在汽车及高端制造企业,员工希望用 AI 整理会议纪要、汇总大表格、检索制度和项目资料、起草供应商邮件,甚至调用浏览器、办公软件和内部系统完成重复操作。智能体比普通聊天工具更高效,也更接近一名可以持续工作的“数字助手”。同时,员工可能把合同、图纸说明、客户资料和账号权限交给智能体;智能体还会保存长期记忆、调用插件和外部接口。若直接安装在个人电脑上,企业很难持续回答它看过什么数据、能访问哪些系统、执行了什么动作,又把结果发到了哪里。
在办公中引入AI提升效率,同时确保公司数据安全,是当前企业数智化转型的核心诉求。对此,真正需要控制的不是“员工能不能用 AI”,而是智能体在什么环境中运行、以谁的身份访问数据、被允许调用哪些工具,以及高风险动作是否可审计、可中止。
风险分析:为什么使用AI会有数据泄露风险?
简单来说,风险主要源于两点:一是员工将公司敏感数据上传到外部公共AI平台;二是企业内部对AI的使用缺乏有效管控。
- “影子AI”盛行:许多员工未经IT部门批准,自行使用个人账户注册和使用公共AI工具。这些行为脱离了企业安全边界,数据流向完全不受控。
- 数据被用于模型训练:部分公共AI服务商可能会将用户输入的数据用于改进其模型,这意味着公司的商业机密可能成为公共AI知识的一部分。
- 内部威胁与误操作:员工在使用AI时,可能无意中将客户名单、财务数据、源代码等敏感信息作为上下文提供给AI。2023年三星员工将内部源代码输入ChatGPT导致泄密的案例,就是典型的教训。
- 交互过程隐蔽:员工与AI的每一次对话都可能被记录,这些记录中可能包含大量内部信息。据统计,企业向生成式AI应用传输的数据量,一年内激增了30倍,平均每月高达7.7GB。
- AI系统自身漏洞:AI应用本身可能存在安全漏洞,如提示词注入攻击,可能被外部攻击者利用来窃取内部数据。
解决思路:如何构建安全的AI使用环境?
直接禁用公网 AI 可以在高敏区域快速降低暴露面,但容易形成影子 AI。企业级 SaaS AI 部署快、能力成熟,仍需核验数据留存、模型训练、地域、插件和账号权限。AI 网关加 DLP 能统一入口并记录请求与响应,却难覆盖本地智能体对文件、插件和业务系统的操作。
私有化模型或 RAG 能让模型和知识库边界更可控,但权限设计不当时仍可能发生越权,算力和运维成本也需要长期承担。沙箱、容器和安全浏览器适合试验性工具或 Web 场景,对完整 Windows 应用、桌面自动化和文件流转的支持则各不相同。
因此,选择模型只是第一层。当智能体能够操作桌面、调用工具并持续运行时,还需要一个可以约束身份、进程、网络、凭据和文件出口的工作环境。
解决思路的核心是:将AI能力“关进”企业自己可控的笼子里,而不是放任数据流向不可知的公共网络。
- 私有化部署,实现数据闭环:这是最根本的解决方案。将AI模型部署在企业内部的服务器或智算一体机上。这样,所有数据处理都在内网完成,规避了通过公网API上传数据的泄露风险。
- 建立企业级AI网关与管控平台:在员工和外部AI服务之间建立一个“安检门”。这个网关可以实时分析发往AI的请求,识别并拦截敏感数据(如源代码、客户隐私),并对所有AI交互行为进行全链路审计和记录。
- 制定明确的AI使用政策:企业需要发布清晰的AI使用规范,明确哪些数据可以(或不可以)与AI分享,并列出允许使用的AI工具清单。同时,加强员工培训,提升全员的数据安全意识。
将AI安全地“装进”云桌面
锐捷网络提出的“安全云办公4.0”方案,正是基于上述思路,将“云桌面”打造为承载AI应用的安全基座,其核心理念是 “数据不落地” 。
具体来说,实现的技术路径是这样的:
1. 把AI从个人电脑中剥离:数据不落地,从源头杜绝泄露
- 集中存储:所有企业数据,包括用户在使用AI时产生的数据,都统一存储在云端服务器上,终端(如员工的电脑)本地不保存任何数据。
- 虚拟环境:员工调用AI处理敏感数据时,所有计算过程都在云端这个隔离的环境内完成。即使员工终端被入侵,攻击者也无法获取云端的数据。
2. 构建可控的AI调用“通道”
- 统一安全治理平台:锐捷安全云办公4.0打造了一个统一的安全治理平台,具备零信任访问、数据外发管控、风险实时管控、审计溯源闭环四大核心能力。
- 精细化的权限与行为管控:平台可以精细控制AI智能体(即“数字员工”)能访问什么数据、调用什么工具。敏感操作,如将数据上传到外部AI或网盘,都会被实时监控和拦截。让文件流转可控,但不过度打断工作。
- 全链路审计与追溯:与AI的交互行为会被完整记录,即便文件被改名或压缩后外发,也能实现全程溯源。
3. 为AI提供安全、弹性的“工作空间”
- 理想的AI承载平台:锐捷将云桌面定义为“自然人和数字人的安全数字工作平台”。云桌面的弹性算力可以轻松分配给AI使用,而内置的四层安全措施正好保障了AI与人的交互和数据传递安全。
当前,要在享受AI带来效率提升的同时确保数据安全,关键在于改变数据流向。锐捷云桌面的方案的实现方式是:通过“数据不落地”的架构,将AI的使用和数据的安全都纳入企业统一的、可控的管理平台中。
相关标签:
点赞