聚焦数据与个人信息:筑牢智能体安全防线的北京实践
3月24日,以“APEC中国年 贡献粤智慧”为主题,AI数据隐私保护交流会暨广东省网络数据安全与个人信息保护协会揭牌活动在广州举行,来自政产学研用的代表们围坐热议,凝聚起个人信息保护的合力。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
北京理工大学法学院教授、全国信息安全技术标准化委员会委员洪延青作“智能体个人信息保护与数据安全合规要求”主题分享,他以近期爆火的“养龙虾”为切入点,对AI智能体个人信息保护与数据安全合规要求进行专业解读及清晰指引。
洪延青指出,人工智能正快速迈入“智能体(AI Agent)”时代。智能体不再仅仅是"文本输入-文本输出"的被动响应工具,而是演化为能够在既定目标约束下自主感知环境、规划任务步骤、调用外部API并持续利用上下文记忆开展自动化操作的信息系统枢纽。从“静态内容生成”向“动态任务执行”的跨越,使得数据处理的形态、边界和主体关系发生了根本性的结构形变,传统的数据安全与个人信息保护框架在应对智能体带来的新型风险时显得捉襟见肘,做好智能体安全合规要求,必须牢牢抓住智能体在数据处理和个人信息处理方面的一些独特特性。

北京理工大学法学院教授、全国信息安全技术标准化委员会委员洪延青作主题演讲。
南都:当前智能体正从技术概念快速落地到消费、办公、企业服务等多元场景,您认为相较于通用大模型产品,智能体在个人信息处理活动上存在哪些本质性差异?
洪延青:智能体和普通问答式AI有明显区别,落实个人信息保护和数据安全要求时,必须抓住它在数据和个人信息处理上的独特特征,综合国内外的研究,智能体的数据处理活动具有五方面特点。
首先是处理路径的动态化。智能体执行步骤、调用工具和触达的数据范围完全取决于大模型对当前上下文的实时推理,具有极高的不可预测性。比如说用“龙虾”做不同任务的时候,会有不一样的数据处理路径。
第二,处理链路外部化。通过插件、API、MCP等机制,单一智能体可随时唤起外部服务,彻底粉碎了传统企业内网的物理护城河。
第三,数据形态衍生化。数据在整个智能体工作网络穿梭时,会被迅速切片、向量化、提取标签或生成摘要,形成脱离原始文本但仍蕴含强大识别能力的衍生数据。
第四,处理主体链式化。多智能体协同使处理主体形成链式网络,使传统控制者-受托处理者关系难以清晰界定。
第五,处理结果可执行化。智能体的输出不再仅是文本,而是可直接触发停机、资金调度、系统写回等高危现实操作的执行指令,跟问答式的生成式人工智能有较大区别。
南都:您认为应当如何构建适配智能体特性的数据安全处理机制?
洪延青:在设计智能体数据处理的合规体系时,我们重点围绕智能体数据处理活动的5大核心特征去进行相应的风险防控设计。
首先,在应对处理路径动态化的运行时,必须把提前规划好的合规规则变成机器可读的策略标签或者访问控制参数,这样在智能体运行的每个关键节点,这些标签和参数就会一不断的传递下去。
第二,智能体自身无法完成任务时会调用外部工具,且链条涉及多个主体,容易造成敏感数据无边界外溢。因此需设置白名单准入机制、数据最小必要外传、限制递归委托与链式扩散等原则。
第三,针对衍生数据的隐蔽风险,要求组织必须从原始数据穿透传递至所有的衍生载体和记忆条目,彻底封堵通过大模型技术手段变相规避数据保留期限和"被 遗忘权"的合规漏洞。
第四,智能体输出可直接执行操作,因此要区分普通业务场景、重大影响场景,必要时设置人机协同或紧急熔断机制。
南都:企业需要配套做好哪些技术与制度建设?
洪延青:首先需要搭建数据安全治理的通用架构,为后续全生命周期的细化管控奠定制度与机制基础。其次,需要从收集获取、存储记忆、传输协同到删除备份,精细管控智能体数据的全生命周期。第三,记忆能力是维持智能体长效交互的核心,也是数据滥用的重灾区,要建立存储、加工与特有的记忆分层管理机制。第四是针对多智能体协同带来的信任链崩塌难题,搭建传输、共享与多智能体协同协议。此外还有搭建彻底的删除与备份状态同步机制、针对个人信息和国家重要数据开辟升级管控的特殊保护轨道、为智能体数据处理构筑一套覆盖发现、审计、响应与改进的运营级合规闭环等一系列举措。
南都:目前我国已出台《个人信息保护法》《数据安全法》《生成式人工智能服务管理暂行办法》等一系列法律法规,针对智能体这一新兴业态,您认为现行法律框架中,哪些核心规则可以直接适配适用?又有哪些关键合规场景亟待监管层面进一步明确与细化?
洪延青:本质上一个基本的原则就是法律的要求还在那,相关法律原则性的要求都没有变,只不过是我们怎样在既保证安全又保证发展的情况下,把它落地到智能体系协作的这样一个场景中去。
出品:南都大数据研究院
采写:南都N视频记者 张雨亭 实习生 张袁源
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
探秘第四代高能同步辐射光源HEPS限时打卡指南
在粒子物理与核探测技术领域,要捕捉并解析那些瞬息即逝的基本粒子和高能射线,必须依赖一种特殊的“感知之眼”——粒子探测器。而构成这双“眼睛”最核心的感光部件,往往是一块块高度纯净、性能卓越的人工闪烁晶体。这类晶体能够将高能粒子或射线所携带的能量,高效转换为可供记录与分析的光信号,从而成为现代高能物理实
杭州街道遭电商抵制背后:无理由退货引发的规则博弈
近期,杭州萧山区盈丰街道被国际奢侈品牌圣罗兰列入“发货黑名单”的消息,在电商圈内引发广泛关注。业内人士分析,这很可能是商家针对特定区域恶意退货率持续偏高所采取的无奈之举。事实上,将某个地区甚至具体街道设置为限制发货区域,在技术层面已十分成熟,且近期类似操作已在全国多地悄然出现。 有电商经营者透露,尽
莫氏鸡煲为何开业仅一月就客流锐减无人排队
流量时代的风口,生命周期往往短得惊人,能撑过三个月都算幸运儿。这背后,是注意力经济的残酷法则。 不知道各位还记不记得,一个月前全网刷屏的那家“最不想火的鸡煲店”?当时,老板老莫对着镜头直言味道一般,劝大家别跟风,甚至贴出告示提醒“喝汤可能拉肚子”。结果呢?这股“爱来不来”的桀骜劲儿,反而引爆了网络,
谷歌披露黑客利用AI开发零日漏洞攻击工具
谷歌安全团队近期披露了一起具有里程碑意义的网络攻击事件:一个网络犯罪组织利用人工智能技术,成功开发出一款能够自动探测并试图利用某款主流系统管理软件中未知安全漏洞的黑客工具。 这起事件的性质远超普通网络攻击。根据谷歌发布的详细报告,这是全球首次有确凿证据证实,人工智能被直接用于生成针对“零日漏洞”的自
2030年车企生死线:300万辆销量成行业新基准
当北京车展的聚光灯聚焦于新车发布时,一场关于未来生存法则的深度思考,正在行业内部引发广泛共鸣。 就在许多车企仍在为年度销量目标奋力冲刺之际,长安汽车已将战略视野投向了更具决定性的2030年。在中国长安汽车集团总裁赵非看来,那并非一个遥远的未来,而是一道严峻的行业“分水岭”。他近期明确提出了判断车企生
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

