ARTICLE · 1105257
公文AI使用规范该立哪几条?从审批到留痕的 6 道硬杠
9 月 20 日,澎湃新闻"浦东保密"专栏登了《机关、单位工作人员信息设备办公保密纪律"十禁止"》。十条里,第 5 条整条留给了人工智能:涉密系统禁止安装人工智能应用;政务外网系统要装,需经主管部门审批后规范安装。
我留意的是后半句。它没停在"不准用",而是把动作排了序——先审批,后安装。
再看一些单位自己写的那份规范,常见的样子是一句话:"严禁上传涉密文件"。这话没错。但谁批、装在哪、批完留什么、稿子谁签字,一个字没有。经办人看完,该问的还得问。
更麻烦的是责任怎么分。规范只写"严禁",等于把判断权留在经办人手上——用不用、脱不脱、脱到什么程度算脱干净,全凭个人拿主意。判断权在个人,风险也就跟着落在个人。我见过一份,全文 800 字,没有一处出现具体岗位名字。
只写"严禁"两个字,等于把判断权留在经办人手上
一份能落地的规范,得能回答六个动作:什么不能进、在哪跑、谁批的、喂之前脱到什么程度、留什么痕、谁签字复核。答不上来的那几条,最后都会变成经办人的个人判断。
遇到这种文件,我一般会把里面能核实的事实点先拉成一张清单,再回头对着本单位规范逐条比。对着清单比对着条文空想快,也容易看出规范里到底缺了哪一条:https://www.ailv.run/cn/gongwen
先写清两件事:什么不能进,在哪跑
边界其实早写在法规里。《中华人民共和国保守国家秘密法》第三十一条第(三)项规定,任何组织和个人不得"使用非涉密信息系统、非涉密信息设备存储或者处理国家秘密"。这是底线,不是全部。
浦东"十禁止"第 4 条把范围铺开了一层:非密政务平台、微信、网盘、电子邮箱,都不得存储、处理、传输国家秘密、工作秘密和敏感信息。第 5 条再补一句——涉密系统禁装 AI 应用。
规范里如果只写"涉密"两个字,落地时一定卡壳。一份内部调研稿,算不算"敏感信息"?比较省事的写法是拆三档:国家秘密,绝不进任何 AI;工作秘密和未公开的敏感信息,绝不进公共工具;已经公开发布的信息,可以用。三档摆出来,经办人对着判断就行,不必每次去请示。
工具这一层,浦东给的是两条硬约束(涉密系统禁装、政务外网装需审批)。内网化的样本也有。蚌埠市龙子湖区人民政府在政协建议答复里披露,本地内部办公平台全区注册 2948 人,内置公文处理等 12 项政务专属功能,通过等保三级认证,并写明"严禁录入涉密资料与群众敏感信息"。
私有化方向可以看广东省政务和数据局发布的湾擎政务智能,发布稿称实现信创环境私有化全栈适配,落到"数据不出域、行为可审计、权限可管控、风险可处置"。这是厂商的发布稿,我只当事实陈述看,不做优劣评判。
说句公道话,效率那边的账也真实。深圳市龙岗区政务和数据局 2026 年上半年工作总结披露,本地化部署 AI 大模型 33 个,累计调用超 6000 万次;韩国行政安全部推进行政改革时给的理由更直白——公务员日均 76 分钟耗在格式调整这类无效编辑上。规范要管的是边界,不是把工具锁起来。
不过有个区分得写进规范:私有化回答的是"数据去哪儿",回答不了"内容写得对不对"。两件事,别混成一句。
再写清两件事:谁批的,喂之前脱到什么程度
安顺经济技术开发区官网 8 月 21 日那篇《警惕 AI 泄密:严守保密红线》,是目前能查到的、写得最像模板的一段公开稿:严格执行"先审批、后使用"制度,机关、单位如需运用 AI 工具开展工作,必须提前向保密部门报备,经审核同意后方可使用,严禁私自违规使用各类 AI 工具处理公务。
照抄可以,但得把三个要素补齐:报备对象写谁(保密工作负责人,还是保密管理部门)、审批用什么表单、审批件存在哪儿。少一样,"先审批后使用"就会退回成一句"我问过领导了"。
