2026 年 8 月 20 日,市场监管总局公布 6 起侵犯商业秘密典型案例,其中杭州一起算法专家泄露 AI 模型核心资料案,被总局称为"全国首例人工智能垂类大模型商业秘密案件"。对正在把知识资产往 AI 上搬的企业来说,这记警钟很具体:提示词模板、审查规则、标注规范,都能构成商业秘密,也会成为泄密口。本文从企业决策者视角,拆解"知识资产"的边界,并给出把核心资产锁在本地的四步落地路径。
事件本身:提示词模板也能构成商业秘密
市场监管总局通报的这起案件(2026-08-20 公布,处罚决定落于 2026-05-28)细节很清晰:杭州某人工智能企业资深算法专家孙某,在职期间把模型专属提示词模板、审查规则、标注规范等核心资料,发送给其配偶实际控制的同业公司,用于开发同类型产品。杭州市市场监管局依据《反不正当竞争法》第二十一条,责令孙某停止侵权行为并处罚款 35 万元。
这起案件的关键突破在于:过去 AI 知识产权维权多停在源代码确权,而本案明确认定——自然语言写成的提示词模板、非标运营规则、标注规范,同样可以独立构成商业秘密。换句话说,企业往往忽略的那部分"软知识",法律上已经纳入保护。多家研究机构(如中国信通院《大模型发展报告(2026)》)也指出,企业大模型竞争力正从"模型权重"转向"私有知识资产",提示词、行业规则与私域语料成为核心差异。
值得延伸阅读的是,字节把 TRAE 与扣子并入豆包 代表的办公 AI 入口整合,同样把企业知识推到了公共模型面前——入口越集中,资产越需要界定边界。
重新划界:哪些算"企业知识资产"
这起案件把"知识资产"的边界拉清楚了。凡是能带来竞争优势、被企业采取保密措施的信息,都可能构成商业秘密。落到 AI 场景,至少包括四类:
- 提示词与规则资产:系统提示词、审查/风控规则、标注与训练规范——正是孙某案泄密的那类。
- 私域语料与知识库:客户名单、合同范本、研发文档、工艺参数、供应商清单。
- 模型与算子资产:微调权重、检索策略、Agent 工作流配置。
- 行为与流程资产:内部审批流、定价逻辑、销售打法。
监管口径正在收紧。国家网信办 2025-09-16 通报的网络安全与数据安全执法案例中,已明确把"使用联网大模型处理敏感数据"纳入风险监测;国家安全部 2026-01 披露的案例更直接——某单位用默认开启公网访问的开源框架搭联网大模型,敏感资料被境外 IP 非法访问。知识资产不是"存在哪台电脑里"的问题,而是"经过哪朵云、哪个模型"的问题。关于办公 AI 的选型取舍,可参考 办公 AI 四国杀选型指南。
企业该怎么做:把"知识资产"锁在本地
结论先说:对核心知识资产,稳妥的姿态是"模型、知识、执行"三者都留在企业内网。具体分四步,每一步都对应孙某案暴露的缺口。
第 1 步,确权分级。 先把提示词、规则、语料按"商业秘密 / 内部 / 公开"三级登记。孙某案提醒我们:没登记、没采取保密措施,维权时举证更难。企业级环曜 Agent 本地化部署在初始化阶段就对知识库做分级标签,把保密动作前置。
第 2 步,物理隔离。 核心知识库不要进公共大模型、不要出企业内网。环曜知识库支持私有化部署,文档索引与向量库均落在企业自有服务器,外部模型拿不到明文。这一步直接堵住"把资料发给外部公司"这类通道。
第 3 步,权限管控。 按岗位给必要权限,调取留痕。环曜知识库内置细粒度权限体系,谁能看哪份文档、调过哪些片段,系统全程记录。孙某能长期把核心资料外发,本质是权限与审计双重缺失。
