

2.5 KiB

证据来源与脱敏说明

文档功能

本文档用于说明预警分析和智能助手使用的证据来源、聚合方式、归档规则和脱敏要求。

八类证据

证据类型 来源表 主要字段
客户 sys_user、fin_customer_profile、fin_risk_assessment 客户编号、脱敏姓名、年龄、投资者类型、行为分
产品 fin_product 产品代码、名称、风险等级、适当性要求
交易 fin_transaction、biz_work_order 买卖方向、金额、成交时间、留痕状态
资金 fin_capital_flow 流水号、入金出金、金额、结算时间、匹配状态
持仓 fin_holding 产品、份额、成本、市值、持有天数
登录 sys_login_record 登录时间、结果、地区、设备、常用设备
预警 fin_risk_alert 编号、规则、等级、证据、状态和处置信息
通知 fin_risk_notification 通知编号、渠道、发送状态、预警编号

预警详情聚合

预警详情聚合以下内容:

  • 预警主体。
  • 客户画像和身份。
  • 关联交易。
  • 关联产品。
  • 关联工单。
  • 资金流水。
  • 持仓。
  • 登录记录。
  • 证据快照。
  • 只读研判草案。

客户编号统一使用 sys_user.user_no。内部 sys_user.id 和 fin_customer_profile.customer_id 只能用于服务端关联,不能作为预警详情的客户编号展示。

证据快照

fin_risk_alert.evidence_snapshot 保存:

  • 规则扫描时形成的结构化事实。
  • 合并预警信息。
  • 证据文件归档结果。
  • 被引用的流水、设备和工单标识。

当前业务状态发生变化时,应重新读取当前证据复核,不能只依赖历史摘要。

资金流、持仓和登录记录单次最多返回 200 条。evidence_truncated 非空时,表示对应证据被截断,不能当作完整证据链。

脱敏要求

  • 客户姓名只保留首字,其余用 *。
  • 手机号和身份证号禁止出现在普通回答中。
  • 日志、模型输入和审计摘要不得记录明文密码或密钥。
  • 敏感编号只保留业务所需最小信息。
  • 文件归档不得覆盖其他预警证据。
  • 归档审计必须写入 created_at,否则数据库非空约束会让上传返回 500。

文件归档

支持图片和常见文档类型。归档成功后,在证据快照中记录归档状态和文件信息。

归档失败时:

  • 不修改预警业务状态。
  • 不把部分文件信息写入证据快照。
  • 返回明确错误供人工处理。