ARTICLE · 980014
内部AI助手知道得太多:它差点念出同事薪资
一个正在发生的尴尬:企业内部的 AI 助手接入了越来越多的系统,你问它"某某是谁",它能把岗位、项目、汇报关系甚至考勤记录一起念出来。有些东西,它本不该知道。
ACC 的报告里有组数字值得琢磨:只有 28% 的员工主要使用公司统一部署的 AI 平台,大多数人靠免费工具或个人订阅,自己拼了一套工具箱。 换句话说,七成人的工作流,其实跑在公司看不见的地方。
与此同时,Gartner 的数据显示,2026 年只有 12% 的企业为自主决策智能体设了明确的责任追溯链;Deloitte 则发现,智能体使用率目前是 23%,两年内预计升到 74%,但只有 21% 的组织说自己对这些智能体的行为有成熟治理。
一边是权限在快速扩张,一边是治理还停在原地。
风险不在"AI 变坏",在"权限被顺手放大"
绝大多数事故不是恶意,是疏忽。为了让它"更好用",接上了 HR 系统;为了让回答更全,又接上了薪酬库;为了方便,默认全公司可见。每一步都合理,合起来就越界了。
更要命的是责任悬空——当一个助手能同时调用人事、财务、项目数据,它在事实上拥有了比任何单个员工都高的信息权限,却没有任何一个人为它的回答负责。
对普通打工人来说,这不是遥远的公司治理议题,而是很具体的:你随口问的一句,可能变成别人眼中的"公司数据";你随手贴进去的一份名单,可能再也删不干净。
三个自保动作
第一,默认"输入即留痕"。 别把同事隐私、薪资数字、未公开的人事变动、客户的合同细节,喂进任何公共模型。公司内部的助手也一样——先问一句"这些数据存在哪、谁能看到"。
第二,遇到越权回答,截图上报。 这不是多事,是在帮公司补那条还没建起来的责任链。说得越早,整改越快,你自己的风险也越小。
第三,分场合用工具。 公开信息用公开工具,敏感信息只在有明确合规承诺的内部系统里走,而且只给最小必要的信息量。你给 AI 的每一份输入,都是在替它划定边界。
说到底
AI 没有秘密,只有权限。权限一放开,秘密就变成下一段回答。
这件事上,打工人能做的其实很朴素:把自己当成公司数据的第一道闸门。 不是不信任技术,是技术从来不会替你承担后果——承担后果的,永远是那个按下发送键的人。
你有没有被内部 AI 的回答"惊到"过?评论区说说。
个人观点,仅供参考。