-
行業(yè)資訊
INDUSTRY INFORMATION
近日,一則職場爭議事件在社交平臺持續(xù)發(fā)酵。廣東某企業(yè)員工被曝擅自將公司內(nèi)部數(shù)據(jù)上傳至人工智能平臺,試圖通過AI自動化處理表格工作。事件曝光后,公司管理層緊急叫停所有AI工具的使用,并對全體員工展開內(nèi)部調(diào)查。網(wǎng)傳視頻顯示,企業(yè)負責人公開喊話:"請涉事員工主動承擔責任",同時宣布全公司禁用AI產(chǎn)品的決定。
該事件迅速引發(fā)網(wǎng)友兩極討論。部分觀點認為企業(yè)反應過度,質(zhì)疑"是否借機裁員";但更多聲音指出數(shù)據(jù)泄露的嚴重性,有網(wǎng)友評論道:"商業(yè)機密一旦進入AI訓練庫,相當于把保險箱鑰匙交給陌生人""國內(nèi)企業(yè)真該重視私有化部署了"。值得注意的是,評論區(qū)還出現(xiàn)專業(yè)法律人士的警示:"此類行為可能觸及《反不正當競爭法》,最高可面臨7年刑期"。
記者調(diào)查發(fā)現(xiàn),AI數(shù)據(jù)泄露事件近年頻發(fā):2025年初,多地智能客服系統(tǒng)被曝違規(guī)存儲用戶通話記錄;同年某國民級社交軟件爆發(fā)百萬級聊天數(shù)據(jù)外泄事件;更早前還有AI公司因安全漏洞導致250萬條生物識別數(shù)據(jù)流入暗網(wǎng)。截至發(fā)稿,涉事企業(yè)尚未回應采訪請求。
上海錦天城(濟南)律師事務所吳震律師對此分析稱,員工使用AI工具處理涉密信息可能構(gòu)成三重法律風險:
1.民事層面:違反保密協(xié)議或構(gòu)成商業(yè)秘密侵權(quán)
2.行政層面:或面臨市場監(jiān)管部門行政處罰
3.刑事層面:若造成重大損失可能涉嫌侵犯商業(yè)秘密罪
"企業(yè)如需AI輔助辦公,建議通過三項措施防控風險:選擇有資質(zhì)的服務商、簽訂數(shù)據(jù)保密協(xié)議、建立內(nèi)部AI使用白名單。"吳震特別強調(diào),關鍵崗位應完全隔離外網(wǎng)AI工具,涉及財務、客戶信息等核心數(shù)據(jù)必須采用本地化部署方案。
企業(yè)使用AI辦公應該注意哪些問題?
一、數(shù)據(jù)安全紅線管理
1.敏感數(shù)據(jù)識別
建立數(shù)據(jù)分級制度(如核心商業(yè)機密/客戶隱私/普通文件),禁止將前兩類數(shù)據(jù)輸入外部AI系統(tǒng)。
案例:某金融公司要求合同審查AI必須本地部署,原始文件不得離開內(nèi)網(wǎng)
2.技術防控措施
部署DLP(數(shù)據(jù)防泄漏)系統(tǒng)監(jiān)控AI接口調(diào)用
對ChatGPT等工具啟用企業(yè)版隱私保護模式
關鍵崗位禁用剪貼板自動讀取功能
二、法律合規(guī)框架
3.權(quán)責界定
在勞動合同中增設AI使用條款,明確:
禁止使用未授權(quán)AI工具處理工作數(shù)據(jù)
違規(guī)泄露需承擔民事賠償及刑事責任
4.供應商審計
選擇AI服務商時核查:
是否通過ISO 27001等安全認證
數(shù)據(jù)存儲位置及加密方案
訓練數(shù)據(jù)清洗記錄(避免包含競品信息)
三、運營管理機制
5.審批流程
建立AI工具"白名單"制度:
市場部可用生成式AI做海報設計
財務部僅允許使用本地化表格分析工具
6.員工培訓
定期開展"AI安全使用"培訓,重點講解:
如何識別涉密數(shù)據(jù)(如客戶身份證號、報價單)
正確使用企業(yè)自建AI系統(tǒng)的操作規(guī)范
7.應急響應
制定AI數(shù)據(jù)泄露應急預案:
第一時間斷開外網(wǎng)連接
通過區(qū)塊鏈存證固定證據(jù)鏈
12小時內(nèi)向網(wǎng)信部門報備
四、技術升級建議
優(yōu)先考慮私有化部署方案(如華為盤古、百度文心千帆)
對輸出內(nèi)容啟用AI檢測水?。ǚ婪禔I生成報告外泄)
定期進行滲透測試(模擬員工違規(guī)操作場景)