企业智能体的数据合规责任主体为企业自身,将安全责任全部外包给大模型服务商是落地中最常见的高代价误判。本文梳理6类核心合规风险边界,给出数据分级管控框架与上线前校验清单,明确不同数据等级的适配方案。企业无需盲目追求全量本地化,可基于自身数据敏感等级匹配管控措施,平衡成本与合规要求。