ARTICLE · 1036931
AI 工具大规模普及,保密管理该如何应对?这 3 个风险必须重视








AI进办公,效率上去了,泄密口子也可能被撕开。按“3个风险+1套应对”分点说清。
风险一:数据一输入,控制权就转移

上传即离手:文字、文件粘贴进 AI 对话框,数据就进入云端,可能被训练、留存、调取。即便删除对话记录,后台仍可能保留。
碎片能拼全:AI 推理整合能力强,零散信息也可能被还原成秘密。
案例警示:国家安全部 2025 年 7 月披露,某科研机构研究人员为图方便,擅自将核心数据及实验成果上传至某 AI 应用软件,导致涉密信息泄露,相关人员受到严肃处理。2025 年 12 月,国家安全部再次披露,某单位工作人员违规使用开源 AI 工具处理内部文件,因电脑系统默认开启公网访问且未设密码,敏感资料被境外 IP 非法访问和下载。
一句话:涉密敏感内容,不进 AI 对话框。
风险二:供应链和系统漏洞,是隐形通道

第三方环节弱:AI 服务依赖合作方,合作方被攻击,客户数据也可能泄露。2025 年 11 月,OpenAI 因分析服务合作伙伴 Mixpanel 遭短信钓鱼攻击,导致部分 API 客户元数据泄露,事件暴露了 AI 生态中供应链安全的脆弱性。
跨境传输暗:部分产品未经充分知情,就把数据传向境外。
内外网关联险:未审查的 AI 工具接入内部系统,漏洞就可能变成攻击通道。据国家信息安全漏洞库通报,人工智能领域安全漏洞高发,单批次通报就可收录数十个重要漏洞,其中超危、高危漏洞占比居高不下。
管理动作:先评估、再审批;政务外网安装 AI 应用要按制度审批;涉密系统严禁安装 AI 应用。政务领域 AI 部署应用须坚持 “涉密不上网、上网不涉密” 原则。
一句话:工具先审批,涉密系统不装 AI。
风险三:深度伪造和生物特征滥用,是新型泄密

假视频假音频:国家安全机关工作发现,境外间谍情报机关、各种敌对势力可能利用深度伪造技术,捏造虚假言论、伪造公务人员不当视频、炮制虚假政策画面,以此制造社会恐慌、抹黑国家形象,冲击政治安全与制度安全。
人脸声纹是密钥:不法分子可能利用深度伪造人脸、声纹等生物特征,突破身份认证、权限校验等核心数据防护机制,造成账号被盗、后台入侵、敏感数据批量泄露。
管理动作:严格限定采集场景,非必要不采集、不留存生物特征信息。严禁未经授权使用人脸、人声等生物识别信息进行恶意编辑。
一句话:生物特征,慎采慎存。
应对:制度、技术、意识,三管齐下

制度红线:涉密敏感内容严禁输入 AI;AI 输出内容须甄别研判;谁使用谁负责。
技术防线:优先使用经安全认证的内部 AI 平台或本地化部署方案;对 AI 使用行为进行全流程审计;敏感数据实时阻断。
意识底线:用前 “三秒确认”;心中有犹豫,最安全的选择就是停止;摒弃侥幸心理。
AI 提效,安全先行。记住五句:涉密不输入;工具先审批;生物特征慎留存;输出要甄别;犹豫就停止。制度、技术、意识同步,才能让 AI 跑在安全轨道上。