脱敏这一段最容易写含糊。同一份公开稿给的口径是:确需借助公共 AI 工具处理非涉密内部工作信息时,必须提前对内容进行全方位脱敏,确保输出、输入信息无任何可溯源、可识别的内部敏感要素。
后头还得跟一句反向提醒。黔东南州投资促进局在国家网络安全宣传周的科普里写明"不存在'简单脱敏'的捷径,内网设备禁用外网 AI 工具"。这句不写进去,一线很容易把"改几个字就没事"当成授权。
红线:不存在"简单脱敏"的捷径
"改几个字就没事"是误读。规范里要把这句写死:确需外部工具处理非涉密内部信息时,先脱敏到无可溯源、可识别的要素;脱不干净,就不喂。
为什么会这样?因为两类风险的可挽回程度不一样。审批做错,稿子还没出门,拦得住;脱敏做错,材料已经进了别人的服务器,收不回来。所以审批设一道就够,脱敏得设两道——一道是"要不要用外部工具",一道是"脱到什么程度才准喂"。
最后两件事:留什么痕,谁签字复核
留痕这件事,深圳政府在线 2026 年 3 月 5 日发布的那份市审计局答复讲得最具体:单位应对核心数据实行全生命周期加密管理,并建立信息追溯机制,保证提示词输入、模型思考、最终输出等全过程留痕,便于监督和追责。人民日报客户端的同题文章《当心泄密!机关单位能不能用 AI 起草公文?》,口径与此一致。
在六道杠里,留痕是落地最难的一道。它靠的不是自觉,是系统:要么工具自己留日志,要么流程上强制走审批单。光在规范里写一句"应当留痕",等于没写——出了事,谁也拿不出记录。
责任归属可以借浦东文末那半句:信息设备、存储介质、网络账号实行"谁使用、谁负责,谁管理、谁担责"。
复核是另一条链。同一份答复的第二条讲内部管理:健全公文审核机制,注意对数据和内容的审核;开展系统性培训。落到规范里,得写清三样——复核人是谁、核哪几项(数据、事实、文号与职务)、签字签在哪儿。我个人的看法是,"复核"最好单独设岗,不能由起草人自己签。自己核自己,等于没核。
处置闭环也别漏。安顺那份公开稿写得硬:一旦发现因 AI 使用不当造成泄露,应立刻停止当前所有 AI 操作,第一时间向本单位保密工作负责人、保密管理部门如实上报情况,不得私自删除操作记录、隐瞒泄密事实。
六道杠一张表
| 硬杠 | 规范里要写成什么 | 最容易漏的一句 |
|---|---|---|
用表的方法没什么技巧:把本单位那份规范调出来,逐行打勾。缺的几条补在原文里,不必另起一份文件——制度最怕的就是新文件覆盖旧文件,旧问题原样保留。
把现成规范补齐的四步
复核这一环上有哪些动作可以放?人工交叉审、单位自己的内审、查重系统,这三类是主体,谁都能用;也有一些单位会把公文专项体检放进来,先把数据、文号、人名职务、会议表述这些事实点拉成待核清单,再逐项签。前提要说清楚:素材得先脱敏,不把内部原文往外部工具里送,检测的对象只能是可公开的文本;清单本身也只是待核项,不是审核结论,最终以本单位审核签发为准。
顺带把法规底座补一句。《网络数据安全管理条例》第十九条已经写到行政法规层面:提供生成式人工智能服务的网络数据处理者,应当加强对训练数据和训练数据处理活动的安全管理,采取有效措施防范和处置网络数据安全风险(国务院令第 790 号,2024 年 9 月 24 日公布,2025 年 1 月 1 日起施行)。国家秘密这一层,还是回到《保守国家秘密法》第三十一条第(三)项。
回到开头那六个字——"审批后规范安装"。它其实只做了一件事:把"谁来决定这件事可以做"写清楚了。一份规范能不能用,很多时候就看这一点有没有写。至于写完贴在哪,我想,贴在经办人每天要点开的那一屏,比贴在文件柜里强。
回到开头那六个字
把"谁来决定这件事可以做"写清楚——一份规范能不能用,很多时候就看这一点有没有写。