AI助力办公的安全隐忧——智能写作工具的保密陷阱与使用规范
"帮我用AI润色一下文字""让AI写个初稿""把几份资料上传让AI学一学"——这些"图方便"的操作,正在不知不觉间把涉密资料推送到了互联网上。而你,可能还浑然不知已经造成了信息外泄。
某次涉密会议筹备阶段,某涉密单位工作人员冯某在起草一份涉密材料时,苦于思路枯竭,便将部分敏感内容替换成字母缩写,输入AI写作工具辅助生成文稿。——他天真地以为"换成字母缩写"就万无一失了,结果导致涉密信息暴露风险急剧上升,冯某受到严肃处理。
某涉密单位工作人员李某,在起草一份涉密方案时,听同事说AI写作效果出色,在好奇心的驱使下下载了一款AI写作应用软件,私自将该涉密方案的部分敏感内容直接输入AI写作工具,通过AI生成网络文件、资料,造成泄密,受到严肃处理。
某科研机构研究人员,为加快完成研究报告,将部分核心数据及实验成果上传到一款流行的AI写作应用软件,导致该研究报告中的部分涉密敏感信息被泄露,在网上流传。
此类情况并非个例。AI写作工具正成为办公领域的"新宠",但同时也沦为泄密的"新通道"。而许多人,仍毫无察觉。
01
AI工具是如何"留存"你输入的信息的?
许多人误以为,与AI的对话是"一次性"的——我提问、它回答、就此结束。
然而事实截然不同。
每一次"投喂"都是永久记录
用户向AI工具的每一次"投喂",本质上等同于将对话、文档、照片等信息的操作权限交给了系统。
这些数据一旦录入,大多会被平台后台保留,部分还会被用于模型训练迭代,潜藏在算法黑箱中难以彻底"清除",后续如何调用往往由用户无法掌控。
两种主要泄密渠道
渠道一:数据被用于模型训练。
生成式AI高度依托互联网、大数据、云计算平台,AI接收的国家秘密信息会被作为大语言模型进行学习训练,数据采集、处理、存储、运算、传输各环节均潜藏泄露风险。
你以为在"向AI请教一个问题",实际上是在"给AI呈上一份教材"——而这份教材,可能在下一次他人提问时被"复述"出来。
渠道二:数据被攻击者窃取。
开源AI工具开发者拥有最高权限,可直接访问和查看所有存储数据,若开发者保密意识淡薄或存在利益驱使,用户上传的敏感信息可能被非法利用或外泄。
另一方面,开源特性让黑客有了可乘之机,他们能够借助工具本身的漏洞实施后台攻击,批量窃取存储数据,无需接触用户终端即可达成远程窃密的目的。
真实案例
某单位工作人员违规使用开源AI工具处理内部文件,因电脑系统默认开启公网访问且未设置密码,导致敏感资料被境外IP非法访问、下载。
02
"拼图式泄密":你眼中零散的信息,AI却能拼出完整秘密
更为隐蔽的风险源自AI的关联分析能力。
AI数据挖掘功能可基于海量原始数据进行多维推理和关联分析,哪怕只是截取涉密文件片段,也存在被攻击窃取或经关联汇聚后泄密的风险。
当AI工具汇聚了海量的公开信息,并对其进行关联分析和深度挖掘,即使是看似零散、非密的信息片段,也可能在AI的"化学合成"后,推断出敏感的、甚至涉密的完整信息,造成"拼图式泄密"的后果。
这意味着:即便你仅输入了"一小段""几个关键词""一个模糊的描述",AI也可能通过与其他数据的关联,拼凑出你不想让人知晓的全貌。
03
红线:这些AI行为"碰不得"
红线一:把涉密内容"喂给"AI
有人为了省事,把涉密文件、内部报告、国防科研数据、敏感政务信息直接输入AI,让其写报告、整理材料、润色文字。这是最危险、也是最常见的违规行为。
《中华人民共和国保守国家秘密法》第三十一条明确规定:任何组织和个人不得使用非涉密信息系统、非涉密信息设备存储或者处理国家秘密。
