典 · AI PM 永乐大典

行业知识 · v2.3.0 · 资料核对 2026-10-03

AI 产品与 AI 项目管理行业资料更新

调研截止:2026-10-03(Asia/Shanghai)
范围:AI 产品经理、AI 项目管理、Agentic AI、评测与可观测性、LLMOps/FinOps、安全治理、中国与欧盟监管、国际标准。
方法:优先采用法律法规原文、监管机构、标准组织和协议维护组织的一手资料。本文是内容研究与编辑依据,不代替法律意见、标准原文或认证结论。

1. 结论

现有知识库已经覆盖 AI 产品发现、模型与系统方案、评测、项目治理、安全合规和单位经济的主干,不需要推倒重写。要达到“行业级”且能经受 2026 年审查,必须补齐以下七类内容:

  1. 把 AI 项目治理升级到正式职业标准。 2026 年 6 月发布的 PMI AI 标准已把“使用 AI 做项目”和“管理 AI 项目”纳入同一套原则、绩效域、人在回路和全生命周期治理框架;现有项目章节只零散引用,尚未成为方法主线。
  2. 把影响评估变成阶段门,而不是合规附录。 ISO/IEC 42005:2025 为组织开展 AI 系统影响评估提供指导,覆盖对个人、群体和社会影响的识别、评估、记录与后续复查;建议把这套指导转化为本项目可复核的 AI Impact Assessment 阶段门。
  3. 更新 2026 年已经生效的监管事实。 欧盟 AI Act 的大部分规则、Article 50 透明义务和执法已从 2026-08-02 启动;中国修订后的《网络安全法》自 2026-01-01 施行,《人工智能拟人化互动服务管理暂行办法》自 2026-07-15 施行。现有欧盟段落仍停留在 2026-07 的“将进入”表述。
  4. 从 LLM 安全升级到 Agent 控制面安全。 2026 年 OWASP 已发布 LLM Top 10 2026、Agentic Applications Top 10 2026 和 Agent Control Standard;MITRE ATLAS 也已明确覆盖 Agentic AI。现有内容讲到了工具权限,但缺少代理身份、委托授权、跨代理信任、记忆/上下文投毒和控制面证据。
  5. 把评测升级为风险驱动 TEVV。 ISO/IEC TS 42119-2:2025 已提供 AI 测试的风险驱动结构;NIST 在 2026 年发布 TEVV-Athlon 初始草案,覆盖统计模型、LLM、多模态和 Agent。现有评测章节方法正确,但缺少测试依据追踪、独立验证、变更触发重测和评测器治理。
  6. 把成本从 Token 单价升级为业务结果单位。 FinOps Foundation 已将 AI 纳入正式技术类别,明确 AI 用量数据要与调用、Token、结果和业务单位对账;核心指标应是 cost per successful outcome,而非每次调用成本。
  7. 补齐数据质量、透明度与可持续性的正式标准链。 ISO/IEC 5259 系列、ISO/IEC 12792:2025、ISO/IEC TR 20226:2025 分别覆盖数据质量治理、透明度信息分类和 AI 全生命周期环境影响。现有章节有原则,但未映射到组织责任、证据和复查机制。

2. 证据等级与来源状态

证据等级沿用项目 content-governance.json,不再用等级表达“是否已生效”或“是否为草案”;这些时效属性单列为 source_status。

等级项目统一定义本报告用法
A法规、标准、原始论文或一手官方资料用于可追溯事实;仍须结合 source_status、适用范围和核对日期判断
B经可复现验证的真实项目证据本次外部资料调研未产生此类证据
C经评审的专业方法与案例仅在方法或案例已有明确评审记录时使用
D待验证的经验性建议本报告的章节补充建议默认属于此级,进入正文前仍需项目评审
source_status含义
in_force已生效法律法规或当前有效的强制性规则
published已正式发布的标准、规范、指南、报告或协议版本
draft草案、公开征求意见稿或概念阶段材料
dynamic持续更新的网页、知识库、语义约定或统计快照
superseded已被正式版本或新版本取代,仅用于历史追溯

3. 已确认事实:项目管理与治理标准

3.1 PMI AI 项目管理标准

已核实事实(证据等级 A;source_status: published)

编辑建议(证据等级 D,待评审)

3.2 AI 管理、风险与影响评估标准链

已核实事实(证据等级 A;source_status: published)

