来源:市场资讯

(来源:中国进出口银行)

2023年3月,韩国三星电子公司(三星集团旗下子公司,以下简称“三星”)做了一个大胆的决定:允许半导体业务部门的员工使用ChatGPT(一款聊天机器人程序)。彼时,生成式AI正以席卷之势改变着人们的工作方式,三星也希望能借此提升工程师的工作效率。

然而,短短20天内,这个决定让三星接连遭遇3起泄密事件。

打开网易新闻 查看精彩图片

三次“复制粘贴”,三次泄密

第一次,员工A在运行半导体设备计量数据库下载程序的源代码时发现了Bug(缺陷),顺手将有问题的代码复制到ChatGPT中,寻求修复建议。这个看似寻常的操作,却使三星半导体设备测量相关的核心代码悄然进入ChatGPT的训练数据库,成为其学习素材。

第二次,员工B为掌握设备产量和产品良率等信息,将相关代码完整地输入ChatGPT,并请求对其进行优化。产品良率数据是半导体制造企业的命脉,直接关乎生产成本与市场竞争力,其泄露风险远非一般信息可比。

第三次,员工C通过软件将会议录音转为文字后,输入ChatGPT要求整理成完整的会议纪要。尽管此举未直接涉及技术代码,但内部会议的讨论内容往往隐含战略方向、业务规划等敏感信息,泄密隐患同样不容忽视。

打开网易新闻 查看精彩图片

这三起接连发生的事件,皆非出于恶意窃取,恰恰相反,其初衷无一例外是“提高工作效率”。然而,正是这种对效率的单纯追逐,在缺乏“安全红线”意识的背景下,让先进的AI工具瞬间化身为最危险的“内鬼”。

为什么说“红线”不容触碰?

三星案例揭示了一个残酷的现实:一旦将包括商业秘密在内的企业重要信息输入公共AI,就如同将一杯水倒进了海洋——永远无法收回。

这些数据会传输至远在境外的服务器,不仅可能被存储,更关键的是,它们可能被用于模型的迭代训练。

这意味着,今天你输入的一段产品代码,在未来可能会以某种形式出现在竞争对手咨询AI时得到的答案中,泄密从“一次性事件”变成了“持续性风险”。

打开网易新闻 查看精彩图片

职场人:请划定四条“AI红线”

基于此类教训,每位职场人都应为自己设定与AI协作的明确边界,防止失泄密的发生。

红线一:识别商业秘密与敏感信息,绝不外泄。任何关乎公司核心竞争力和商业命运的信息,员工都应主动为其承担保密义务。这些信息至少包括:源代码与核心技术文档、未公开的财务数据、战略规划与内部路线图、客户与供应商的核心名单、产品配方或工艺秘诀等。在点击发送前,请务必自问:“如果这条信息明天被行业公开,公司会遭受重创吗?”

红线二:养成“先给文件洗个澡”的脱敏习惯。在必须使用AI处理涉及内部信息的工作时,例如,修改一份合同模板或检查代码语法,请先进行“数据脱敏”,将关键的人名、数字、地址、特定产品名等替换为通用的占位符。这就像在发给外人看之前,先为文件穿上一件“防护服”。

打开网易新闻 查看精彩图片

红线三:善用“隔离区”,选择安全工具。员工应了解并优先使用公司官方批准或提供的AI工具。当前,许多企业已部署内部AI平台,或采购具备数据隔离保障的商业版本。若公司暂未提供,针对敏感工作,应转而使用完全本地运行、无需联网的开源工具,或直接借助电脑本地软件完成,从源头上杜绝数据外泄风险。

红线四:从“做了再说”变为“确认再做”。建立新的操作习惯:在将任何内容输入公共AI前,进行“三秒确认”。这三秒用来快速回忆红线内容,并判断信息的性质。当心中有一丝犹豫时,最安全的选择就是停止。可以转而咨询同事、上级或查阅内部知识库。

打开网易新闻 查看精彩图片

技术的浪潮不会倒退,AI必将更深地融入我们的工作流。然而,真正的职场高手,不是那些最擅长使用新工具的人,而是那些最懂得在效率与风险、创新与安全之间找到最佳平衡点的人。从今天起,让每一次我们与AI的对话,都始于清醒的认知,止于安全的边界。

来源:保密观