發(fā)布時(shí)間:2025-09-16 來源:號(hào)寒啼饑網(wǎng)作者:RC1117
在以“數(shù)智領(lǐng)航,服貿(mào)煥新”為主題的2025年服貿(mào)會(huì)上,人工智能(AI)與數(shù)智化轉(zhuǎn)型依舊是炙手可熱的話題。
此次畢馬威中國重磅發(fā)布《智能行業(yè)-通過AI驅(qū)動(dòng)轉(zhuǎn)型創(chuàng)造價(jià)值的藍(lán)圖》系列報(bào)告,并聯(lián)合國家信息中心信息與網(wǎng)絡(luò)安全部帶來“筑牢安全可信基座 賦能企業(yè)價(jià)值躍遷”主題活動(dòng),探討AI驅(qū)動(dòng)轉(zhuǎn)型與網(wǎng)絡(luò)安全保障等焦點(diǎn)話題,為企業(yè)如何面對(duì)數(shù)字化、智能化浪潮提供了必要參考。
從合規(guī)底線到價(jià)值引擎
安全是發(fā)展的前提,發(fā)展是安全的保障,高水平安全保障高質(zhì)量發(fā)展。網(wǎng)絡(luò)安全與數(shù)據(jù)合規(guī)已成為企業(yè)高質(zhì)量發(fā)展的關(guān)鍵因素。網(wǎng)絡(luò)安全就是國家安全,國家相繼發(fā)布《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》,以及《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》等法律法規(guī),要求各行業(yè)構(gòu)建健全的安全治理體系,提升信息資產(chǎn)的保護(hù)能力。
在畢馬威中國科技咨詢技術(shù)風(fēng)險(xiǎn)管理服務(wù)主管合伙人郝長(zhǎng)偉看來,國家對(duì)網(wǎng)絡(luò)與數(shù)據(jù)監(jiān)管框架的不斷完善,核心是三方面考慮:一是這事關(guān)國家安全與產(chǎn)業(yè)安全,數(shù)據(jù)已經(jīng)成為關(guān)鍵生產(chǎn)要素,關(guān)系到產(chǎn)業(yè)鏈安全和國家治理能力;二是公眾對(duì)隱私保護(hù)的關(guān)注度上升,立法是對(duì)個(gè)人權(quán)益保護(hù)的回應(yīng);三是促進(jìn)數(shù)字經(jīng)濟(jì)健康發(fā)展,通過標(biāo)準(zhǔn)化、合規(guī)化的制度設(shè)計(jì),為企業(yè)創(chuàng)新營造公平、透明的環(huán)境。
針對(duì)跨國企業(yè)如何應(yīng)對(duì)國家安全監(jiān)管及合規(guī)建設(shè)等方面的挑戰(zhàn),郝長(zhǎng)偉則表示,在企業(yè)實(shí)踐中,畢馬威也觀察到了一些痛點(diǎn)。例如,合規(guī)要求復(fù)雜且碎片化,不同法律法規(guī)、行業(yè)規(guī)范之間存在交叉,企業(yè)難以形成統(tǒng)一理解;數(shù)據(jù)資產(chǎn)盤點(diǎn)不足,企業(yè)對(duì)自身數(shù)據(jù)“在哪里、歸誰管、如何用”缺乏清晰認(rèn)知,導(dǎo)致合規(guī)落地困難;合規(guī)與業(yè)務(wù)目標(biāo)沖突,很多企業(yè)擔(dān)心嚴(yán)格管控會(huì)影響效率與創(chuàng)新。
為此,畢馬威中國在本次服貿(mào)會(huì)上,在國家信息中心信息與網(wǎng)絡(luò)安全部支持下,舉辦了主題為“筑牢安全可信基座·賦能企業(yè)價(jià)值躍遷”的活動(dòng),共同探討“從合規(guī)底線到價(jià)值引擎——安全驅(qū)動(dòng)數(shù)字經(jīng)濟(jì)新范式”。
數(shù)據(jù)全生命周期管控
近日發(fā)布的《國務(wù)院關(guān)于深入實(shí)施“人工智能+”行動(dòng)的意見》規(guī)劃了中國人工智能面向未來的國家行動(dòng)路線圖,將促使中國加速形成人機(jī)協(xié)同、跨界融合、共創(chuàng)分享的智能經(jīng)濟(jì)和智能社會(huì)新形態(tài)。在綜合政策推動(dòng)下,越來越多研究和服務(wù)機(jī)構(gòu)加大力度推出人工智能(AI)與產(chǎn)業(yè)融合的創(chuàng)新成果。