编辑建议(证据等级 D,待评审)

4. 已确认事实:安全与 Agentic AI

4.1 攻击分类与行业基线

已核实事实(证据等级 A;source_status: published / dynamic)

编辑建议(证据等级 D,待评审)

4.2 Agent 协议与互操作

已核实事实(证据等级 A;source_status: published)

编辑建议(证据等级 D,待评审)

5. 已确认事实:评测、测试与可观测性

5.1 风险驱动测试与 TEVV

已核实事实(证据等级 A;source_status: published / draft / dynamic)

编辑建议(证据等级 D,待评审)

5.2 可观测性

已核实事实(证据等级 A;source_status: dynamic)

编辑建议(证据等级 D,待评审)

6. 已确认事实:LLMOps、数据质量与 FinOps

6.1 数据质量治理

已核实事实(证据等级 A;source_status: published)

编辑建议(证据等级 D,待评审)

6.2 FinOps for AI

已核实事实(证据等级 A;source_status: published / dynamic)

编辑建议(证据等级 D,待评审)

7. 已确认事实:透明度、解释与可持续性

7.1 透明度与解释

已核实事实(证据等级 A;source_status: published)

编辑建议(证据等级 D,待评审)

7.2 环境影响

已核实事实(证据等级 A;source_status: published)

编辑建议(证据等级 D,待评审)

8. 已确认事实:中国大陆监管

8.1 生成式 AI 与内容标识

已核实事实(证据等级 A;source_status: in_force)

编辑建议(证据等级 D,待评审)

8.2 网络安全与拟人化互动

已核实事实(证据等级 A;source_status: in_force)

编辑建议(证据等级 D,待评审)

9. 已确认事实:欧盟 AI Act

已核实事实(证据等级 A;来源状态逐条记录)

编辑建议(证据等级 D,待评审)

