请使用微信扫码登录
发布时间:2026-09-07
浏览次数:86
2026年8月13日,距离《网络数据安全风险评估办法》正式实施仅剩一周,同日凤凰网科技披露的AI模型思维链泄露风险,再次将AI网站的数据隐私问题推到公众视野:研究显示公开AI Agent日志中隐私泄露占比达4.9%,即使用户主动要求清理隐私,也可能在模型隐藏推理环节留下敏感信息痕迹。在政策监管收紧与新型攻击频发的双重背景下,搭建合规可靠的AI网站隐私保护机制已经成为平台运营的核心刚需。
根据今年8月正式施行的《人工智能拟人化互动服务管理暂行办法》要求,AI网站必须对用户交互数据开展敏感信息识别分类,针对聊天记录、上传文档等交互内容,需要向用户提供完整的复制、删除入口。特别要注意的是,涉及生物识别、财产信息、健康轨迹等敏感个人信息的交互数据,未经用户单独同意不得用于模型训练,平台不得将数据训练授权默认勾选,也不能把相关权限打包进通用用户协议,更不能随意向第三方共享用户交互数据。AI网站的隐私设置面板需要独立展示训练授权选项,确保用户的知情权与选择权。
近期安全研究暴露的思维链泄露风险提示AI网站,不能只做表面的输出内容隐私过滤,还要覆盖模型推理全链路:一方面要针对大模型隐藏推理环节做敏感信息脱敏,避免用户的API密钥、身份信息在内部推理过程中被留存、泄露;另一方面要做好跨用户、跨会话的数据隔离,杜绝不同用户会话之间的推理数据复用风险,针对大模型调用工具、访问用户文件的操作要设置严格的权限校验边界,防止AI Agent在执行任务时越权访问非授权数据。同时按照即将实施的《网络数据安全风险评估办法》要求,AI网站作为重要数据处理者,每年至少要开展一次全面的数据安全风险评估,在数据出境、业务重大调整时还要做专项评估。
AI网站的隐私保护机制不是一次性搭建完成的,需要建立动态运营机制:平台要定期开展攻防演练,及时发现提示注入、权限绕过等新型风险,针对用户提交的隐私删除、数据导出申请要在法定时限内响应完成。如果平台自身缺乏合规搭建与安全运营能力,建议咨询专业的网络安全与数据合规服务机构,结合自身业务场景定制适配的AI网站隐私保护方案,避免因隐私合规问题带来运营风险。
微信扫码咨询