AI 智能体进企业先过安全关:奇安信和昇腾合体做了套方案

正在上海收尾的第十一届华为全联接大会(9 月 17 日至 19 日),三天里算力与生态的消息占了头条;安全侧最大的一条新料出在 9 月 18 日晚——据多家媒体报道,奇安信与华为昇腾在大会期间联合发布"智能体(Agent)安全联合解决方案",奇安信是该环节唯一受邀的安全厂商。方案的定位一句话可以说清:为政企客户提供高性能且合规的 AI 安全底座,护航智能体从实验室走向生产系统。

为什么是"算力厂商+安全厂商"这个组合

值得琢磨的是组合本身。一边做 AI 算力底座,一边做网络安全,两家凑在一起发"智能体安全",等于把一件事说破了:智能体真的要进生产环境了。

智能体和平时用的聊天机器人不是一回事——它能自己拆任务、调工具、动数据:读邮箱、查数据库、生成报表、发起流程。传统安全管的是"人用软件",出了事能定位到人;智能体是"软件自己在动手",而且同一件事两次的做法可能都不一样。安全厂商被请上算力厂商的主场,讲的正是这一层:光有跑得快的算力不够,还得管得住在算力上干活的"数字员工"。(这次大会把算力成本往下打的那些牌,此前已单独拆解过,不重复。)

对贵州企业意味着什么

先说清楚:这套联合方案服务的是政企大客户,中小企业大概率不会直接采购。但它的发布把一个问题摆到了每家用 AI 的企业面前——你家上线的第一个智能体,智能客服、办公助手、自动报价机器人,过安全关了吗?

另一头的背景也不轻松:攻击端已经在用 AI 提速,漏洞从被发现到被利用正压缩到分钟级(这个趋势日前已单独写过)。外面攻得快,里面更要守得住。底座可以不买,“上线前三问"的思路应该带走。

实操三件事

一、权限最小化:像管新员工一样管它的账号。 给智能体单独开账号,只给完成任务必需的最小权限,绝不用管理员账号去跑。任务变更、项目结束就回收权限,定期复核——大量事故的起点,都是图省事把最高权限的钥匙直接塞给了机器人。

二、数据流向审计:画一张"它把数据发给谁"的图。 列清楚智能体会接触哪些数据(客户资料、订单、对话记录),又会把这些数据发给哪个模型、哪些外部接口。敏感数据先脱敏,或改用可本地部署的方案;调用全程留日志——出了事要能答上"它到底把什么发给了谁”,这比事后补救便宜得多。

三、生产与测试隔离:别让实习生直接上手术台。 新智能体先在测试环境用脱敏样本跑通,不接生产库;跑稳了再上生产。上线后的每次改动——换模型、加工具、改指令——同样要走"先测试、留回滚"的路子。把智能体当成会犯错的实习生来管,而不是当成不会错的正式工。

算力、数据、安全三件套里,安全这道自查想在本地找人搭把手的,可以搜「贵州诚鑫致达」。

信息来源:华为全联接大会官网、搜狐、网易

想获得贴合自身场景的数据管理建议?联系我们,或浏览技术博客获取更多实战经验。