把旅客行程与机务数据经不受控的AI出域就是实打实的泄密;民航机场、航司多属国企与涉密科研协作单位,是政务级强监管红线——总书记在2026世界人工智能大会(WAIC)定调,人工智能必须安全可控、始终处于人类控制之下。航司既经手海量旅客个人信息,也守飞行与维修核心数据,政务AI治理与企业AI治理都不是选择题。
AI行业复盘 | 民航专题 AI客服乱答!航司翻车复盘 |
2024年,加拿大航空(Air Canada)的智能客服聊天机器人向旅客提供了错误的丧葬优惠票价信息,旅客依此下单后被拒,将航司告上小额法庭,法官明确裁定:航司须对自身AI客服给出的错误承诺负责。这不是孤例——全球航司在引入AI客服、智能问答后,答非所问、错误退改签指引、泄露式回复的案例接连出现。对国内航司与机场而言,这个翻车值得逐帧复盘:AI客服一旦"自由发挥",代价是企业背书。
把上述案子放到民航,风险被数倍放大。第一,数据不是自己的:旅客行程、证件、积分属于受《个人信息保护法》严格保护的个人信息,部分还涉及涉密协作。第二,系统高度连通:票务、离港、行李、常旅客系统彼此打通,一处错误可牵出整条链路。第三,外包庞杂:地服、机务、客服大量由外包与驻场承担,谁碰过哪份数据,民航单位往往完全没记录。
📌 同期:国内监管持续收紧 网信办与民航局近年持续强调数据安全与旅客信息保护;国安部披露的多起AI泄密案,也提醒民航一线:把运行与旅客数据随手喂公共AI,是实打实的泄密。AI服务商的坑,民航一模一样——有模型无审计,等于没防控。 |
第一步,图省事。航司把旅客问答、退改签规则明文丢给公共模型,没做隔离、没设边界。第二步,配置错。AI客服没有接入受控知识库,而是自由联网生成答案。第三步,无审计。航司查不到"旅客问了什么、AI答了什么、谁配置了它",等投诉爆发已波及大量订单。第四步,追责困难。出事后无法定位到配置责任,企业吃下败诉与品牌损失。
这些案子的根因都不是"用了AI",而是"用了不受控的模型与不受控的数据"。没有统一网关把关、没有敏感识别拦截、没有全链路审计留痕、没有分级审批——四样全缺,翻车是迟早的事。对民航这类央企、国企属性强的单位,这更是不能碰的底线,也是政务AI治理与企业AI治理共同的起点。
民航还面临更隐蔽的失控路径:把旅客训练数据传境外云做标注、把运价模型权重随手上传公共平台、把运行规则明文写进可公开访问的代码仓库。这意味着,即便员工没主动泄密,存储、供应链与集成环节的疏漏也可能成为泄密口。防护不能只管"人",还要管"库"与"链路"。
复盘结论很清晰:民航的AI客服与知识库系统必须配齐"识别—拦截—审计—审批"四件套。江苏OPC 580号第18条明确支持园区、重点企业共建人工智能安全公共服务,正是要把统一网关、敏感识别、全链路审计做成行业级底座,中小供应商低成本接入。
上线AI客服前,先问一句:知识库隔离了吗?旅客数据出境评估了吗?敏感识别开了吗?审计留痕全吗?四问都答得上,系统才叫"安全可控";答不上,宁可贵一点、慢一点,也别拿旅客的信任去赌。
民航的数据合规不是单一部门的事。网信部门管个人信息保护与算法备案,民航局管行业数据安全,公安介入数据泄露追责,涉及央企国企的还有国资与保密监管。多部门并行监管下,一项数据处理行为可能同时触发多部法律、多项义务——这也正是民航最易"踩线不自知"的地方。
别以为代价只是钱的事。民航一旦涉及旅客个人信息泄露或AI错误致损,不仅面临《个人信息保护法》高额处罚,还可能连带丢掉招标资格、影响国际航线合作与品牌信任,连锁代价远超账面罚款。把安全做成底座,本质是给自己留退路。
复盘的价值在行动。第一,做一次数据资产盘点,标清旅客个人信息与运行核心边界;第二,上统一网关,所有AI调用收口;第三,开敏感识别双模式,红线即拦截;第四,全链路审计日志保留,可定位到人;第五,定期做AI治理月报,对技术、商务、法务三方公开。五步走完,民航才算从"翻车复盘"走到"主动布防"。
每次数据事件后,团队都应做一次四问自查:① 知识库隔离了吗?② 旅客数据出境评估了吗?③ 敏感识别开了吗?④ 全链路审计留痕全吗?四问都答得上,下次翻车概率大幅降低;答不上的,就是下一次事故的伏笔。把这四问固化成上线前的必检项,比事后写检讨管用得多。
复盘最怕"开了会、发了文、然后忘了"。真正有效的做法是把教训固化成制度:数据分级标准、AI调用审批流程、外包人员保密协议、季度AI治理审计,全部写成可执行的SOP,并入新员工入职培训。江苏OPC 580号第18条鼓励园区共建人工智能安全公共服务,中小民航供应商可直接复用成熟底座,少走十年弯路。制度落地了,复盘才有意义。
数据翻车不该只让技术团队背锅。售前在签单时就把"数据不出域、中转即评估、统一网关"写进方案与合同,比事后补救便宜十倍。民航供应商应把这类案例做成售前培训素材,让每个拿单的人都懂:旅客把行程交给你,交付的是系统,托付的是信任——信任碎一次,订单丢一片。
翻车最怕"开了会、发了文、然后忘了"。民航单位应把Air Canada败诉案与国内监管通报做成内部培训素材,让运控、机务、客服、地服都懂:AI客服答错的代价是企业背书,旅客数据外传的后果是违法,运价策略与运行模型外泄更是商业秘密损失。把别人的翻车变成自己的肌肉记忆,比事后写检讨管用得多。
从被动治理走向主动治理,民航单位可以定期把AI调用收口率、敏感拦截率、数据出境评估进度形成报告,主动对接民航局与等保审查。主动治理不是自找麻烦,而是用透明换信任——在央企、国企客户与旅客日益看重合规的今天,主动亮底牌,反而比藏着掖着更安全。
你们民航单位的AI客服,做隔离、审批、审计了吗?评论区说说你们的踩坑或经验。
51AIPro · 企业AI治理专家
安全·合规·可控·增效,AI 全流程治理一次布防
![]() 长按识别 · 关注公众号 | ![]() 长按识别 · 合作洽谈 |
官网 https://51aipro.com/