9月14日-20日,2026国家网络安全宣传周圆满落幕。本届网安周聚焦智能时代安全命题,开幕式重磅发布《人工智能安全治理框架3.0》,将治理视野从传统大模型延伸至具备自主规划、记忆、工具调用能力的AI智能体系统,强调风险分级、技管结合、以人为本,重点关注数据全生命周期安全、个人信息保护、智能体运行时管控等核心议题,为企业落地AI应用划定安全基线。
AI智能体能够自主读取资料、调用系统、执行任务,大幅释放企业生产力;但与此同时,员工简历、薪资信息、业务台账等敏感个人信息,一旦被智能体不当采集、记忆、外传,就极易引发数据泄露、隐私侵害风险。
《框架3.0》明确提出,智能体不能只追求效率,必须配套安全沙盒、权限隔离、行为审计、记忆管控等能力,做到创新有边界,数据有守护。
这恰好也是企业数字化落地AI时最核心的痛点:
如何既能享受智能体带来业务提效,又守住个人信息、企业敏感数据的合规底线?
明基逐鹿依托多年企业数据治理与HR领域实践沉淀,打造太初智能体(Guru AI Agent),从底层设计上呼应《人工智能安全治理框架3.0》的治理思路,把安全合规内嵌进AI智能体的能力底座,实现业务价值与个人信息保护双兼顾。
本地部署 + 安全沙盒,守住数据不出域
不同于通用公有大模型,太初智能体主打企业本地部署 + 安全沙盒隔离,企业内部的员工身份信息、薪酬档案、人事资料等个人敏感数据,不会外流至公共大模型。
智能体拥有精细化权限管控机制,遵循最小必要原则:
不同岗位人员只能访问职责范围内的数据;
智能体自身的数据读取、调用、生成行为全程留痕可审计;
完整记录智能体访问、检索、输出信息的全过程,满足监管追溯要求,从源头降低个人信息泄露风险。
零代码编排 + 记忆管控,让智能体可控可管
在落地层面,太初智能体支持零代码拖拉拽编排,业务人员无需专业编程能力,就能搭建企业专属智能体,应用在人才招聘、员工服务、人事合规、供应链协同等场景。
同时具备多项安全能力:
内置专属私有知识库:企业可自主划定知识库范围,智能体仅能调用授权范围内资料,杜绝越界抓取隐私数据;
支持记忆管理:可管控智能体对个人信息的记忆周期,按需清理会话数据,规避智能体长期记忆带来的隐私隐患,契合《框架3.0》对智能体记忆安全、运行时风险管控的新要求。
安全前置,而不是事后补救
很多企业在引入AI时陷入两难:
要么担心数据安全不敢上AI,要么仓促上线后触碰个人信息保护合规红线。
《人工智能安全治理框架3.0》给出的答案不是限制AI发展,而是以安全可控支撑创新,技术手段与管理制度协同落地。
明基逐鹿太初智能体正是这一理念在企业场景的实践样本:
把安全、隐私、合规能力前置到智能体搭建环节,而不是事后补救。
从HR智能咨询、人才决策辅助,到跨部门业务流程自动化,太初智能体让企业安心拥抱AI Agent时代。智能体自主执行任务的同时,守住个人信息保护底线,兼顾效率、体验与合规。
网络安全宣传周虽然落幕,但智能时代的数据安全与个人信息保护是长期课题。
未来,明基逐鹿将持续紧跟AI安全治理标准迭代,持续打磨太初智能体安全能力,助力更多企业构建“安全可控、以人为本”的企业AI体系,让AI向善而行,数智发展行稳致远。
明基逐鹿软件(苏州)有限公司
