本站点使用Cookies,继续浏览表示您同意我们使用Cookies。 Cookies和隐私政策>

简体中文
首页 > 关于我们 > 新闻中心 > 「元脑有观点」Agent进入企业,Prompt和Context是最易泄露的心智资产

「元脑有观点」Agent进入企业,Prompt和Context是最易泄露的心智资产

2026-09-16

过去,企业谈数据安全,关注的是文件、数据库和业务系统。但随着Agent进入企业,新的问题正在出现:企业交给AI的不只是数据,还有大量尚未形成结果的思考过程。

最近有两件事,让“企业要不要自控AI”从技术选择变成了生死问题。

A公司发布的一份报告显示,其团队在用户使用Agent完成任务的过程中,可以看到完整的任务规划、目标设定和材料撰写过程。也就是说,用户如何理解问题、如何拆解任务,以及如何推进工作,都可能暴露在服务提供方的可见范围内。

O公司近期公布了一项前沿科学方程的求解成果,而人类科学家也在研究这一方向。用户向AI求助时,往往会把尚未公开的研究思路一并交出去。如果服务商把这些思路用于自己的研究,就可能出现这样的情况:你还在验证,对方已经沿着你的思路,先做出了成果。

对于企业,当智能服务在别人手里,你的输入、思路、判断,都不再只属于你。交给AI的内容越深入,企业就越需要掌握这些信息的处理与使用方式。

Agent 企业心智资产示意图.jpg

01 最完整、最实时:Prompt和Context承载着企业的心智资产

提示词(Prompt)和上下文(Context)中,有企业对问题的理解、长期积累的经验,以及尚未公开的计划。这些信息共同构成了企业的“心智资产”。

Agent完成一项工作,需要了解任务所处的环境。系统架构、代码库、财务模型和客户资料交代了业务背景;员工提出的目标、指出的问题,则说明企业正在推进什么。跟AI讨论方案时,员工还会解释判断依据,说明为什么采用某种办法、放弃另一条路径,从而减少AI试错成本。

Agent还可能同步接触企业最新的想法。员工刚调整计划,就让它重新评估;有了新方向,还没写进方案,便先请它帮助推演。随着讨论继续,新的判断不断进入上下文,正式文档反而可能稍后才更新。

企业的信息保护需要覆盖这些日常交流,从员工补充背景、讨论方案时开始。尚未定稿的计划、仍在验证的假设,都应在输入时识别其中的敏感内容,最好能够保证这些内容都在企业可控的范围内使用。

Prompt+Context 心智资产图解.jpg

企业心智资产

02 最易泄露、最难举证:风险进入工作过程,损失难以追溯

员工使用一个AI工具,背后的任务可能涉及模型服务、外部检索和插件连接。企业需要掌握这些信息的实际处理过程,比如请求交给了谁,内容经过哪些系统,在哪里留存,谁有权访问,都应有明确答案。只有这样,企业才能判断这个Agent是否适合处理自己的业务资料。

AI密钥也需要统一纳入企业资产管理的范围内,因为它一旦被盗用或转售,他人就可能消耗企业的模型资源,甚至利用企业账号开展未经授权的活动,最后造成的成本和后果都由企业承担。

心智资产一旦流出,后续的用途和影响往往难以查清。调用记录可以证明内容进入过某个系统,却未必能说明谁使用了它、用在什么工作中,以及它对最终成果产生了什么影响。例如,一个判断帮助他人少走了多少弯路,一条思路是否影响了后续研究,通常缺少直接、完整的证据。

这些信息如果被未经授权地留存或继续传播,追查还会更加困难。而研发窗口和市场机会都有很强的时效性,企业不能等到流向和影响全部查清后,才采取应对措施。

因此,企业需要把管理前移:在调用前明确数据的使用边界,在任务执行中保留必要记录,并在日常管理中减少未经授权的接触和使用。事后调查有助于还原经过,但不能替代事前和事中的管理。

03 数据自主、Token自控:企业必须掌握自己的AI供给与管理体系

把管理前移,首先需要让员工在处理业务时,有符合企业要求的AI服务可用。企业需要主动承接这些日常使用需求,让信息保护的要求落实到员工实际使用的服务中。

模型服务要能够自主供给。面向核心业务和需要内部处理的敏感资料,将适配的模型部署在企业可控环境中,统一提供服务、授权和运维。同时核实实际调用的端点、外部检索和插件连接,让数据边界落实在运行环境和调用配置上。

Agent执行和调用凭据要统一管理。Agent能读什么、连什么、改什么,需要分别授权;关键操作保留人工确认,执行过程留有记录。高权限密钥集中保管,按需分配权限,及时轮换和回收,并对异常用量设置告警。

Token要持续运营。高消耗可能对应复杂研发,也可能来自重复处理和无效重试。企业要结合任务质量、人工返工和算力利用率调整模型与运行方式,让有价值的应用获得稳定供给,让无效消耗能够被发现和改进。

企业能够看清模型怎样被使用,并将资源消耗与实际任务效果对应起来,才有依据持续优化Token服务和资源分配,让有价值的应用创造更大收益。

04 元脑AI Work一体机:把企业AI能力落到日常服务

围绕这些需求,浪潮信息元脑AI Work一体机将本地算力、模型部署、Token服务与Agent管理结合起来,提供Foundation和Premium两种版本,把企业对AI的供给与管理要求落实到日常使用环境中。

Foundation版本将模型与Token服务部署在企业本地。员工将WorkBuddy等AI办公Agent接入企业授权的内部模型后,仍可通过熟悉的工具开展工作,模型推理在本地完成,提交给模型的Prompt和Context无需传至外部模型服务。同时,Token由企业自有算力提供,后台记录经过统一入口的模型调用与Token消耗,企业能够掌握实际用量,并根据业务需要调整资源供给。

Premium版本进一步提供Web Agent能力,支持多种Agent在企业侧集中部署和运行,统一管理实例、账号、资源与数据权限,从模型推理到Agent任务执行,涉及的Prompt、Context和业务资料均在企业内部处理,满足数据不出域的要求。安全中心与Skill扫描进一步帮助企业检查运行中的权限边界和扩展能力风险,将安全保护延伸到Agent执行任务的过程,让企业的心智资产在使用中得到更完整的保护。

一体机提供工作站、服务器和超节点三种硬件形态,分别面向个人与小团队、部门和多人共享服务,以及更大规模的前沿模型和复杂任务。企业可以按实际需要选择配置,并随业务发展扩展部署。

元脑 AI Work 一体机宣传图.jpg

当供给、使用和管理形成衔接,企业就能够在支持员工开展AI工作的同时,掌握背后的模型资源、调用情况与运行权限。AI能力由此成为企业可以持续提供和维护的日常服务。

Prompt和Context,是现代企业最完整、最实时、最易泄露、最难举证的心智资产。企业可以让AI深入业务,但不能把对自身知识与判断的控制权一并交出去。数据自主、Token自控,才能在持续用好AI的同时,把智能能力发展的主导权掌握在自己手中。

「元脑有观点」

“元脑有观点”是浪潮信息出品的产业观察专栏,聚焦AI基础设施的前沿趋势与深度思考。

售前咨询

售后服务

意见反馈

回到顶部

回到顶部

收起
回到顶部 回到顶部
请选择服务项目
售前咨询
售后服务
访问 AIStore

扫码访问AIStore