行业复盘 | 政务机关AI治理专题

用AI起草涉密材料被查!政务翻车全复盘

把敏感内容替换成字母代码,再丢进AI写作工具——这位机关干部自认足够谨慎,结果仍被严肃处理。AI泄密正在政务系统换一种形态:不再是故意违规,而是员工滥用AI而不自知,也正是AI合规最难防的一类。

2026年7月19日,保密观通报了三起典型案例。三起案例,三种翻车姿势,但底层逻辑高度一致。

今天我们把这三起案例完整复盘一遍,把"图省事→走捷径→泄密链"这条路径拆成每一个具体动作,看看断点到底在哪。

一、保密观三案原文复盘:政务AI泄密的三种真实姿势

案例一:机密级方案,用手机拍照+小程序转文字。某单位副职王某,要求第三方人员李某将一份机密级安保方案转成word文档。李某安排袁某处理,袁某用手机拍摄该方案,再通过图文识别小程序转化为电子文本,随后经微信传输,导致泄密。处理结果:王某受到行政警告处分,李某、袁某被解除劳动合同。

案例二:会议内容口头传达,转手编成微信群消息。某单位负责人张某某违反会议保密纪律,将舆情研判内容口头传达给赵某某;赵某某将其编辑成文字发到微信群,随后在群内被进一步扩散。共有5人被严肃处理。

案例三:涉密材料起草,用字母代码替换后喂给AI。某涉密单位的冯某在起草涉密材料时没有头绪,遂将其中部分敏感内容替换成字母代码,输入AI写作工具辅助生成文稿,致使涉密信息面临暴露风险陡增。冯某受到严肃处理。

【分析一】三案共性:泄密不是从"泄"开始的,是从"图省事"开始的

共性一:三起案例的起点,都是一个正当的工作需求。王某需要把纸质方案变成可编辑文档,赵某某需要把口头传达变成可执行的文字,冯某需要一份材料的写作思路。没有一个人的出发点是"我要泄密"。这一点极其重要——如果泄密者都是坏人,防范就简单了;难就难在他们全是想把活干好的人。

共性二:三起案例都缺少一条合规的替代路径。案例一里,单位显然没有可用的涉密文档数字化流程,才会让第三方人员拿手机去拍。案例三里,冯某如果有一个可以安全使用的内部AI写作工具,他大概率不会去外部平台绕这一圈。当合规路径不存在或过于难走,违规路径就会成为默认选项。

共性三:三起案例都发生在"看不见"的环节。手机拍照、小程序识别、微信传输、AI对话框——这四个动作,单位的任何一套信息安全系统都监测不到。技术防线布设在办公网内部,而泄密发生在办公网之外的个人设备上。这才是政务AI治理最尴尬的现实:管得住的地方没风险,有风险的地方管不住。

共性四:处理结果呈现明显的链条式追责。案例一处理三人,案例二处理五人。这说明追责不只针对最后那个按下发送键的人,而是覆盖整条传递链上的每一个环节。对机关干部而言,这意味着"我只是转了一下"不构成任何免责事由。

把三案叠在一起看,会得出一个反直觉的结论:加强教育当然必要,但仅靠教育解决不了问题。因为这三个人都知道涉密材料不能外传,他们出错的地方在于——没有意识到自己正在做的那个具体动作,就是外传。

二、政务AI泄密三步路径拆解:图省事、走捷径、泄密链

现在把三案抽象成一条通用路径,这条路径在几乎所有政务AI泄密事件中都能找到。

【分析二】三步踩坑路径与三个可干预的断点

第一步:图省事。触发条件是任务压力与工具缺位的叠加。材料明天要交、方案急着转成电子版、舆情要马上传达。此时人的注意力全部集中在"完成任务",风险评估能力显著下降。这是心理学上典型的目标聚焦效应,人人都会犯,级别越高、任务越急,越容易犯。干预断点一:提供比违规路径更快的合规路径。如果单位内部有可用的AI写作工具和文档数字化流程,且比拍照识别更省事,冯某和袁某就没有绕道的动机。

第二步:走捷径,并自我说服。这是最关键、也最容易被忽视的一步。袁某会想"我只是拍个照,又没给外人看";赵某某会想"就发在工作群里,都是自己人";冯某会想"我把敏感词都换成代码了,AI什么也看不懂"。每一句自我说服,听上去都有道理,实则全部不成立。干预断点二:在动作发生的那一刻给出提示。教育是在事前一个月讲的,而决策发生在事中那一秒。二者之间隔着的距离,需要用系统层面的敏感内容识别与提醒去填补。

第三步:泄密链形成,且不可回收。一旦内容进入小程序、微信群或外部AI平台,它就脱离了任何人的控制。微信群可以再转发,图文识别小程序的服务端可能留存图片,外部AI平台的对话记录也不在使用者掌控之中。案例二里5人被处理,正是因为"扩散"本身构成了新的违规环节。干预断点三:留痕与快速溯源。泄密无法百分之百杜绝,但泄密发生后能否在最短时间内还原完整链条、界定责任范围、启动止损,取决于平时有没有可查的记录。

