
Gravitee 在 2026 年 4 月访问了 750 名企业高管;54% 的受访组织称,过去 12 个月发生过或怀疑发生过 AI 智能体安全/隐私事件,34.9% 确认已经发生。
第一件:给数据分级。
做一张数据清单更实在。公开材料、脱敏样例和个人草稿是一类;客户姓名电话、报价、合同、未发布财务数据、密钥和人事信息是另一类。后一类需要 AI 协助时,把姓名替换成角色、金额改为区间、订单号删除。
第二件:账号和凭据各自归属。
共用账号会把操作记录、对话历史和责任人搅在一起。智能体接入系统时,应限制为只读、指定数据集和测试环境;管理员 Token 不应出现在试点配置中。报告提到的典型事故之一,就是试点阶段留下过宽权限,后来智能体读到了不该读的文件。
第三件:问清楚“出事时怎么停”。
每个接入业务系统的 AI 工具都应写明负责人、访问范围、日志位置和撤销方式。缺其中一项,就只能停留在测试环境。匿名反馈分类、会议纪要模板这类任务适合用来验证流程,稳定后再增加数据范围。
试用账号接入生产数据前,需要有人确认权限、留存日志并演练停用。等到异常发生再找开关,通常已经晚了。
夜雨聆风