近 40% 的员工致电 AI 时包含机密数据

Solar Group 分析了俄罗斯大型企业使用公共人工智能服务的实践。在 38% 的情况下,与他们的交互包含机密信息:源代码和配置、个人和财务数据、知识产权。

来源:OSP网站大数据新闻

样本包括俄罗斯金融部门、工业、零售、电信、IT 和公共部门大型组织中 Solar Dozor 试点项目的结果。从 2026 年 1 月到 6 月,该分析总共覆盖了 150 家公司。在此类项目中,DLP 系统部署在客户的基础设施中,Solar Dozor 分析师与客户达成一致,汇总收到的事件并创建防止数据泄露的场景,包括在使用公共人工智能服务时。记录的交互包括文本请求、复制文本、下载文件以及尝试将数据传输到外部人工智能服务。

对于企业来说,公共人工智能不再是一个实验,而是日常工作的工具。但在带来好处的同时,也出现了新的管理风险:在解决日常工作任务的过程中(分析代码片段、处理表格、准备内部报告、商业提案或交易材料时),机密数据可能会进入外部服务。因此,对于企业来说,不仅要规范人工智能的使用,还要管理这个过程:确定允许的人工智能服务列表,考虑用户的角色并控制传输数据的类别。

员工向 AI 传输哪些数据

公共人工智能服务包括员工在日常任务中使用的数据:代码、文档、表格、合同、客户信息和内部报告。在一系列机密信息请求中,41% 涉及源代码和配置,30% 涉及个人、财务和其他敏感数据,18% 涉及知识产权,11% 涉及密码、令牌和 API 密钥。

谁最常传输机密数据

为什么人工智能驱动的工作很重要

如何管理人工智能的使用