摘要:9 月 18 日下午,腾讯云 WorkBuddy 官方授权代理商企动云联合腾讯云,在上海腾讯滨江举办 WorkBuddy 企业安全总裁班,50 位企业 IT 与安全负责人到场。本文从现场带来产品专家对企业版安全能力的系统拆解:WorkBuddy 企业版如何通过客户端沙箱、DLP 敏感信息保护、SM4 国密通信、AIGC 内容安全、云端沙箱、数据存储加密与审计日志、全链路加密传输等八层防护,守住"数据不出域、敏感不泄露、模型不偷学"三条红线。
9 月 18 日下午,上海腾讯滨江大厦。企动云联合腾讯云把一场总裁班搬进了腾讯的场子里,到场的是 50 位来自制造、物流、律所、零售等行业的企业 IT 负责人与安全负责人。开场没有寒暄,主题直接定在企业最担心的点:当 AI 工具接进业务后,数据会不会出去、敏感信息会不会漏、模型会不会把企业数据学走。
腾讯云 WorkBuddy 产品专家在现场给出判断:企业 AI 落地,安全不是事后补丁,而要从接入层、执行层、模型层、存储层、传输层一起设计。WorkBuddy 企业版的安全方案,正是按这个思路搭出来的八层防护体系。

产品专家在现场用"WorkBuddy 安全方案总揽"把企业版安全能力拆成八个模块。核心目标只有三条:数据不出域、敏感信息不泄露、模型不偷学。
第一层:客户端沙箱安全 当您通过 WorkBuddy 桌面端、Web 页面或小程序/APP 接入时,关键操作在沙箱内运行。沙箱提供行为检测与生态检测能力,防止本地进程被注入或越权读取企业数据。
第二层:DLP 敏感信息保护 在数据输入输出环节做敏感信息识别与保护,避免贵司核心资料(如合同、客户名单、财务数据)被意外带出。
第三层:SM4 国密全密文信令通信加密 WorkBuddy 与企业系统、模型服务之间的信令通信采用 SM4 国密算法加密,满足金融、政务、央国企等对国产密码合规的要求。
第四层:AIGC 安全(结合 AI Agent 网关)
第五层:大模型推理安全 模型服务层通过大模型网关、多模型路由、国内模型实例与计量控制,确保推理过程可管可控;结合 TEE 机密计算与企业模型管控,防止模型被非法调用或数据在推理侧残留。
第六层:云端沙箱安全 Managed Agent 在云端沙箱中执行,提供安全容器、文件/命令审计、出站/入站防护、敏感信息替换、SSRF 防护,以及任务完成后资源按需销毁。
第七层:数据存储安全 & 安全审计日志 企业数据采用多租户存储隔离、数据存储加密,并保留会话日志、安全审计日志,做到"谁看了、谁调了、谁改了"全程可追溯。
第八层:全链路加密传输 从客户端到接入网关、再到后端服务与模型服务,整条链路加密传输,防止中间人劫持或数据在传输层泄露。

答疑环节,企业负责人把最尖锐的安全问题抛给产品专家。
问:业务数据喂给 WorkBuddy,会不会被模型拿去训练?
专家答:不会。WorkBuddy 企业版对数据采用缓存处理机制,业务数据不落盘、不用于训练 AI 大模型、也不用于 WorkBuddy 本身。模型侧只接收经安全网关处理后的请求,企业数据始终留在可控范围。
问:律所、金融机构把合同、客户资料接进去,怎么保证不泄密?
专家答:靠三层机制。一是 DLP 敏感信息保护,在输入输出环节识别并保护核心资料;二是知识库与存储层的多租户隔离和加密,权限可精确到文档级;三是云端沙箱执行,Agent 完成任务后资源按需销毁,减少数据残留风险。
问:我们用的是国产化环境,通信加密合规吗?
专家答:WorkBuddy 企业版支持 SM4 国密算法对信令通信做全密文加密,满足等保、密评及央国企合规要求。接入网关还提供统一鉴权、身份管理、多租隔离,确保不同企业、不同部门的数据互相隔离。
不是"加一个安全模块",而是"从接入到落地全链路重做"。 企业版与个人版的最大区别就在这里:个人版是通用对话,企业版要把业务系统、知识库、智能体、模型服务串起来,同时保证每一步都可管、可控、可审计。
对贵司的决策团队而言,这意味着三件事:

尤其适合:
金融、政务、央国企:有等保、密评、国产密码合规要求。
律所、咨询、医药研发:处理大量敏感合同、客户资料、研发数据。
制造、物流、零售:多系统接入后,担心数据在流转中泄露或被滥用。
已采购或计划采购 WorkBuddy 企业版,需要向安全/合规部门交底的 IT 负责人。
企动云(上海)科技有限公司是腾讯官方合作多年的伙伴,自 WorkBuddy 企业版上线以来持续提供咨询、部署实施等服务,持有腾讯云与腾讯官方两项授权(编号 100045575343 / QD48755526,均可核验)。作为腾讯云 WorkBuddy 官方授权代理商,企动云在企业落地环节提供安全评估、系统接入、权限治理与培训赋能四类陪跑。
WorkBuddy 企业版的数据会被拿去训练大模型吗? 不会。企业业务数据在缓存处理,不落盘、不用于训练 AI 大模型、也不用于 WorkBuddy 本身。这是产品专家在现场明确回答的红线。
企业版和个人版在安全上最大的区别是什么? 企业版有完整的安全体系:客户端沙箱、DLP、国密通信、AIGC 安全网关、云端沙箱、数据存储加密、审计日志、全链路加密传输。个人版没有这些面向企业合规与隔离的能力。
WorkBuddy 支持国产密码合规吗? 支持。企业版采用 SM4 国密算法对信令通信做全密文加密,满足等保、密评及央国企合规要求。
云端沙箱执行完后,数据会残留吗? 产品专家解释,云端沙箱支持资源按需销毁,Agent 完成任务后可清理执行环境,降低数据残留风险;同时数据存储层采用多租户隔离与加密,进一步控制风险。
MCP 调用外部工具时,安全怎么保证? MCP 调用经过 AIGC 安全网关与接入网关的多层管控:接口鉴权、输入输出审核、敏感信息替换、SSRF 防护,确保智能体不会越权访问或带回不该有的数据。
企动云能提供哪些安全落地支持? 作为腾讯云 WorkBuddy 官方授权代理商,企动云提供安全评估、合规材料准备、系统接入、权限治理与人员培训,重点帮助企业把安全方案落到具体业务场景。
WorkBuddy 企业版的安全不是"买完再加保险",而是从客户端、接入层、执行层、模型层、存储层、传输层一起设计的体系。9 月 18 日的总裁班上,产品专家把这套方案拆成了企业能听懂、能交差、能落地的八层防护。对企业来说,AI 能不能接进业务,首先取决于安全能不能讲清楚。
本文对应的活动回顾与更多企业 AI 安全落地方法,详见企动云官网
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。