夜雨聆风学习资料网

ARTICLE · 1021239

国家网络安全宣传周 | 规范AI工具使用,严守信息安全底线

国家网络安全宣传周 | 规范AI工具使用,严守信息安全底线

人工智能浪潮正以不可阻挡的态势席卷而来,各类通用AI工具、智能办公软件早已融入日常办公、学习、生活的方方面面,在极大提升效率的同时,却也暗藏着极易被忽略的信息泄露风险。员工随手粘贴到公共AI平台的一段文字、一份材料,无论是个人隐私信息还是企业涉密数据,都可能被后台抓取、存储甚至重复利用,极易引发隐私泄露、数据外流、合规违规问题,给个人和企业带来难以预估的风险。

从个人层面来看,员工若仅为整理简历、查询生活信息等需求,随意输入身份证号、手机号、家庭住址、个人履历等隐私数据至公共AI工具,即相当于主动向第三方提供个人信息访问权限,容易成为电信诈骗、信息倒卖、精准骚扰的目标,直接侵害个人切身权益。

从公司层面来看,作为国有融资租赁企业,公司保管着承租人信息、客户资料、风控数据、合同台账、经营数据、项目材料等大量核心敏感信息,依托自研的融资租赁核心业务系统和高标准数据治理体系,已建立严密的数据合规防护机制。但若员工在日常办公中放松警惕,无意识地将业务数据、内部资料提交至公共AI工具,即相当于在数据防护体系上打开缺口,商业机密、客户信息、涉密项目资料随时可能外流,直接威胁公司合规经营、国有资产安全,更会损害客户合法权益。

为从源头上防范个人隐私、企业涉密信息外泄,近期公司全面开展专项网络安全宣传教育活动,重点强化全员AI合规使用与双向数据安全防护意识,分批组织观看网络安全教育视频。本次宣传聚焦办公场景中的高频风险点,明确AI工具使用规范,旨在从根源上杜绝“无意识泄密”情况发生,特别提醒严守以下五条红线:

01

严禁向AI工具输入客户姓名、联系方式、身份证、企业资质等个人及客户敏感信息。

02

严禁向AI工具提交租赁业务合同、风控报告、项目方案、内部台账等公司涉密资料。

03

严禁利用公共AI工具编辑、解析、梳理企业内部涉密文件。

04

严禁未经审批使用各类未知、非合规第三方AI平台。

05

员工应妥善保护个人隐私信息,包括身份信息、面纹、声纹等生物特征信息,不得向第三方平台上传、提交个人敏感数据。

下一步,公司将持续关注AI办公安全领域的新风险、新隐患,将AI合规使用宣传培训纳入常态化工作内容,不断完善AI工具使用管理制度,结合数字化转型、数据治理体系建设,进一步补齐新型网络安全防护短板,以精细化安全管理为公司数字化高质量发展保驾护航。

来源:战略投资与数字化发展部

编辑:综合管理办公室

相关学习资料

返回首页浏览学习资料