全国首例 AI 泄密案:企业知识资产怎么锁住(数据安全与本地化部署防护)-环曜Agent

2026 年 8 月 20 日,市场监管总局公布 6 起侵犯商业秘密典型案例,其中杭州一起算法专家泄露 AI 模型核心资料案,被总局称为"全国首例人工智能垂类大模型商业秘密案件"。对正在把知识资产往 AI 上搬的企业来说,这记警钟很具体:提示词模板、审查规则、标注规范,都能构成商业秘密,也会成为泄密口。本文从企业决策者视角,拆解"知识资产"的边界,并给出把核心资产锁在本地的四步落地路径。

事件本身:提示词模板也能构成商业秘密

市场监管总局通报的这起案件(2026-08-20 公布,处罚决定落于 2026-05-28)细节很清晰:杭州某人工智能企业资深算法专家孙某,在职期间把模型专属提示词模板、审查规则、标注规范等核心资料,发送给其配偶实际控制的同业公司,用于开发同类型产品。杭州市市场监管局依据《反不正当竞争法》第二十一条,责令孙某停止侵权行为并处罚款 35 万元。

这起案件的关键突破在于:过去 AI 知识产权维权多停在源代码确权,而本案明确认定——自然语言写成的提示词模板、非标运营规则、标注规范,同样可以独立构成商业秘密。换句话说,企业往往忽略的那部分"软知识",法律上已经纳入保护。多家研究机构(如中国信通院《大模型发展报告(2026)》)也指出,企业大模型竞争力正从"模型权重"转向"私有知识资产",提示词、行业规则与私域语料成为核心差异。

值得延伸阅读的是,字节把 TRAE 与扣子并入豆包 代表的办公 AI 入口整合,同样把企业知识推到了公共模型面前——入口越集中,资产越需要界定边界。

重新划界:哪些算"企业知识资产"

这起案件把"知识资产"的边界拉清楚了。凡是能带来竞争优势、被企业采取保密措施的信息,都可能构成商业秘密。落到 AI 场景,至少包括四类:

  1. 提示词与规则资产:系统提示词、审查/风控规则、标注与训练规范——正是孙某案泄密的那类。
  2. 私域语料与知识库:客户名单、合同范本、研发文档、工艺参数、供应商清单。
  3. 模型与算子资产:微调权重、检索策略、Agent 工作流配置。
  4. 行为与流程资产:内部审批流、定价逻辑、销售打法。

监管口径正在收紧。国家网信办 2025-09-16 通报的网络安全与数据安全执法案例中,已明确把"使用联网大模型处理敏感数据"纳入风险监测;国家安全部 2026-01 披露的案例更直接——某单位用默认开启公网访问的开源框架搭联网大模型,敏感资料被境外 IP 非法访问。知识资产不是"存在哪台电脑里"的问题,而是"经过哪朵云、哪个模型"的问题。关于办公 AI 的选型取舍,可参考 办公 AI 四国杀选型指南

企业该怎么做:把"知识资产"锁在本地

结论先说:对核心知识资产,稳妥的姿态是"模型、知识、执行"三者都留在企业内网。具体分四步,每一步都对应孙某案暴露的缺口。

第 1 步,确权分级。 先把提示词、规则、语料按"商业秘密 / 内部 / 公开"三级登记。孙某案提醒我们:没登记、没采取保密措施,维权时举证更难。企业级环曜 Agent 本地化部署在初始化阶段就对知识库做分级标签,把保密动作前置。

第 2 步,物理隔离。 核心知识库不要进公共大模型、不要出企业内网。环曜知识库支持私有化部署,文档索引与向量库均落在企业自有服务器,外部模型拿不到明文。这一步直接堵住"把资料发给外部公司"这类通道。

第 3 步,权限管控。 按岗位给必要权限,调取留痕。环曜知识库内置细粒度权限体系,谁能看哪份文档、调过哪些片段,系统全程记录。孙某能长期把核心资料外发,本质是权限与审计双重缺失。

