不用推倒重建,老终端也能焕新 丨 锐捷教育云电脑老客户升级分享会
预约直播
融合光加速,慧联全场景 丨 锐捷极简以太彩光5.0 定义万兆园区全场景新范式
预约直播
产品
< 返回主菜单
产品中心
产品
解决方案
< 返回主菜单
解决方案中心
行业
返回主菜单
选择区域/语言

您订阅的产品有更新,请及时查阅

查看详情

办公中想用AI智能体提高效率,但又怕公司数据被AI拿走,怎么办?

使用AI智能体时,担心敏感信息被AI平台记录或用作训练该怎么办,可以将AI智能体部署在云桌面安全沙箱内,控制其外网访问权限,数据交互经过审计脱敏,既享受AI能力又守住数据主权。

  • 发布时间:2026-08-05

  • 点击量:4

  • 点赞:0

分享至

我想评论

在汽车及高端制造企业,员工希望用 AI 整理会议纪要、汇总大表格、检索制度和项目资料、起草供应商邮件,甚至调用浏览器、办公软件和内部系统完成重复操作。智能体比普通聊天工具更高效,也更接近一名可以持续工作的“数字助手”。同时,员工可能把合同、图纸说明、客户资料和账号权限交给智能体;智能体还会保存长期记忆、调用插件和外部接口。若直接安装在个人电脑上,企业很难持续回答它看过什么数据、能访问哪些系统、执行了什么动作,又把结果发到了哪里。

在办公中引入AI提升效率,同时确保公司数据安全,是当前企业数智化转型的核心诉求。对此,真正需要控制的不是“员工能不能用 AI”,而是智能体在什么环境中运行、以谁的身份访问数据、被允许调用哪些工具,以及高风险动作是否可审计、可中止。

风险分析:为什么使用AI会有数据泄露风险?

简单来说,风险主要源于两点:一是员工将公司敏感数据上传到外部公共AI平台;二是企业内部对AI的使用缺乏有效管控。

- “影子AI”盛行:许多员工未经IT部门批准,自行使用个人账户注册和使用公共AI工具。这些行为脱离了企业安全边界,数据流向完全不受控。

- 数据被用于模型训练:部分公共AI服务商可能会将用户输入的数据用于改进其模型,这意味着公司的商业机密可能成为公共AI知识的一部分。

- 内部威胁与误操作:员工在使用AI时,可能无意中将客户名单、财务数据、源代码等敏感信息作为上下文提供给AI。2023年三星员工将内部源代码输入ChatGPT导致泄密的案例,就是典型的教训。

- 交互过程隐蔽:员工与AI的每一次对话都可能被记录,这些记录中可能包含大量内部信息。据统计,企业向生成式AI应用传输的数据量,一年内激增了30倍,平均每月高达7.7GB。

- AI系统自身漏洞:AI应用本身可能存在安全漏洞,如提示词注入攻击,可能被外部攻击者利用来窃取内部数据。

解决思路:如何构建安全的AI使用环境?

直接禁用公网 AI 可以在高敏区域快速降低暴露面,但容易形成影子 AI。企业级 SaaS AI 部署快、能力成熟,仍需核验数据留存、模型训练、地域、插件和账号权限。AI 网关加 DLP 能统一入口并记录请求与响应,却难覆盖本地智能体对文件、插件和业务系统的操作。

私有化模型或 RAG 能让模型和知识库边界更可控,但权限设计不当时仍可能发生越权,算力和运维成本也需要长期承担。沙箱、容器和安全浏览器适合试验性工具或 Web 场景,对完整 Windows 应用、桌面自动化和文件流转的支持则各不相同。

因此,选择模型只是第一层。当智能体能够操作桌面、调用工具并持续运行时,还需要一个可以约束身份、进程、网络、凭据和文件出口的工作环境。

解决思路的核心是:将AI能力“关进”企业自己可控的笼子里,而不是放任数据流向不可知的公共网络。

- 私有化部署,实现数据闭环:这是最根本的解决方案。将AI模型部署在企业内部的服务器或智算一体机上。这样,所有数据处理都在内网完成,规避了通过公网API上传数据的泄露风险。

- 建立企业级AI网关与管控平台:在员工和外部AI服务之间建立一个“安检门”。这个网关可以实时分析发往AI的请求,识别并拦截敏感数据(如源代码、客户隐私),并对所有AI交互行为进行全链路审计和记录。

- 制定明确的AI使用政策:企业需要发布清晰的AI使用规范,明确哪些数据可以(或不可以)与AI分享,并列出允许使用的AI工具清单。同时,加强员工培训,提升全员的数据安全意识。

将AI安全地“装进”云桌面

锐捷网络提出的“安全云办公4.0”方案,正是基于上述思路,将“云桌面”打造为承载AI应用的安全基座,其核心理念是 “数据不落地” 。

具体来说,实现的技术路径是这样的:

1. 把AI从个人电脑中剥离:数据不落地,从源头杜绝泄露

- 集中存储:所有企业数据,包括用户在使用AI时产生的数据,都统一存储在云端服务器上,终端(如员工的电脑)本地不保存任何数据。

- 虚拟环境:员工调用AI处理敏感数据时,所有计算过程都在云端这个隔离的环境内完成。即使员工终端被入侵,攻击者也无法获取云端的数据。

2. 构建可控的AI调用“通道”

- 统一安全治理平台:锐捷安全云办公4.0打造了一个统一的安全治理平台,具备零信任访问、数据外发管控、风险实时管控、审计溯源闭环四大核心能力。

- 精细化的权限与行为管控:平台可以精细控制AI智能体(即“数字员工”)能访问什么数据、调用什么工具。敏感操作,如将数据上传到外部AI或网盘,都会被实时监控和拦截。让文件流转可控,但不过度打断工作。

- 全链路审计与追溯:与AI的交互行为会被完整记录,即便文件被改名或压缩后外发,也能实现全程溯源。

3. 为AI提供安全、弹性的“工作空间”

- 理想的AI承载平台:锐捷将云桌面定义为“自然人和数字人的安全数字工作平台”。云桌面的弹性算力可以轻松分配给AI使用,而内置的四层安全措施正好保障了AI与人的交互和数据传递安全。

当前,要在享受AI带来效率提升的同时确保数据安全,关键在于改变数据流向。锐捷云桌面的方案的实现方式是:通过“数据不落地”的架构,将AI的使用和数据的安全都纳入企业统一的、可控的管理平台中。

任何需要,请联系我们

返回顶部

收起
文档AI助手
文档评价
资料内容是否对您有帮助?
您对当前页面的满意度如何?
不咋滴
非常好
您满意的原因是(多选)?
您对文档是否还有其它的问题或建议?
为尽快解决问题,请您留下联系方式以便回复
邮箱
手机号
感谢您的反馈!
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式