夜雨聆风学习资料网

ARTICLE · 1105257

公文AI使用规范该立哪几条?从审批到留痕的 6 道硬杠

公文AI使用规范该立哪几条?从审批到留痕的 6 道硬杠

9 月 20 日,澎湃新闻"浦东保密"专栏登了《机关、单位工作人员信息设备办公保密纪律"十禁止"》。十条里,第 5 条整条留给了人工智能:涉密系统禁止安装人工智能应用;政务外网系统要装,需经主管部门审批后规范安装。

我留意的是后半句。它没停在"不准用",而是把动作排了序——先审批,后安装。

再看一些单位自己写的那份规范,常见的样子是一句话:"严禁上传涉密文件"。这话没错。但谁批、装在哪、批完留什么、稿子谁签字,一个字没有。经办人看完,该问的还得问。

更麻烦的是责任怎么分。规范只写"严禁",等于把判断权留在经办人手上——用不用、脱不脱、脱到什么程度算脱干净,全凭个人拿主意。判断权在个人,风险也就跟着落在个人。我见过一份,全文 800 字,没有一处出现具体岗位名字。

只写"严禁"两个字,等于把判断权留在经办人手上

一份能落地的规范,得能回答六个动作:什么不能进、在哪跑、谁批的、喂之前脱到什么程度、留什么痕、谁签字复核。答不上来的那几条,最后都会变成经办人的个人判断。

遇到这种文件,我一般会把里面能核实的事实点先拉成一张清单,再回头对着本单位规范逐条比。对着清单比对着条文空想快,也容易看出规范里到底缺了哪一条:https://www.ailv.run/cn/gongwen

先写清两件事:什么不能进,在哪跑

边界其实早写在法规里。《中华人民共和国保守国家秘密法》第三十一条第(三)项规定,任何组织和个人不得"使用非涉密信息系统、非涉密信息设备存储或者处理国家秘密"。这是底线,不是全部。

浦东"十禁止"第 4 条把范围铺开了一层:非密政务平台、微信、网盘、电子邮箱,都不得存储、处理、传输国家秘密、工作秘密和敏感信息。第 5 条再补一句——涉密系统禁装 AI 应用。

规范里如果只写"涉密"两个字,落地时一定卡壳。一份内部调研稿,算不算"敏感信息"?比较省事的写法是拆三档:国家秘密,绝不进任何 AI;工作秘密和未公开的敏感信息,绝不进公共工具;已经公开发布的信息,可以用。三档摆出来,经办人对着判断就行,不必每次去请示。

工具这一层,浦东给的是两条硬约束(涉密系统禁装、政务外网装需审批)。内网化的样本也有。蚌埠市龙子湖区人民政府在政协建议答复里披露,本地内部办公平台全区注册 2948 人,内置公文处理等 12 项政务专属功能,通过等保三级认证,并写明"严禁录入涉密资料与群众敏感信息"。

私有化方向可以看广东省政务和数据局发布的湾擎政务智能,发布稿称实现信创环境私有化全栈适配,落到"数据不出域、行为可审计、权限可管控、风险可处置"。这是厂商的发布稿,我只当事实陈述看,不做优劣评判。

说句公道话,效率那边的账也真实。深圳市龙岗区政务和数据局 2026 年上半年工作总结披露,本地化部署 AI 大模型 33 个,累计调用超 6000 万次;韩国行政安全部推进行政改革时给的理由更直白——公务员日均 76 分钟耗在格式调整这类无效编辑上。规范要管的是边界,不是把工具锁起来。

不过有个区分得写进规范:私有化回答的是"数据去哪儿",回答不了"内容写得对不对"。两件事,别混成一句。

再写清两件事:谁批的,喂之前脱到什么程度

安顺经济技术开发区官网 8 月 21 日那篇《警惕 AI 泄密:严守保密红线》,是目前能查到的、写得最像模板的一段公开稿:严格执行"先审批、后使用"制度,机关、单位如需运用 AI 工具开展工作,必须提前向保密部门报备,经审核同意后方可使用,严禁私自违规使用各类 AI 工具处理公务。

照抄可以,但得把三个要素补齐:报备对象写谁(保密工作负责人,还是保密管理部门)、审批用什么表单、审批件存在哪儿。少一样,"先审批后使用"就会退回成一句"我问过领导了"。

脱敏这一段最容易写含糊。同一份公开稿给的口径是:确需借助公共 AI 工具处理非涉密内部工作信息时,必须提前对内容进行全方位脱敏,确保输出、输入信息无任何可溯源、可识别的内部敏感要素。

后头还得跟一句反向提醒。黔东南州投资促进局在国家网络安全宣传周的科普里写明"不存在'简单脱敏'的捷径,内网设备禁用外网 AI 工具"。这句不写进去,一线很容易把"改几个字就没事"当成授权。

