乐于分享
好东西不私藏

使用AI工具导致商业秘密泄密,已经逐渐变得广泛和失控……

使用AI工具导致商业秘密泄密,已经逐渐变得广泛和失控……

据新闻报道:小王是某国家机关工作人员,为提升工作效率,他尝试使用一款流行的开源AI工具分析一份内部文件,由于电脑系统默认开启公网访问,且未设置访问密码,导致攻击者未经授权即可自由访问内部网络,最终敏感资料被境外IP非法访问、下载。此次泄露导致内部涉密资料外流,损害了国家安全。
北京市第三中级人民法院法官提示,开源工具虽免费,安全风险要评估。内部资料勿轻传,权限密码须筑牢。
之前我在OpenClaw 是公司商业秘密保护的天敌!一文中指出,AI是公司商业秘密保护的天敌,原因就在于商业秘密保护的要求完全与AI工具的运行逻辑相悖。

公司的商业秘密想要获得法律与实践的保护,必须同时满足三个刚性条件,缺一不可

秘密性:公司管控的信息不为公众所知悉,具有非公开性;

价值性:信息能为公司带来竞争优势与经济利益;

保密性:公司采取了合理保密措施。

AI 工具的分析能力源于数据,它必须持续摄入、消化、记忆使用者上传的数据才能生成内容、执行任务。

实践中,未经过严格保密培训的员工,为了“效率”,很可能会将未脱敏商业秘密直接粘贴/上传到各类AI工具里,绕过 DLP、防火墙与内网隔离。而这些上述一旦上传到AI工具中,它存在数据记忆,输入的敏感信息会嵌入模型参数,可通过特定提示词反向提取。公司的秘密就会从 “整体文件泄露” 变为数据原子化泄露,一次交互就可能让核心逻辑永久留在云端。

这才是最可怕的。

你们公司允许使用AI工具吗?你作为劳动者在工作中经常使用AI工具吗?

你们都是怎么做的,有兴趣评论区聊一聊。