株式会社 GCU  ·  Grow, Create, Unite  ·  www.gcu.co.jp
ISO 9001:2015 ISO 27001:2022 P-Mark
Internal Policy Document

AI 开发工具使用管理规定

AI DEVELOPMENT TOOLS USAGE POLICY  /  AI利用管理規程
Company
株式会社 GCU
Department
AI推进组
Scope
开发人员
Version
v1.0 — 2025
Status
Draft
前文
制定目的
本规定旨在规范 Claude Code 等 AI 开发工具在株式会社GCU内部的使用与账号管理,确保合规运营(ISO 27001:2022 / P-Mark)。 根据个人使用习惯,也可选用 OpenAI CodexCursor 等其它 AI 工具,相关管理规定同样适用。 实际分配账号时将结合本人的开发量与业务需求确定具体 Plan,量力而行、按需配置。
§ 01
账户类型与使用权限
区分 对象 分配工具 使用条件・権限
重度
使用
重度使用账户
核心开发 / 项目负责人
由 AI推进组核定名单
Claude Code Premium 个人独立账号,全月不限使用量
可使用全部高级功能
优先获得新功能内测资格
定期进行效果评估
对象岗位参考:系统架构师、PM、主力开发工程师、各项目负责人
隔离
账户
隔离账户
需要信息隔离的开发者
一人一账号
Claude Code Team 个人独立账号,设有月度配额上限
账号密码不可对外泄露或转借
涉及不同项目机密信息的人员须使用隔离账户,避免信息泄漏
所有使用历史均有记录,AI推进组定期审查使用内容
共享
账户
共享账户
以 Team/Group 为单位共用
Claude Code Premium 以同一业务的 Team/Group 为单位共用一个账号,人数不限
共享账号内成员可相互查看部分使用数据,因此必须按业务组织分配
限文档制作与轻量 Coding 使用
账号密码不可对外泄露或转借
对象参考:外注开发者、非开发部门的偶发使用者、兼职技术人员
注意:涉及不同项目机密信息的人员不得共用同一账号。需要信息隔离的人员,须申请隔离账户。
账户类型调整  —  员工所属账户类型由主管根据实际使用量与业务需求向 AI推进组提出调整申请。
§ 02
使用可否一览
✓  PERMITTED — 允许的使用场景
业务代码开发政府系统、项目功能开发、内部工具脚本
代码审查与重构Review 现有代码、性能优化、技术债清理
技术文档撰写设计文档、API 文档、投标技术说明书
Bug 排查与分析诊断生产问题、错误日志分析
测试用例生成单元测试、集成测试脚本生成
项目相关技术研究学习新技术、评估架构方案(须与当前业务相关)
✕  PROHIBITED — 禁止的使用场景
私人项目开发个人副业、私人 App、个人 GitHub 项目
非业务内容生成私人文章、小说、个人学习报告等
账号转借他人将账号告知公司外部人员或越级转借
家庭或生活场景使用家用脚本、个人理财分析、业务无关内容
!
输入客户或政府机密数据严禁将原始客户数据、政府系统数据输入任何 AI 工具
绕过配额或权限限制破解配额、使用多个代理账号等违规操作
§ 03
申请与开通流程
01

主管判断

直属主管根据员工的使用量与业务需求,确定账户类型(重度使用 / 隔离 / 共享)

02

AI推进组配发账号

AI推进组根据主管指示开通账号并通过工作邮箱发送初始密码,配额同步设定,即可使用

§ 04
使用监控与合规审计
Monthly

月度使用报告

AI推进组每月汇总各账号使用量,报送至各部门主管。重度使用账户须提交月度使用成果简报,未提交者视为低使用处理。

Continuous

异常行为标记

系统自动标记非工作时段大量使用、非业务相关 Prompt 模式。AI推进组保留查阅全部使用记录的权利。

Periodic

权限复审

根据使用量与主管评价调整账户类型分配。

!
ISO 27001:2022 合规提示 / Information Security Notice
严禁将含有客户个人信息、政府项目机密数据、公司内部财务信息的内容输入任何 AI 工具。 如需 AI 辅助处理涉密数据,须事先联系 AI推进组进行脱敏处理,方可操作。 运营须符合本公司信息安全管理体系(ISO/IEC 27001:2022)认证标准。
§ 05
内部 Token 使用量统计系统
公司将部署并维护一套开源的内部 Token 使用量统计平台,用于采集、可视化各账号的 AI 调用数据。 该系统由全体技术员工共同参与维护,其使用数据将作为账户类型评定及违规核查的重要参考依据。 参考平台:https://tokens.jacky.jp/
System Type

平台性质

▸ 开源自建  —  基于公司选定的开源项目部署于内网,代码对全员公开
▸ 全员共维  —  任何员工均可提交改进、Bug 修复,PR 经 AI推进组 Review 后合并
▸ 数据留存  —  统计数据保留 12 个月,按账号、日期、工具分类存储
Metrics Tracked

统计指标

Input Tokens 输入 Token 用量 / 次数
Output Tokens 输出 Token 用量
Daily / Monthly 日・月度使用趋势
Tool Breakdown Premium / Team 分级别统计
Time Pattern 使用时间段分布(工作时/非工作时)
DATA USAGE — 统计数据在考核中的使用方式
POSITIVE
积极使用的参考
月均 Token 使用量高、使用频率稳定、主要集中于工作时间段,将作为账户类型评定及绩效考核的参考依据
NEUTRAL
仅作参考,非唯一标准
Token 量不等于工作成果,评估时将结合主管评价与实际项目产出综合判断,避免单纯刷量
NEGATIVE
异常数据的核查触发
深夜/周末集中大量使用、与项目周期不符的异常峰值,将触发 AI推进组人工核查流程
开源共建参与激励  —  员工若为内部统计平台贡献有效代码(功能开发、Bug 修复、文档改善等), 经 AI推进组确认合并后,将记录为技术贡献加分项, 同时作为账户类型评定的参考依据。贡献记录将在系统内公开展示。
§ 06
联系窗口
Account / Tech Support

账号申请・技术支持

联系 AI推进组:ai@gcu.co.jp
通过在线申请系统提交申请

Usage Guide

使用方法咨询

AI推进组定期更新内部 AI 使用指南
新功能培训由 AI推进组统一安排

Reassignment / Appeal

账户类型调整・异议

由直属主管向 AI推进组提交账户类型调整申请
异议可向人事部申请复审