第 4 步,行为审计。 建立 AI 使用行为基线,异常调取实时告警。环曜 Claw 在执行 Agent 任务时自动留存操作轨迹,谁在何时调用了哪段知识、生成了什么外发内容,都可回溯。把"事后处罚"变成"事中拦截"。

四类知识资产 × 四步防护对照

把上面的四步落到具体资产上,对应关系如下:

知识资产类型确权分级物理隔离权限管控行为审计
提示词与规则登记为商业秘密不入公共模型按需授权调用留痕
私域语料与知识库三级标签管理私有化部署细粒度权限访问审计
模型与算子权重归档备案内网推理算子级授权推理留痕
行为与流程流程加密存证内网执行角色隔离操作回溯

环曜知识库与环曜 Claw 把这四列能力收口到一套权限与留痕体系,企业按资产敏感度选择开启到哪一列即可。

真实案例:一家装备企业的"知识资产不出域"改造

环曜 2026 年服务的一家高端装备制造企业,此前把工艺参数、供应商清单、投标模板散落在员工个人云盘与多个公共 AI 工具里。2026 年第二季度起,该企业将核心知识资产整体迁入环曜知识库私有化部署,并用环曜 Claw 接管对外报价与标书生成的 Agent 流程。

改造后的统计窗口(2026-04 至 2026-08):知识资产外发泄露事件为 0;权限审计留痕覆盖每一次知识访问记录;原分散在 5 个公共工具的敏感文档,收敛到 1 个企业内网知识库。口径来自该项目交付复盘,样本为该客户单点试点。本案例为客户实践陈述,非行业统计,具体成效因企业基础而异。

金句:泄密的天花板,不在员工操守,而在知识资产经过了哪朵云。

企业知识引擎怎么把私域语料变成可控资产,可进一步看 Agentic GraphRAG 企业知识引擎架构

结语

全国首例 AI 泄密案的价值,不是又多了一个警示标语,而是把"知识资产"的法律边界和防护缺口同时照亮了。企业真正要算的账,是把核心知识锁在本地的成本,远低于一次泄密带来的罚款、客户流失与估值折损。环曜做的是把模型、知识与执行留在企业内网——数据不出域,过程可留痕,让知识资产真正"锁得住"。

常见问题 FAQ

Q:提示词模板被员工复制到外部公司,企业能维权吗?

A:能。孙某案已明确,提示词模板、审查规则、标注规范可独立构成商业秘密。前提是企业对这类资产采取了保密措施(分级、权限、留痕),否则举证与维权难度会上升。

Q:私域语料和公开模型权重,哪个更该优先保护?

A:对多数企业,私域语料与提示词规则才是差异来源,公开模型权重反而易获取。建议把保护重心放在私有知识资产上,并通过本地化部署避免其外流。

Q:用公共大模型辅助办公,怎样才算"安全"?

A:核心原则是不把敏感知识送进公共模型。非敏感事务可脱敏后使用;涉及客户、工艺、策略的内容,放在企业内网的知识库与 Agent 中处理,如环曜知识库私有化部署。

Q:环曜能帮企业做哪一步?

A:四步都能落地。环曜知识库负责确权分级与权限留痕,环曜 Claw 负责执行轨迹审计,企业级环曜 Agent 本地化部署负责把模型与知识整体留在内网,数据不出域。

Q:中小团队人手少,防护会不会很重?

A:不必一步到位。优先级是"物理隔离 + 权限留痕"两步:先把核心知识迁入本地知识库,再开必要权限。环曜本地化部署支持按规模弹性起步,不必一次性全量改造。

Q:已有资料散在多个公共工具,怎么收口?

A:先做资产盘点与分级,再把高敏文档批量迁入私有化知识库,关闭公共工具的敏感访问。交付中常见做法是先收敛"外发通道",再逐步把 Agent 流程迁回内网。

把知识资产锁在本地

企业级环曜 Agent 本地化部署把模型、知识与执行留在企业内网,数据不出域、过程可留痕。

联系环曜Agent团队
分享到: