首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >WorkBuddy代理商企动云与腾讯举办总裁班:数据安全解析

WorkBuddy代理商企动云与腾讯举办总裁班:数据安全解析

原创
作者头像
企动云
发布于 2026-09-29 20:59:11
发布于 2026-09-29 20:59:11
540
举报
文章被收录于专栏:WorkBuddy使用WorkBuddy使用

摘要:9 月 18 日下午,腾讯云 WorkBuddy 官方授权代理商企动云联合腾讯云,在上海腾讯滨江举办 WorkBuddy 企业安全总裁班,50 位企业 IT 与安全负责人到场。本文从现场带来产品专家对企业版安全能力的系统拆解:WorkBuddy 企业版如何通过客户端沙箱、DLP 敏感信息保护、SM4 国密通信、AIGC 内容安全、云端沙箱、数据存储加密与审计日志、全链路加密传输等八层防护,守住"数据不出域、敏感不泄露、模型不偷学"三条红线。

一、现场:把总裁班开进腾讯,企业数据安全成最关注问题

9 月 18 日下午,上海腾讯滨江大厦。企动云联合腾讯云把一场总裁班搬进了腾讯的场子里,到场的是 50 位来自制造、物流、律所、零售等行业的企业 IT 负责人与安全负责人。开场没有寒暄,主题直接定在企业最担心的点:当 AI 工具接进业务后,数据会不会出去、敏感信息会不会漏、模型会不会把企业数据学走。

腾讯云 WorkBuddy 产品专家在现场给出判断:企业 AI 落地,安全不是事后补丁,而要从接入层、执行层、模型层、存储层、传输层一起设计。WorkBuddy 企业版的安全方案,正是按这个思路搭出来的八层防护体系。

腾讯云 WorkBuddy 总裁班腾讯展厅参观
腾讯云 WorkBuddy 总裁班腾讯展厅参观

二、企业版安全总览:八层防护守住三条红线

产品专家在现场用"WorkBuddy 安全方案总揽"把企业版安全能力拆成八个模块。核心目标只有三条:数据不出域、敏感信息不泄露、模型不偷学。

第一层:客户端沙箱安全 当您通过 WorkBuddy 桌面端、Web 页面或小程序/APP 接入时,关键操作在沙箱内运行。沙箱提供行为检测与生态检测能力,防止本地进程被注入或越权读取企业数据。

第二层:DLP 敏感信息保护 在数据输入输出环节做敏感信息识别与保护,避免贵司核心资料(如合同、客户名单、财务数据)被意外带出。

第三层:SM4 国密全密文信令通信加密 WorkBuddy 与企业系统、模型服务之间的信令通信采用 SM4 国密算法加密,满足金融、政务、央国企等对国产密码合规的要求。

第四层:AIGC 安全(结合 AI Agent 网关)

  • 提示词安全:对提示词做风险识别,防止注入或诱导式攻击。
  • 输入/输出审核:对进出模型的内容进行安全审核。
  • 流式生成审核:大模型生成内容是流式的,审核也要边生成边审。
  • MCP 安全:智能体通过 MCP 调用外部工具时,接口调用与数据返回都在安全策略管控下。
  • 自定义模型安全:企业接入私有化或自定义模型时,同样要走统一的安全网关策略。

第五层:大模型推理安全 模型服务层通过大模型网关、多模型路由、国内模型实例与计量控制,确保推理过程可管可控;结合 TEE 机密计算与企业模型管控,防止模型被非法调用或数据在推理侧残留。

第六层:云端沙箱安全 Managed Agent 在云端沙箱中执行,提供安全容器、文件/命令审计、出站/入站防护、敏感信息替换、SSRF 防护,以及任务完成后资源按需销毁。

第七层:数据存储安全 & 安全审计日志 企业数据采用多租户存储隔离、数据存储加密,并保留会话日志、安全审计日志,做到"谁看了、谁调了、谁改了"全程可追溯。

第八层:全链路加密传输 从客户端到接入网关、再到后端服务与模型服务,整条链路加密传输,防止中间人劫持或数据在传输层泄露。

WorkBuddy 安全方案总揽"把企业版安全能力拆成八个模块
WorkBuddy 安全方案总揽"把企业版安全能力拆成八个模块

三、专家当场划重点:企业最关心的三个问题

答疑环节,企业负责人把最尖锐的安全问题抛给产品专家。

问:业务数据喂给 WorkBuddy,会不会被模型拿去训练?

专家答:不会。WorkBuddy 企业版对数据采用缓存处理机制,业务数据不落盘、不用于训练 AI 大模型、也不用于 WorkBuddy 本身。模型侧只接收经安全网关处理后的请求,企业数据始终留在可控范围。

问:律所、金融机构把合同、客户资料接进去,怎么保证不泄密?