畢馬威中國在服貿(mào)會(huì)現(xiàn)場(chǎng)發(fā)布的系列報(bào)告,積極響應(yīng)國家政策導(dǎo)向,為企業(yè)提供實(shí)操性的轉(zhuǎn)型框架。從核心觀點(diǎn)來看,報(bào)告提出企業(yè)AI價(jià)值創(chuàng)造需經(jīng)歷“賦能(賦能員工)-融合(實(shí)現(xiàn)工作與人工智能的融合)-演進(jìn)(推動(dòng)企業(yè)發(fā)展演變)”三階段成熟度建設(shè),且需同步提升基礎(chǔ)、職能、企業(yè)三個(gè)層面的AI能力。
在數(shù)字經(jīng)濟(jì)時(shí)代,畢馬威中國正通過生成式人工智能賦能產(chǎn)業(yè)和企業(yè)變革,筑牢安全可信基座的雙軌策略,助力企業(yè)實(shí)現(xiàn)高質(zhì)量、可持續(xù)的價(jià)值躍遷,為推動(dòng)新質(zhì)生產(chǎn)力發(fā)展貢獻(xiàn)專業(yè)力量。
郝長(zhǎng)偉表示,畢馬威中國提出數(shù)據(jù)全生命周期管控的理念,其核心是把數(shù)據(jù)看作涵蓋五大階段的完整資產(chǎn):從數(shù)據(jù)獲取,確保合法合規(guī)采集,避免源頭風(fēng)險(xiǎn);到數(shù)據(jù)存儲(chǔ)與傳輸,強(qiáng)調(diào)加密、隔離、訪問控制,降低泄露風(fēng)險(xiǎn);到數(shù)據(jù)使用與共享,明確使用邊界,開展脫敏、最小化原則,保障數(shù)據(jù)安全利用;再到數(shù)據(jù)流通與跨境,建立審批與監(jiān)控機(jī)制,確保數(shù)據(jù)跨境流動(dòng)符合法律要求;最后是數(shù)據(jù)銷毀與歸檔:建立規(guī)范的銷毀流程,防止二次泄露,同時(shí)實(shí)現(xiàn)可追溯歸檔。
這一體系幫助企業(yè)解決風(fēng)險(xiǎn)、管理和價(jià)值這三類問題,“畢馬威的價(jià)值在于幫助企業(yè)實(shí)現(xiàn)從被動(dòng)合規(guī)走向主動(dòng)治理,從而把數(shù)據(jù)全生命周期管控轉(zhuǎn)化為數(shù)字化戰(zhàn)略的基礎(chǔ)能力,”郝長(zhǎng)偉說。
AI帶來雙重效應(yīng)
最近一段時(shí)間,AI的安全監(jiān)管已引發(fā)不小的關(guān)注。對(duì)于網(wǎng)絡(luò)安全、企業(yè)安全運(yùn)營來說,AI也帶來了雙重效應(yīng)。
郝長(zhǎng)偉告訴記者,一方面AI可大幅提升威脅檢測(cè)、日志分析、風(fēng)險(xiǎn)預(yù)警的效率與準(zhǔn)確性。例如,利用AI對(duì)海量安全告警或事件進(jìn)行建模,幫助企業(yè)快速識(shí)別異常。但另一方面,AI本身可能被濫用,如AI生成攻擊腳本、AI深度偽造(Deepfake)、AI克隆帶來的身份與知識(shí)產(chǎn)權(quán)風(fēng)險(xiǎn)。
在這樣的背景下,企業(yè)安全運(yùn)營應(yīng)從兩個(gè)方向規(guī)劃:一是構(gòu)建AI治理框架:包括AI使用的合規(guī)邊界、透明性和可解釋性,確保企業(yè)使用AI的同時(shí)不會(huì)觸碰法律與倫理風(fēng)險(xiǎn)。二是強(qiáng)化AI驅(qū)動(dòng)的安全運(yùn)營中心,利用AI實(shí)現(xiàn)自動(dòng)化威脅檢測(cè)、響應(yīng)和取證,提升運(yùn)營韌性。
郝長(zhǎng)偉透露,“畢馬威的實(shí)踐經(jīng)驗(yàn)是,引入AI安全評(píng)估體系,幫助企業(yè)在采用AI時(shí)進(jìn)行合規(guī)和風(fēng)險(xiǎn)審查。同時(shí),推動(dòng)AI與安全運(yùn)營融合,比如AI在零信任架構(gòu)下的動(dòng)態(tài)訪問控制、在漏洞管理中的智能優(yōu)先級(jí)排序等。還有一點(diǎn)非常重要,那就是人才與流程雙輪驅(qū)動(dòng),輔導(dǎo)企業(yè)培養(yǎng)AI+安全的復(fù)合型人才?!?/p>