nh1

当AI开始自主做事,安全体系如何跟上?

栏目:行业   作者:秦开    发布时间:2026-09-28 15:42   阅读量:12705   会员投稿

当AI从“回答问题”走向“调用工具、访问数据、执行任务”,它正在成为企业生产活动中的新主体。AI答错一个问题,影响的可能只是一个答案;AI做错一个动作,带来的却可能是一次真实的生产事故。

大模型具有概率性和开放性,可能输出高置信度的错误,也可能在复杂任务中发生目标偏移;当AI自主调用系统、数据和工具,这些偏差会被直接放大为越权访问、信息泄露、错误操作甚至业务中断。而AI的运行速度和决策频率已远超人工逐项复核的能力,仅靠人盯和静态规则难以发现规则之外的未知风险。企业需要的不是放慢AI,而是建立一套与AI能力相匹配的新型安全机制。

安全化AI制衡生产化AI:用AI监督AI

对于神州泰岳而言,我们的回答是:用“安全化AI制衡生产化AI”,不是让两个AI简单对抗,也不是让AI取代人的最终责任,而是在生产化AI之外建立一套相对独立的安全化AI:生产化AI负责理解业务目标、生成方案并执行任务;安全化AI则持续识别其身份、意图、权限、数据和行为风险,在关键节点进行验证、约束和干预。这一安全能力体系是神州泰岳“泰岳灯塔”AI大模型应用能力体系在信息安全方向的垂类实践,其核心载体为“泰岳泰斗”安全大模型系统。

从理念到落地:建立AI进入核心业务的安全条件。在Ultra-AIS安全智能基座上,神州泰岳将身份认证、权限控制、内容检测、数据脱敏、问答管控、行为审计等能力统一起来,使智能体在明确的身份、权限和规则范围内运行,并对异常行为及时发现、阻断和追溯。随着生产化AI与安全化AI在真实业务中的持续交互,以及行业经验的不断沉淀,安全能力还可以不断进化,并反向赋能更多产品。

01  智能网关:为AI时代建立统一安全入口

企业网络中的访问主体正从“人”扩展到智能体、模型、MCP工具、API和应用。智能网关对这些新主体进行统一身份识别、认证授权和访问控制,形成关键控制边界,实现“身份有底、权限有界、操作有控、过程有据”,防止AI在缺乏约束的情况下直达核心系统。

02  AI智能堡垒:从记录已知风险到发现未知风险

传统堡垒机主要解决通道管控和操作留痕,AI智能堡垒则将能力贯穿事前、事中、事后:事前理解运维意图、分析脚本合规性;事中辅助生成指令、识别高危操作;事后开展会话复盘、行为意图审核和智能取证。相关能力已在大型央企核心安全运维场景投产,并在能源行业推进规模化落地。

安全不是AI发展的“刹车”,而是驶入核心业务的“道路与边界”。让生产化AI创造价值,安全化AI持续监督制衡,关键控制节点执行边界,企业才敢把AI真正交给业务。对客户而言,这意味着效率提升与风险可控兼得,让AI可用、可信、可管、可追责;对神州泰岳而言,则是把长期积累的安全能力转化为AI时代的产品竞争力,形成从安全基座到智能网关、智能堡垒的体系化能力。

ad