
7月10号,阿里出了个新规,在圈里炸了。
什么新规?阿里全面禁用Claude全系产品,全员卸载,替换为自家的Qoder。
原因是什么?官方说法是"数据安全风险"。据说Claude Code被实锤存在隐蔽用户识别与数据回传行为。
说白了就是——你用Claude写的代码、传的文件、聊的内容,可能都被它悄悄收集走了。
我是刘明伯,做了15年企业培训和招商,GEO实战专家,创赢AI GEO的创始人。我一直跟企业客户说:用AI工具,安全永远是第一位的。效率再高,数据泄露了,得不偿失。
这次阿里禁用Claude,不是第一个,也不会是最后一个。越来越多的企业开始意识到,AI工具好用是好用,但数据安全这根弦,不能松。
阿里禁用Claude,不是情怀是安全——企业用AI工具,数据安全这根弦不能松。
今天我就跟大家聊聊,企业用AI工具的安全风险到底有哪些,怎么选安全的AI工具,以及国产替代方案有哪些。
一、阿里为什么禁用Claude?三个核心风险点
先给大家捋一捋,阿里为什么要禁用Claude。是因为它不好用吗?当然不是。Claude Code的编程能力,业内公认的强。
那为什么禁用?因为安全。具体来说,有三个核心风险点:
风险1:数据回传——你的代码,可能成了它的训练数据
这是最大的风险。
你用Claude写代码,你得把代码发给它吧?你得把需求告诉它吧?你可能还会把整个项目的代码都扔进去,让它帮你分析。
这些数据去哪了?
如果是普通的云服务,数据存在你的服务器上,你说了算。但AI工具不一样。你发给AI的所有内容,它的服务商都能看到。而且,很多AI工具的用户协议里写着:你发的内容,我们可以用来训练模型。
什么意思?就是你公司的核心代码、商业机密,可能不知不觉就成了别人AI模型的一部分。
更可怕的是,有些AI工具,不只是收集你主动发的内容,它还会悄悄收集你电脑上的其他信息。比如你打开了什么文件、你浏览了什么网页、你在什么公司……
这次Claude Code被实锤的,就是这个——隐蔽用户识别与数据回传。
你以为你在用工具,其实工具也在"用"你。
风险2:数据泄露——第三方工具的安全漏洞
AI工具本身,也可能有安全漏洞。
去年就有过好几个案例:某AI聊天工具出了bug,用户能看到别人的聊天记录;某AI编程工具出了漏洞,用户上传的代码能被其他人下载。
你把数据给了AI工具,你以为只有你能看到,实际上呢?可能因为一个漏洞,全泄露了。
而且,AI工具的安全能力,参差不齐。大公司的产品还好点,小公司的产品,安全投入有限,漏洞更多。
对企业来说,这就是一颗定时炸弹。你不知道什么时候,你的数据就泄露了。
风险3:合规风险——数据出境、行业监管
这一点,国内企业尤其要注意。
很多AI工具,是国外的。服务器在国外,团队在国外,数据自然也就在国外。
你的企业数据,传到国外的服务器上,这就涉及到数据出境的问题。
我们国家有《数据安全法》、《个人信息保护法》,对数据出境有严格的规定。重要数据、个人信息,不能随便出境。
如果你的企业是金融、医疗、政务这些敏感行业,要求就更严了。用国外的AI工具,可能直接就不合规了。
到时候,不是好不好用的问题,是违法不违法的问题。
阿里为什么禁用Claude?我估计,这三个风险点都有考虑。代码数据是核心资产,不能随便给别人。而且阿里这么大的公司,合规要求非常高,容不得半点闪失。
说到这儿,很多中小企业老板可能会说,我们公司小,没什么重要数据,应该没事吧?我跟你说,千万别这么想。客户信息、财务数据、业务方案,这些都是重要数据。泄露了,轻则损失客户,重则吃上官司。
我们创赢AI GEO给企业做咨询的时候,第一个强调的就是数据安全。用AI工具没问题,但一定要选安全可靠的。尤其是做GEO——生成式引擎优化,你会把很多业务数据、客户数据用到内容创作里,安全这根弦,绝对不能松。
二、企业用AI工具,5个安全红线不能碰
不管你用什么AI工具,有5个安全红线,绝对不能碰。碰了,可能就出大事。
红线1:核心代码和商业机密,绝对不能上传
什么是核心代码?就是你公司的核心产品代码、算法代码、跟你的核心竞争力直接相关的代码。
什么是商业机密?就是客户名单、价格体系、财务数据、战略规划、未公开的产品信息……
这些东西,绝对不能往任何AI工具里传。
不管这个工具多好用、多方便,都不行。因为你传上去了,数据就不在你的掌控范围内了。
有人说,我用的是企业版,服务商说不会用我的数据训练模型。我跟你说,这种承诺,听听就好。真出了问题,你找谁说理去?