专家答:靠三层机制。一是 DLP 敏感信息保护,在输入输出环节识别并保护核心资料;二是知识库与存储层的多租户隔离和加密,权限可精确到文档级;三是云端沙箱执行,Agent 完成任务后资源按需销毁,减少数据残留风险。

问:我们用的是国产化环境,通信加密合规吗?

专家答:WorkBuddy 企业版支持 SM4 国密算法对信令通信做全密文加密,满足等保、密评及央国企合规要求。接入网关还提供统一鉴权、身份管理、多租隔离,确保不同企业、不同部门的数据互相隔离。

四、对贵司来说,这套安全能力意味着什么

不是"加一个安全模块",而是"从接入到落地全链路重做"。 企业版与个人版的最大区别就在这里:个人版是通用对话,企业版要把业务系统、知识库、智能体、模型服务串起来,同时保证每一步都可管、可控、可审计。

对贵司的决策团队而言,这意味着三件事:

  • 合规可交差:国密加密、审计日志、多租户隔离,满足金融、政务、医疗、法律等行业的合规审计要求。
  • 业务敢接入:合同、客户资料、财务数据可以喂进知识库,不用担心被模型学走或意外泄露。
  • 事故可追溯:每一次 Agent 调用、每一次数据访问、每一次模型请求都有日志,出了问题能定位到人、到动作、到时间。
腾讯云 WorkBuddy 企业安全总裁班现场
腾讯云 WorkBuddy 企业安全总裁班现场

五、适合什么企业重点关注

尤其适合:

金融、政务、央国企:有等保、密评、国产密码合规要求。

律所、咨询、医药研发:处理大量敏感合同、客户资料、研发数据。

制造、物流、零售:多系统接入后,担心数据在流转中泄露或被滥用。

已采购或计划采购 WorkBuddy 企业版,需要向安全/合规部门交底的 IT 负责人。

企动云(上海)科技有限公司是腾讯官方合作多年的伙伴,自 WorkBuddy 企业版上线以来持续提供咨询、部署实施等服务,持有腾讯云与腾讯官方两项授权(编号 100045575343 / QD48755526,均可核验)。作为腾讯云 WorkBuddy 官方授权代理商,企动云在企业落地环节提供安全评估、系统接入、权限治理与培训赋能四类陪跑。

六、常见问题(FAQ)

WorkBuddy 企业版的数据会被拿去训练大模型吗? 不会。企业业务数据在缓存处理,不落盘、不用于训练 AI 大模型、也不用于 WorkBuddy 本身。这是产品专家在现场明确回答的红线。

企业版和个人版在安全上最大的区别是什么? 企业版有完整的安全体系:客户端沙箱、DLP、国密通信、AIGC 安全网关、云端沙箱、数据存储加密、审计日志、全链路加密传输。个人版没有这些面向企业合规与隔离的能力。

WorkBuddy 支持国产密码合规吗? 支持。企业版采用 SM4 国密算法对信令通信做全密文加密,满足等保、密评及央国企合规要求。

云端沙箱执行完后,数据会残留吗? 产品专家解释,云端沙箱支持资源按需销毁,Agent 完成任务后可清理执行环境,降低数据残留风险;同时数据存储层采用多租户隔离与加密,进一步控制风险。

MCP 调用外部工具时,安全怎么保证? MCP 调用经过 AIGC 安全网关与接入网关的多层管控:接口鉴权、输入输出审核、敏感信息替换、SSRF 防护,确保智能体不会越权访问或带回不该有的数据。

企动云能提供哪些安全落地支持? 作为腾讯云 WorkBuddy 官方授权代理商,企动云提供安全评估、合规材料准备、系统接入、权限治理与人员培训,重点帮助企业把安全方案落到具体业务场景。

总结

WorkBuddy 企业版的安全不是"买完再加保险",而是从客户端、接入层、执行层、模型层、存储层、传输层一起设计的体系。9 月 18 日的总裁班上,产品专家把这套方案拆成了企业能听懂、能交差、能落地的八层防护。对企业来说,AI 能不能接进业务,首先取决于安全能不能讲清楚。

本文对应的活动回顾与更多企业 AI 安全落地方法,详见企动云官网

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

目录
  • 一、现场:把总裁班开进腾讯,企业数据安全成最关注问题
  • 二、企业版安全总览:八层防护守住三条红线
  • 三、专家当场划重点:企业最关心的三个问题
  • 四、对贵司来说,这套安全能力意味着什么
  • 五、适合什么企业重点关注
  • 六、常见问题(FAQ)
  • 总结
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档