红线:不存在"简单脱敏"的捷径

"改几个字就没事"是误读。规范里要把这句写死:确需外部工具处理非涉密内部信息时,先脱敏到无可溯源、可识别的要素;脱不干净,就不喂。

为什么会这样?因为两类风险的可挽回程度不一样。审批做错,稿子还没出门,拦得住;脱敏做错,材料已经进了别人的服务器,收不回来。所以审批设一道就够,脱敏得设两道——一道是"要不要用外部工具",一道是"脱到什么程度才准喂"。

最后两件事:留什么痕,谁签字复核

留痕这件事,深圳政府在线 2026 年 3 月 5 日发布的那份市审计局答复讲得最具体:单位应对核心数据实行全生命周期加密管理,并建立信息追溯机制,保证提示词输入、模型思考、最终输出等全过程留痕,便于监督和追责。人民日报客户端的同题文章《当心泄密!机关单位能不能用 AI 起草公文?》,口径与此一致。

在六道杠里,留痕是落地最难的一道。它靠的不是自觉,是系统:要么工具自己留日志,要么流程上强制走审批单。光在规范里写一句"应当留痕",等于没写——出了事,谁也拿不出记录。

责任归属可以借浦东文末那半句:信息设备、存储介质、网络账号实行"谁使用、谁负责,谁管理、谁担责"。

复核是另一条链。同一份答复的第二条讲内部管理:健全公文审核机制,注意对数据和内容的审核;开展系统性培训。落到规范里,得写清三样——复核人是谁、核哪几项(数据、事实、文号与职务)、签字签在哪儿。我个人的看法是,"复核"最好单独设岗,不能由起草人自己签。自己核自己,等于没核。

处置闭环也别漏。安顺那份公开稿写得硬:一旦发现因 AI 使用不当造成泄露,应立刻停止当前所有 AI 操作,第一时间向本单位保密工作负责人、保密管理部门如实上报情况,不得私自删除操作记录、隐瞒泄密事实。

六道杠一张表

硬杠规范里要写成什么最容易漏的一句
边界
明确"不进 AI"的三类内容:国家秘密、工作秘密、未公开敏感信息
漏掉"工作秘密"这一档
工具
写死可用工具清单与运行环境(内网、政务外网、私有化),并写明境内外商用模型的处理范围
漏掉"政务外网装 AI 应用需审批"
审批
先审批后使用,写清报备对象、审批表单、审批件留存位置
漏掉"审批件由谁留存"
脱敏
确需外部工具处理非涉密内部信息时,先脱敏到无可溯源、可识别的敏感要素
漏掉"不存在简单脱敏"
留痕
提示词输入、模型思考、最终输出全过程留痕
漏掉"不得私自删除记录"
复核
明确复核人、复核项(数据与内容)、签字位置,并配套培训
漏掉"复核人签字"

用表的方法没什么技巧:把本单位那份规范调出来,逐行打勾。缺的几条补在原文里,不必另起一份文件——制度最怕的就是新文件覆盖旧文件,旧问题原样保留。

把现成规范补齐的四步

1调出原文:把本单位现行的 AI 使用规范打印出来,逐行对着上面六道杠打勾。
2补缺口:缺的条款直接补在原文对应位置,不另起新文件。
3落岗位:每道杠都要写出岗位或角色名(谁批、谁脱敏、谁留痕、谁复核),写不出岗位名的那条等于没写。
4定表单:把审批单、留痕记录、复核签字单做成三张固定表单,附在规范后面当附件。

复核这一环上有哪些动作可以放?人工交叉审、单位自己的内审、查重系统,这三类是主体,谁都能用;也有一些单位会把公文专项体检放进来,先把数据、文号、人名职务、会议表述这些事实点拉成待核清单,再逐项签。前提要说清楚:素材得先脱敏,不把内部原文往外部工具里送,检测的对象只能是可公开的文本;清单本身也只是待核项,不是审核结论,最终以本单位审核签发为准。

顺带把法规底座补一句。《网络数据安全管理条例》第十九条已经写到行政法规层面:提供生成式人工智能服务的网络数据处理者,应当加强对训练数据和训练数据处理活动的安全管理,采取有效措施防范和处置网络数据安全风险(国务院令第 790 号,2024 年 9 月 24 日公布,2025 年 1 月 1 日起施行)。国家秘密这一层,还是回到《保守国家秘密法》第三十一条第(三)项。

回到开头那六个字——"审批后规范安装"。它其实只做了一件事:把"谁来决定这件事可以做"写清楚了。一份规范能不能用,很多时候就看这一点有没有写。至于写完贴在哪,我想,贴在经办人每天要点开的那一屏,比贴在文件柜里强。

回到开头那六个字

把"谁来决定这件事可以做"写清楚——一份规范能不能用,很多时候就看这一点有没有写。

相关学习资料