核心数据,宁可不享受AI的便利,也不能冒泄露的风险。
红线2:个人信息和客户数据,要脱敏处理
做业务,难免会用到客户数据。客户的姓名、电话、地址、购买记录……这些都是个人信息,受法律保护。
你用AI工具处理这些数据的时候,一定要脱敏。
什么叫脱敏?就是把能识别出个人身份的信息,全部替换掉。姓名换成"客户A"、"客户B",电话换成"138 ****0000",地址换成"北京市"这种大的范围。
脱敏之后的数据,即使泄露了,也不会对客户造成影响,你也不用担责任。
很多人嫌麻烦,直接就把原始数据扔给AI了。这是极其危险的。一旦泄露,赔多少钱都不够。
红线3:重要文件,不要用AI工具在线编辑
现在很多AI工具都有在线文档编辑功能,很方便。但我建议你,重要的文件,不要用在线编辑。
为什么?因为在线编辑,意味着文件的全部内容都在服务商的服务器上。而且编辑的过程中,每一次修改,都会同步上去。
重要文件,还是放在本地,或者放在你自己的企业云盘里,更安全。
要用AI辅助怎么办?你可以把需要AI帮忙的部分,复制粘贴过去,让AI帮你处理。处理完了,再复制回来。
虽然麻烦一点,但安全。
红线4:不要用AI工具登录你的重要账号
有些AI Agent工具,可以帮你操作其他软件、登录你的账号。听起来很方便,但风险也很大。
你把账号密码给了AI工具,就等于把钥匙交给了别人。
如果这个工具被黑客攻击了,或者有内鬼,你的账号就全泄露了。
尤其是邮箱、财务系统、客户管理系统这些重要账号,绝对不要让第三方AI工具登录。
方便和安全,永远是一对矛盾。重要的东西,还是安全第一。
红线5:敏感行业,优先选国产工具
如果你是金融、医疗、政务、教育这些敏感行业,或者你的企业有国资背景,那我建议你,AI工具优先选国产的。
为什么?
第一,国产工具数据存在国内,合规风险小。
第二,国产工具更了解国内的监管要求,更容易通过合规审查。
第三,出了问题,你找得到人,维权也方便。
不是说国产的就一定更安全,而是说,对国内企业来说,国产工具的合规风险更低。
阿里这次把Claude换成Qoder,我估计也有这方面的考虑。
三、国产AI工具替代方案,这几款可以重点考虑
既然国外的工具安全风险大,那有哪些国产的替代方案呢?