在采用公共大模型辅助办公时,严禁发送敏感词、句进行提问,严禁将内部敏感文件或照片上传至大模型平台。
红线二:使用未经审批的AI工具处理工作信息
某单位工作人员违规使用开源AI工具处理内部文件,因系统默认开启公网访问且未设密码,导致敏感资料被境外IP非法访问和下载。
机关、单位工作人员严禁使用DeepSeek、ChatGPT、豆包、元宝等人工智能软件通过互联网咨询、交流、处理国家秘密、工作秘密和敏感信息。
红线三:将AI生成内容"直接照搬"
AI存在"幻觉"问题——它会"一本正经地胡说八道",生成看似合理但实际不存在或与真实情况不符的信息。
AI生成的内容不能直接照搬,必须逐项人工核对,警惕内容出错。关键数据、合同条款务必二次核对。
红线四:在非涉密设备上使用AI处理涉密事项
涉密系统严禁安装人工智能应用。政务外网系统安装人工智能应用需经主管部门审批后规范安装。
涉密及内部敏感信息严禁输入商用AI,禁止涉密文件识图OCR上传,不存在"简单脱敏"的捷径,内网设备禁用外网AI工具。
04
AI使用的"灰色地带":哪些可以做?
答案并非简单的"能"或"不能",核心是划清使用红线、分级分类管控、严守保密底线,做到禁区坚决不用、合规场景规范使用。
可以做的
使用经安全认证的国产大模型或私有化部署模型处理非涉密公文素材
对拟输入AI的公文素材进行脱敏处理,删除敏感字段、隐去核心信息
AI生成内容仅供起草参考,不得直接作为正式公文使用
绝对不能做的
任何形式的涉密信息输入公共AI平台
任何涉及国家秘密、工作秘密的内容交由AI处理
将AI生成内容不经审核直接采用
05
单位如何制定AI使用规范?
中央网信办、国家发展改革委联合印发的《政务领域人工智能大模型部署应用指引》明确要求:
严格落实保密要求,防止国家秘密、工作秘密和敏感信息等输入非涉密人工智能大模型,防范敏感数据汇聚、关联引发的泄密风险。
机关单位应从以下几个方面建立AI使用规范:
一、明确使用边界,画出清晰"红线"。核心原则是"上网不涉密、涉密不上网"。严禁使用AI工具处理国家秘密、工作秘密和不宜公开的敏感信息。
二、建立审批和审核机制。
使用AI辅助撰写公文前,需经部门负责人审批,明确写作内容无敏感、涉密信息;AI生成初稿后,需由专人审核内容合规性与保密性。
三、推进私有化部署。
对于有AI使用需求的机关单位,可推进AI大模型私有化部署,将所有数据存储在本地服务器,切断与互联网的直接连接,从源头保障数据安全。可将单位内部的规章制度、保密文档、专业数据库等安全地"喂"给模型,训练出真正懂业务的"专家助手"。
四、实行"谁使用、谁负责,谁审核、谁负责"。
将AI公文写作保密工作纳入岗位绩效考核,对违规操作造成泄密的,严肃追究相关人员责任。
五、开展系统性培训。
对工作人员进行AI使用培训和保密教育,强化风险意识,提升鉴别AI错误与防范风险的能力。
某保密部门负责人说:"AI是提升效率的辅助工具,绝非规避保密要求的'捷径'。只有时刻绷紧安全保密这根弦,才能在享受技术便利的同时,牢牢守住数据安全与国家安全的底线。"
AI写公文,不是"能不能用"的问题,而是"怎么用"的问题。用对了,是助手;用错了,是内鬼。而最大的风险在于——许多人根本不知道自己正在"用错"。
涉密内容不"喂"AI,核心数据不上云端。
AI只是"笔杆子"的草稿纸,不是"保险柜"的钥匙。
"让AI帮我润色一下"——这句话,可能让你丢掉工作。
保密工作无终点
为了推进各单位保密工作
有需要的同志可以关注公众号
添加后台领取保密培训PPT一份
添加前请备注
单位人员信息