三个断点里,第一个靠"建通道",第二个靠"给提示",第三个靠"留痕迹"。三者缺一,路径就会走通。

三、代码替换不等于脱敏:为什么冯某的"谨慎"必然失效

三个案例里,案例三最值得单独拿出来讲。因为冯某做了另外两人没做的事——他主动进行了"处理"。而正是这种"我已经处理过了"的错觉,构成了AI时代最危险的认知陷阱。

【分析三】字母代码为什么保护不了涉密信息

第一,被替换的只是名词,结构完整保留。把具体单位名换成A、把地点换成B、把项目名换成C,但这份材料的组织架构、事项性质、时间安排、工作逻辑、行文格式全部原样保留。对了解相关领域的人来说,仅凭结构就足以判断这是什么类型的材料、大致涉及什么范围。真正的密点,往往藏在结构与关联之中,而不只在几个专有名词里。

第二,上下文本身就是还原线索。材料中必然保留大量未被替换的描述性内容——背景说明、工作要求、注意事项。这些内容与代码位置相互约束,构成一个可以反向推理的信息网络。替换得越少,还原越容易;而替换得太多,AI又无法生成可用文稿,冯某必然会在"可用"和"安全"之间倾向前者。这是一个结构性矛盾,不是个人谨慎程度能解决的。

第三,输入内容脱离了本人控制。无论替换与否,这段文本已经离开了涉密环境,进入了不受管辖的第三方系统。它可能被留存、被用于后续处理、被运维人员接触。通报中"涉密信息暴露风险陡增"这一表述非常精确——认定的是风险的产生,而不是损害的实际发生。这提醒所有机关干部:违规成立的门槛是"造成风险",不是"造成损失"。

第四,也是最根本的一点:脱敏不该由内容的起草者自己判断。让一个正在为写不出材料而着急的人,同时充当自己的保密审查员,本身就是制度设计的失败。判断"这段内容能不能出去",应当由独立于任务压力之外的机制来完成。

所以结论很直接:代码替换不是脱敏,只是心理安慰。涉密材料的正确解法不是"处理一下再外发",而是根本不外发——把AI能力放到可控的环境里来。

四、政务AI治理怎么建:统一入口、审计留痕、敏感内容识别

三起案例给出的最重要启示是:一禁了之不解决问题。禁令挡不住任务压力,只会把使用行为推向更深的暗处。政企需要的是一层治理能力,让AI能用、可控、留痕。

第一,统一入口。通过51API(AI网关)为机关提供统一的AI调用通道,把内部可用的模型能力集中收口。入口统一的意义不在于限制,而在于给"图省事"的人一条比违规更顺手的正规路——这是断点一的落地方式。

第二,敏感内容识别与脱敏提醒。51Tokens可在请求进入模型前对内容做敏感特征识别,对疑似包含涉密特征、内部标识、特定格式的内容向使用者给出提示与处理建议。这里必须把边界讲清楚:这是提醒,是把风险判断从个人记忆搬到系统提示上,帮助使用者在按下回车前多想三秒;它不是运行时的自动拦截,也不替代任何保密审查流程。

第三,统一网关留痕与AI使用审计。每一次调用记录使用人、部门、模型、请求特征与时间戳,形成可检索、可导出的台账。这一层直接对应断点三:事件发生后,能在最短时间内还原链条、界定范围、启动止损,而不是像案例二那样只能靠事后一个个排查转发路径。

第四,分级授权与AI考核。不同岗位可触达的模型能力与数据范围应当分级;同时把合规使用情况纳入AI考核,让"走正规通道"这件事既被看见,也被评价。制度只有进入考核,才会真正被当回事。

五、51AIPro能力映射:政务AI治理层

51Tokens(AI全流程治理管控平台)提供统一网关留痕、AI使用审计、敏感数据脱敏提醒、数据分级与最小授权、八维AI考核引擎等能力;51API(AI网关)统一接入并计量。此外,请求侧的自研保真压缩可在语义不丢的前提下将输入Prompt与上下文的Token消耗压缩30%-70%,兼顾AI省钱与暴露面收敛。

配套的培训课程可将保密观通报的真实案例转化为面向机关干部的情景化教学,咨询落地服务则帮助单位梳理AI使用审批流程、分级标准与考核口径。平台系统、培训课程、咨询落地三业务一体,才能把断点真正堵上。

六、关于实时拦截与AI治理大模型的诚实边界

关于实时拦截与审批。在调用发生的瞬间完成涉密内容实时拦截与人工审批,是行业共同的NEXT缺口。51AIPro当前不提供、也不暗示具备此类实时自动拦截/审批能力,本文所述能力均为治理前置的策略配置、提醒与可观测能力。

关于AI治理大模型。51AIPro后续将推出AI治理大模型(治理专用、非通用、未上线),正式上线前不做任何提前宣称。

特别声明:涉密信息的处理必须严格遵守国家保密法律法规与本单位保密制度,任何商业治理工具都不得用于涉密载体的违规处理,也不承诺100%合规。51AIPro的治理方案不替代既有的DLP与SIEM体系,也不是通用GRC系统。
今日互动

① 你所在单位,有没有一条比"拍照+小程序"更快的合规数字化路径?
② 如果今天有人把内部材料贴进外部AI,你们多久能发现?
③ 对"字母代码替换"这种做法,你身边还有多少人认为它算脱敏?

文/51aipro.com

AI省钱,是政务智能化能持续跑下去的经济基础;AI合规,是这条路上不可退让的底线;而AI考核,是把底线从文件里搬进日常工作评价的唯一办法。三词一体,才能让"图省事"不再通向"泄密链"。

51AIPro · 企业AI治理专家

安全·合规·可控·增效,AI 全流程治理一次布防

关注公众号

长按识别 · 关注公众号

微信扫码联系51AIPro

长按识别 · 合作洽谈

官网 https://51aipro.com/