德勤AI安全可信助力企业数智化转型

5小时前 阅读数 109 #综合


随着企业利用人工智能推动数字化转型的步伐加快,网络安全威胁及合规挑战日益凸显。比如训练数据受到恶意篡改或“数据投毒”攻击,攻击者可能通过输入干扰或模型逆向工程等手段对模型或算法进行攻击,操控AI的决策过程,从而影响AI模型的准确性与可靠性。德勤《全球未来网络安全调查报告(第4版)》就GenAI的相关风险的调查显示,受访者对GenAI风险的顾虑体现在:

  • GenAI输出的可解释性(82%)

  • GenAI 算法带来信息完整性风险(81%)

  • 为GenAI 和人类协同工作制定有效的控制措施(81%)

  • 数据投毒(例如,通过破坏训练数据集来影响GenAI输出)(80%)


2025年初,欧盟发布全球首份“AI应用负面清单”,包括潜意识行为操控、公共场所实时生物识别、情绪识别系统等七类高风险AI技术被全面禁用。中国《人工智能生产合成内容标识办法》正式发布,要求所有AIGC内容强制标识,全球AI治理已进入“强监管纪元”。


德勤发布的《技术趋势2025》报告也对“Agentic AI自主生成式AI智能体”这一再次革新企业数字化智能水平的爆发做了预测。正如报告中所揭示的科技前景,2025年行业数智化的发展迎来了日新月异的推进浪潮,德勤中国与众多行业头部企业、生态伙伴和合规专家携手同行,在探索和引领企业人工智能发展领域再次取得了一系列的创新实践。


立足企业人工智能的创新实践与生态共创,德勤深入企业数智化业务场景,分析与构建了一系列有利于生成式人工智能及Agentic AI的安全可信服务体系,在面对地缘合规监管、数据及隐私风险、开源庞杂生态、新兴网络攻击等企业内外部的挑战时,助力企业实现及时、平稳、可靠的数智化转型目标。


在人工智能全生命周期的链条中,德勤为企业提供清晰、可落地的AI安全转型路径,助力组织安全可信地实现从AI概念验证到AI赋能业务的价值跃迁过程,稳健推进智能化创新。德勤的AI安全服务主要分为以下四个板块:


1

可信AI安全合规治理服务

构建与业务相适应的企业可信AI治理体系,帮助企业在现行业务运营流程中嵌入完善的AI安全合规治理模型,打造支持AI安全集成、数据治理与工程技术扩展的管理机制与数字化安全信任边界,保障企业AI应用的安全性、合规性与可持续性。

德勤在该领域可为客户提供以下相关服务:

  • 企业AI安全合规治理现状洞察、差距分析与优化提升

  • 企业AI安全合规治理体系建设(治理框架搭建、管理制度撰写、管理流程明确、管理工具构建)

  • AI合规实务咨询(合规工具库搭建、合规要求落地指导、AI备案辅导)


2

AI应用及设施技术脆弱性评估与检测

探查企业AI系统的内生脆弱性,指导落地安全加固方案,凭借德勤在网络安全领域的深厚积累,以及在AI安全领域的先瞻性服务蓝图和实践经验,我们可以帮助企业深入探查AI系统的内生脆弱性,并指导完成安全加固方案,助力企业在快速演进的AI技术浪潮中实现AI应用的合法合规、安全可控。

德勤在该领域可为客户提供以下相关服务:

  • AI内容安全测试

  • AI对抗性测试(提示词注入、越狱攻击、代码注入等AI特有安全测试)

  • AI系统安全脆弱性扫描(渗透测试、AI红队)


3

AI产品安全与增强服务

聚焦AI产品落地安全需求,提供专项安全工程化解决方案,通过深入了解企业AI产品落地的安全合规痛点与AI安全工程化需求,德勤可以帮助企业洞察业界先进的AI安全实践,结合丰富的安全服务经验,为企业提供专项安全工程化解决方案。

德勤在该领域可为客户提供以下相关服务:

  • AI安全护栏方案设计(内容安全过滤等)


4

AI设施持续运营与监控服务

持续监控、稳定运营企业AI服务,打造企业AI服务安全韧性,为企业上线后的AI服务的持续监控与安全运营提供保障,构建常态化异常监控体系,探查企业AI服务安全态势,及时响应并解决AI服务异常问题,提升企业AI服务运营的整体安全韧性。

德勤在该领域可为客户提供以下相关服务:

  • AI运行监控体系搭建

  • AI服务安全运营与维护

  • AI安全事件应急响应、溯源排查

  • AI安全事件应急演练





德勤作为AI人工智能及网络安全领域的领导者,实现AI安全领域的前瞻性研究和业务布局,在全球及中国市场积累了丰富的企业服务经验。尤其是在GenAI方兴之始,我们就企业可信AI在合规治理、内部AI治理体系构建及运行探索了中国本土的实践经验。

案例一:构建与业务相适应的企业可信AI治理体系


帮助企业在现行数字化和在线业务运营流程中嵌入生成式AI相关的安全及合规治理模型,打造支持AI安全集成、数据治理与工程技术扩展的管理机制与数字化安全信任边界,保障企业AI应用的安全性、合规性与可持续性。德勤为该企业提供的服务及价值:


企业AI安全合规治理现状洞察、差距分析与优化提升

  • AI治理成熟度评估报告, 9大模块实施路线图,明确当前治理水平与行业标杆差距

  • 智能适配引擎:50+市场法规库自动匹配企业技术栈(如生物识别企业自动触发欧盟禁令预警)

  • 行业合规加速器:20+行业合规路径库精准适配(如跨境企业:动态生成欧盟AI法案+中国数据出境“双合规”方案)


企业AI安全合规治理体系建设(治理框架搭建、管理制度撰写、管理流程明确、管理工具构建)

  • 业务-技术-合规三角对齐:通过7大治理模块、42项关键控制点,6个月完成AI治理体系敏捷落地

  • 智能合规映射:动态解析全球监管要求,实现100%法规覆盖率

  • 审查自动化:识别200+潜在伦理冲突场景(如特定业务难题决策逻辑),AI生成内容版权归属智能判定等


AI应用合规实务咨询(合规要求落地指导、AI备案辅导)


随着AI技术及市场的不断发展,德勤AI安全可信服务将继续拓展AI业务场景的安全实践,通过我们的业务服务渠道和公共知识平台,我们将围绕可信AI安全治理、AI脆弱性评估、AI产品及工程安全和AI安全运营等主题,逐步分享优秀企业AI的成功案例和德勤的业务观点。


业务垂询,敬请联络


薛梓源

德勤中国咨询网络安全事业群全国主管合伙人

邮箱:tonxue@deloittecn.com.cn


马红杰

德勤中国咨询网络安全防御与韧性业务合伙人

邮箱:jacma@deloittecn.com.cn


肖腾飞

德勤中国咨询网络安全防御与韧性业务合伙人

邮箱:frankxiao@deloittecn.com.cn


相关阅读

德勤发布第四版《全球网络安全前瞻调研报告》

德勤发布《技术趋势2025》报告




免责声明:

第三方机构如想转载德勤微信文章,请原文转载(不得修改)。如文章内容有改动,须在发布前获得德勤的审核批准。同时,请必须在文章内附以下信息及免责声明:

本通信中所含内容乃一般性信息,任何德勤有限公司、其成员所或它们的关联机构(统称为“德勤网络”)并不因此构成提供任何专业建议或服务。任何德勤网络内的机构均不对任何方因使用本通信而导致的任何损失承担责任。

版权声明

本文仅作者转发或者创作,不代表旺旺头条立场。
如有侵权请联系站长删除

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

热门