我给你整理了几个方向,你可以按需选择:
1. AI编程工具:Qoder、CodeBuddy、MarsCode
如果你需要AI编程工具,国产的选择已经很多了:
阿里Qoder
阿里出品,通义千问底座 编程能力强,企业版功能完善 和阿里云生态深度集成 适合:用阿里云的企业、阿里系生态用户
腾讯CodeBuddy
腾讯出品,Hy3底座 中文支持好,国内访问速度快 价格便宜,性价比高 适合:中小企业、个人开发者
字节豆包MarsCode
字节出品,豆包底座 免费额度高,轻量好用 IDE插件体验好 适合:个人开发者、预算有限的团队
这三款,基本上能满足大多数企业的AI编程需求。 虽然跟Claude Code、GPT-5.6比还有一点差距,但日常开发完全够用了。而且安全可控,性价比高。
2. 通用AI工具:通义千问、文心一言、豆包、DeepSeek
如果你需要通用的AI助手,比如写文案、做方案、分析数据,国产的选择就更多了:
**通义千问 **:阿里出品,综合能力强,企业版功能完善
**文心一言 **:百度出品,多模态能力强,搜索+AI结合好
**豆包 **:字节出品,交互体验好,免费额度高
**DeepSeek **:深度求索出品,编程和推理能力强,性价比高
这几款,各有特色。你可以都试试,选最适合你的。
3. 企业级AI平台:大厂的私有化方案
如果你的企业对数据安全要求特别高,需要私有化部署,那可以考虑大厂的企业级方案:
阿里百炼:基于通义千问的企业AI平台,支持私有化 腾讯混元:企业级大模型服务,支持定制和私有化 百度智能云千帆:企业级AI开发平台,功能全面 华为盘古:行业大模型,ToB能力强
这些方案,价格会贵一些,但安全性和定制化程度也更高。适合中大型企业,或者对数据安全要求极高的行业。
四、企业安全用AI的3步落地法
讲了这么多风险和替代方案,具体怎么做呢?我给你一个3步落地法:
第一步:摸家底,搞清楚什么数据最重要
先搞清楚,你们公司有哪些数据,哪些是核心数据,哪些是一般数据,哪些是公开数据。
把数据分分类,排个优先级。
核心数据,绝对不能碰AI工具。一般数据,脱敏之后可以用。公开数据,随便用。
搞清楚什么数据最重要,你就知道安全的底线在哪了。
第二步:选工具,从国产工具里挑最合适的
别上来就用国外的工具,先看看国产的能不能满足需求。
从国产工具里挑几款,试用一下,看看效果怎么样。
如果效果差不多,当然选国产的,安全、便宜、服务好。
如果国产的确实满足不了你的需求,再考虑国外的。但用的时候,一定要做好安全措施,核心数据绝对不能传。
第三步:定制度,用制度管人管工具
光有工具不行,还得有制度。
制定一个AI工具使用规范,明确规定:什么数据能用AI、什么数据不能用、能用哪些工具、不能用哪些工具、出了问题谁负责。
然后,给员工做培训,让每个人都知道规则。
安全问题,三分靠技术,七分靠管理。 制度建好了,大部分风险都能避免。
最后,我还是那句话:** 落地再说,先跑一轮看看效果。** 不用追求一步到位,先从一个场景、一个工具开始,慢慢摸索、慢慢完善。跑着跑着,你就知道怎么回事了。
这也是我们创赢AI GEO一直强调的理念:AI落地,安全第一,小步快跑,持续迭代。
写在最后
阿里禁用Claude这件事,给所有企业都提了个醒:
AI工具虽好,但数据安全这根弦,绝对不能松。
以前大家用AI,只看好不好用、便不便宜。现在,安全和合规,成了必须考虑的因素。
这不是坏事。说明AI真正进入企业了,从"玩具"变成了"生产工具"。生产工具,当然要考虑安全。
对中小企业来说,也是一样。别觉得公司小就无所谓,真出了数据安全问题,小公司可能直接就没了。
安全第一,效率第二。这个顺序,永远不能搞反。
当然,也不能因为安全就不用AI了。因噎废食,更不可取。关键是要选对工具、用对方法、做好防护。
在安全的前提下,用好AI,降本增效,这才是正确的姿势。
落地再说,先跑一轮看看效果。 从安全的国产工具开始,从非核心的场景开始,小步快跑,慢慢推进。

如果你不知道怎么选工具、怎么落地,可以了解一下我们创赢AI GEO。我们专门帮企业做AI落地咨询,从工具选型到落地执行,一整套方法论。安全第一,效果为王。
AI落地实战派刘明伯老师 | 创赢AI GEO创始人
互动问题: 你的企业现在用什么AI工具?你最担心AI的什么安全问题?评论区聊聊,我帮你出出主意。
夜雨聆风