乐于分享
好东西不私藏

54%的企业已经中招了,你的AI工具安全吗

54%的企业已经中招了,你的AI工具安全吗

Gravitee 在 2026 年 4 月访问了 750 名企业高管;54% 的受访组织称,过去 12 个月发生过或怀疑发生过 AI 智能体安全/隐私事件,34.9% 确认已经发生。

AI 工具,核对三处

第一件:给数据分级。

做一张数据清单更实在。公开材料、脱敏样例和个人草稿是一类;客户姓名电话、报价、合同、未发布财务数据、密钥和人事信息是另一类。后一类需要 AI 协助时,把姓名替换成角色、金额改为区间、订单号删除。

第二件:账号和凭据各自归属。

共用账号会把操作记录、对话历史和责任人搅在一起。智能体接入系统时,应限制为只读、指定数据集和测试环境;管理员 Token 不应出现在试点配置中。报告提到的典型事故之一,就是试点阶段留下过宽权限,后来智能体读到了不该读的文件。

第三件:问清楚“出事时怎么停”。

每个接入业务系统的 AI 工具都应写明负责人、访问范围、日志位置和撤销方式。缺其中一项,就只能停留在测试环境。匿名反馈分类、会议纪要模板这类任务适合用来验证流程,稳定后再增加数据范围。

个人使用,照着这张检查单过一遍
这段原文给外部供应商看,是否会违反客户承诺或公司制度?
输入里有没有姓名、手机号、邮箱、证件号、合同金额、密钥或未公开经营数据?
账号是不是自己的?离职、转岗后谁能看到历史记录?
这个工具能访问哪些文件、邮箱、网盘或接口?权限能否单独撤销?
输出会不会直接触发发信、改库、下单或发布?如果会,先改成“生成草稿,人工确认”。

试用账号接入生产数据前,需要有人确认权限、留存日志并演练停用。等到异常发生再找开关,通常已经晚了。