第 4 步,行为审计。 建立 AI 使用行为基线,异常调取实时告警。环曜 Claw 在执行 Agent 任务时自动留存操作轨迹,谁在何时调用了哪段知识、生成了什么外发内容,都可回溯。把"事后处罚"变成"事中拦截"。
四类知识资产 × 四步防护对照
把上面的四步落到具体资产上,对应关系如下:
| 知识资产类型 | 确权分级 | 物理隔离 | 权限管控 | 行为审计 |
|---|---|---|---|---|
| 提示词与规则 | 登记为商业秘密 | 不入公共模型 | 按需授权 | 调用留痕 |
| 私域语料与知识库 | 三级标签管理 | 私有化部署 | 细粒度权限 | 访问审计 |
| 模型与算子 | 权重归档备案 | 内网推理 | 算子级授权 | 推理留痕 |
| 行为与流程 | 流程加密存证 | 内网执行 | 角色隔离 | 操作回溯 |
环曜知识库与环曜 Claw 把这四列能力收口到一套权限与留痕体系,企业按资产敏感度选择开启到哪一列即可。
真实案例:一家装备企业的"知识资产不出域"改造
环曜 2026 年服务的一家高端装备制造企业,此前把工艺参数、供应商清单、投标模板散落在员工个人云盘与多个公共 AI 工具里。2026 年第二季度起,该企业将核心知识资产整体迁入环曜知识库私有化部署,并用环曜 Claw 接管对外报价与标书生成的 Agent 流程。
改造后的统计窗口(2026-04 至 2026-08):知识资产外发泄露事件为 0;权限审计留痕覆盖每一次知识访问记录;原分散在 5 个公共工具的敏感文档,收敛到 1 个企业内网知识库。口径来自该项目交付复盘,样本为该客户单点试点。本案例为客户实践陈述,非行业统计,具体成效因企业基础而异。
金句:泄密的天花板,不在员工操守,而在知识资产经过了哪朵云。
企业知识引擎怎么把私域语料变成可控资产,可进一步看 Agentic GraphRAG 企业知识引擎架构。
结语
全国首例 AI 泄密案的价值,不是又多了一个警示标语,而是把"知识资产"的法律边界和防护缺口同时照亮了。企业真正要算的账,是把核心知识锁在本地的成本,远低于一次泄密带来的罚款、客户流失与估值折损。环曜做的是把模型、知识与执行留在企业内网——数据不出域,过程可留痕,让知识资产真正"锁得住"。
常见问题 FAQ
Q:提示词模板被员工复制到外部公司,企业能维权吗?
A:能。孙某案已明确,提示词模板、审查规则、标注规范可独立构成商业秘密。前提是企业对这类资产采取了保密措施(分级、权限、留痕),否则举证与维权难度会上升。
Q:私域语料和公开模型权重,哪个更该优先保护?
A:对多数企业,私域语料与提示词规则才是差异来源,公开模型权重反而易获取。建议把保护重心放在私有知识资产上,并通过本地化部署避免其外流。
Q:用公共大模型辅助办公,怎样才算"安全"?
A:核心原则是不把敏感知识送进公共模型。非敏感事务可脱敏后使用;涉及客户、工艺、策略的内容,放在企业内网的知识库与 Agent 中处理,如环曜知识库私有化部署。
Q:环曜能帮企业做哪一步?
A:四步都能落地。环曜知识库负责确权分级与权限留痕,环曜 Claw 负责执行轨迹审计,企业级环曜 Agent 本地化部署负责把模型与知识整体留在内网,数据不出域。
Q:中小团队人手少,防护会不会很重?
A:不必一步到位。优先级是"物理隔离 + 权限留痕"两步:先把核心知识迁入本地知识库,再开必要权限。环曜本地化部署支持按规模弹性起步,不必一次性全量改造。
Q:已有资料散在多个公共工具,怎么收口?
A:先做资产盘点与分级,再把高敏文档批量迁入私有化知识库,关闭公共工具的敏感访问。交付中常见做法是先收敛"外发通道",再逐步把 Agent 流程迁回内网。