企业可能钟爱生成式AI——直到员工将内部财务数据或专利代码粘贴进ChatGPT、Claude或Gemini,导致公司机密流入云端
支撑全球近20%网络流量的Cloudflare公司,今日宣布在其企业安全平台Cloudflare One中集成AI监控功能。该功能使IT团队能实时掌握员工与AI工具的交互情况,包括潜在的敏感信息输入。这项被定位为"生成式AI使用X光透视"的创新,直接嵌入企业原有的IT管理控制面板。
数据泄露的隐形危机
公司官方声明显示:"管理员现在可以解答以下问题:员工在ChatGPT中执行什么操作?Claude中上传了哪些数据?Google Workspace中的Gemini配置是否正确?"据调查,约75%的员工会使用这些AI工具处理文本编辑、数据分析、程序调试甚至设计工作,而敏感数据往往在毫无痕迹的情况下被AI工具吸收。
Cloudflare指出,一个恶意指令就可能用企业机密数据训练外部模型,造成永久性数据流失。其解决方案通过在API层面集成扫描,能识别可疑上传行为。相较于Zscaler等竞争对手的同类产品,Cloudflare One采用无代理混合模式,结合带外API扫描与边缘强制提示控制,无需在终端安装软件。
中立原则与道德困境
作为长期标榜"内容中立"的基础设施服务商,Cloudflare始终强调其角色是技术赋能者而非内容仲裁者。CEO马修·普林斯十余年来坚持主张:公司不决定内容合法性,仅确保各类网站稳定运行。这种"绝对言论自由"立场使其多次陷入争议——2022年斯坦福研究显示,其服务对象中虚假信息网站比例显著高于行业均值。
不过历史上也曾出现罕见例外:2017年因白人至上主义网站《每日风暴》虚假宣称Cloudflare认同其纳粹立场,公司终止服务;2019年切断与连环枪击案有关的8chan论坛合作;2022年在舆论压力下停止对涉及人肉搜索和死亡威胁的Kiwi Farms论坛的支持。普林斯将这类决策称为"违背中立原则的无奈妥协"。