10. 全库章节级补强清单

章节建议补充优先级
00_如何使用/01_阅读地图.md增加“角色—生命周期—证据—法域”四条阅读路径;明确研究/草案/标准/法规证据等级P1
00_如何使用/02_能力地图.md增加 AI 影响评估、Agent 控制面、TEVV、FinOps、供应商审计能力P0
00_如何使用/03_版本与贡献规范.md每条高时效内容记录核对日、来源状态、生效日、适用范围和下次复核触发P0
01_角色与职业/01_AI产品经理.md增加 AI 清单、影响评估、结果单位经济、上线证据和运营问责P0
01_角色与职业/02_AI项目经理.md按 PMI 2026 AI 标准补“双责任”、八原则、五绩效域、人在回路P0
01_角色与职业/03_组织协作与RACI.md增加风险 Owner、AI 治理、模型/数据/Agent Owner、独立验证人和残余风险接受人P0
02_AI技术底座/01_AI技术全景.md加入概率校准、选择性回答与高风险切片;区分模型、系统和工作流性能P1
02_AI技术底座/02_大模型与生成式AI.md加入推理模型/长任务的预算、状态与验证;明确模型解释不等于系统因果解释P1
02_AI技术底座/03_RAG_Agent_多模态.mdAgent 控制面、MCP/A2A 边界、跨代理信任、记忆/工具投毒、补偿事务P0
02_AI技术底座/04_数据_工程_LLMOps.mdISO 5259 数据治理、OTel Trace Schema、供应商漂移、结果单位成本P0
03_AI产品0到1/00_总流程.md每阶段增加影响评估、风险测试、证据与停止条件P0
03_AI产品0到1/01_机会发现与需求验证.md增加受影响者研究、替代方案与不采用 AI 的基线、潜在负外部性P1
03_AI产品0到1/02_方案设计_PRD_原型.md输出标识、人工接管、申诉/退出、不可逆动作、委托链和数据权利P0
03_AI产品0到1/03_模型选型与技术方案.md单位成功成本、协议版本、数据区域、供应商变更、退出与证据可移植性P0
03_AI产品0到1/04_评测体系与实验.mdISO 42119-2 风险驱动测试、评测器治理、Agent 轨迹与副作用、独立验证P0
03_AI产品0到1/05_上线运营增长迭代.md上市后监控、内容标识、重大变更重评、事故通知、退役与数据清理P0
04_AI项目管理/01_立项与计划.mdPMI 2026 AI 标准、影响评估阶段门、双轨预算与证据里程碑P0
04_AI项目管理/02_执行监控与风险.mdAI 辅助项目决策复核、风险趋势、供应商/模型漂移、成本异常与 Stop-the-lineP0
04_AI项目管理/03_采购验收复盘.md数据训练使用、变更通知、审计权、模型/工具/协议退出、证据和删除证明P0
05_安全合规伦理/README.md更新 EU 2026-08 已生效事实;补 2026 网络安全法、ISO 42005、OWASP 2026P0
05_安全合规伦理/02_标准映射与证据矩阵.md扩成法规/标准/控制/证据/Owner/独立复核/复查触发的全链矩阵P0
06_模板工具箱/README.mdAI Impact Assessment、Agent 权限矩阵、评测器卡、透明度披露、退役计划P0
07_案例演练/README.md每个案例增加基线数据、证据包、单位成功成本、失败注入、合规适用性和退役P1
08_术语词典/AI_PM词典.md增加 TEVV、AIMS、GPAI、Agent control plane、委托链、结果单位经济、机器可读标识P1
09_论文书单/README.md按法规/标准/正式指南/草案/论文分类,标出版次、状态和核对日P1
10_学习与求职/README.md增加一份完整证据包作品:章程→影响评估→评测→上线门禁→运营→复盘P1
11_附录/01_工具与资源.md记录工具用途、证据等级、版本和适用边界,不做无说明链接堆积P1
11_附录/02_检查清单.md合并 PMI/ISO/NIST/中国/EU/OWASP 的最小发布门禁P0
12_进阶专题/01_AI产品战略与竞争壁垒.md把数据权利、评测资产、工作流嵌入、治理与单位经济纳入可持续壁垒P1
12_进阶专题/02_AI商业化定价与单位经济.mdFinOps for AI、成本分配、结果单位、质量/风险护栏、毛利与峰值情景P0
12_进阶专题/03_Prompt与上下文工程实战.md上下文来源分级、注入隔离、敏感日志、系统提示非秘密、版本与回归P0
12_进阶专题/04_传统AI_搜索推荐预测.mdISO 42119-2、偏差切片、校准、漂移、自动化决策和申诉P1
12_进阶专题/05_AI平台化_组织与治理.mdAI 清单、控制库、内部 Agent/工具注册表、证据平台、成本分摊与退役P0
13_岗位实战/01_AI_PM日常工作SOP.md日/周/月/季度节奏加入评测、风险、成本、法域、供应商与事故复核P1
13_岗位实战/02_评审与面试题库.md增加 Agent 权限、影响评估、EU/中国适用性、TEVV、FinOps 场景题P1
13_岗位实战/03_决策速查表.md增加“能否自动执行”“是否需影响评估”“是否触发内容标识/备案/高风险”决策树P0

11. 建议新增的最小证据包

一个行业级 AI 项目至少应能交出以下可复核证据,而不只是知识章节:

  1. AI 系统清单与版本指纹。
  2. 产品简报、非 AI 基线、受影响者与范围边界。
  3. AI Impact Assessment 与个人信息/数据影响评估。
  4. 数据卡、模型/系统卡、供应商与开源组件清单。
  5. 威胁模型、Agent 权限矩阵、委托链与工具注册表。
  6. 风险—需求—测试—结果追踪矩阵。
  7. 评测计划、黄金集、评测器卡、切片与置信区间。
  8. 单位成功成本、质量/风险/成本联合看板。
  9. 透明度披露、生成内容标识、人工复核/申诉/退出说明。
  10. Go/No-Go、残余风险接受、灰度、回滚、Runbook 和事故演练。
  11. 上市后监控、重大变更重评和供应商漂移记录。
  12. 退役、数据删除传播、权限撤销和用户通知证明。

12. 内容治理要求

12.1 每条高时效内容的元数据

建议在章节或内容注册表中记录:

owner: 姓名或角色
reviewer: 独立复核角色
evidence_level: A | B | C | D
source_status: in_force | published | draft | dynamic | superseded
published_at: YYYY-MM-DD
effective_at: YYYY-MM-DD | null
checked_at: YYYY-MM-DD
next_review_at: YYYY-MM-DD
review_trigger:
  - 法规或标准状态变化
  - 模型/供应商/用途/地区重大变化

12.2 不应出现的表述

13. 来源清单

法律、监管与政府

正式标准与公共框架

工程、安全与运营组织

14. 调研边界