在AI快速發展的背景下,基于AI大模型應用提供服務已成常態,常見應用場景包括對內辦公類應用和對外服務類應用。對內辦公提供資料檢索、文案生成、文稿校對、數據分析等服務;對外提供智能問答、信息檢索、業務導辦等服務。雖然AI大模型應用給我們帶來了諸多便利和正向價值,但也伴隨著提示詞注入、數據竊取、敏感數據泄露等風險問題。針對AI大模型應用場景,協會理事單位北京北信源軟件股份有限公司數據安全防泄露(XDLP)產品提供了大模型“保密護欄”能力,全面保障大模型應用數據安全。
政務大模型應用安全指導文件解讀
近期密集發布的政務大模型應用相關指導文件,安全成為焦點。2025年9月25日發布的《政務大模型應用安全規范》中提出政務部門在大模型應用中可能會出現數據安全風險、系統安全風險和內容安全風險,應在大模型的選用、部署、運行、停運的整個生命周期中遵守安全防護規范,保障大模型應用安全。2025年10月10日兩部聯合發布的《政務領域人工智能大模型部署應用指引》中指出政務部門在模型訓練、部署應用等過程中應加強數據安全保密和個人信息保護,堅持底線思維,嚴格落實“涉密不上網、上網不涉密”等保密紀律要求,采取加裝保密“護欄”等措施,防止國家秘密、工作秘密和敏感信息等輸入非涉密人工智能大模型,防范敏感數據匯聚、關聯引發的泄密風險。
北信源大模型數據安全防護方案
針對指導文件提出的數據安全問題,北信源XDLP產品推出在終端用戶和大模型應用之間構建“安全護欄”的防護方案。產品對終端用戶和大模型之間的數據會話進行監控,對傳輸數據內容敏感信息進行精準識別,對敏感數據傳輸行為進行審計、告警和攔截處理,保障大模型應用數據安全。
本產品內置包含國家秘密、工作秘密、個人信息在內的多種敏感內容識別規則,開箱即用。提供覆蓋多模態數據的安全防護體系,能夠精準識別與處理語音、文本、圖像等交互內容。

本產品面向大模型各類應用終端(包括Web端、私有化客戶端以及CHATBOX、CLOSECHART等通用客戶端),提供體系化的數據安全防護能力,覆蓋KIMI、DEEPSEEK、阿里通義千問、百度文心一言、字節豆包、騰訊混元、訊飛星火、ChatGPT等國內外主流大模型。技術實現上,通過在終端部署安全防護代理,實時感知并解析大模型會話流量,基于對多種通信協議的深度解析,構建起對混合模態數據的內容識別與風險感知能力。系統終端主體綜合風險評估結果和數據敏感等級等上下文信息對敏感數據外發事件提供審計、提醒、攔截、審批等多種響應處置手段。
北信源XDLP產品介紹
北信源XDLP產品以數據資產為核心,構建識別、防護、監測、響應、溯源的主動防御體系。依托NLP、OCR、語音識別等多模態AI技術,自動識別、分類、定級政企結構化與非結構化數據,動態生成數據資產地圖,實現資產可知可視。基于分類分級結果與終端主體的實時風險評估,實現自適應、精細化的終端全外發通道的動態防護策略。同時提供圖片、完整文檔、片段等多形式的溯源手段,全面提升企業溯源分析能力。
本產品已在政府、能源、金融(銀行/證券)及大型企業等多個關鍵行業實現規模化落地應用,具備廣泛的行業適配性與實戰驗證能力。典型案例如某能源企業統建項目,累計部署終端幾十萬臺,充分驗證了產品在超大規模終端環境下的穩定防護與集中管控能力。在某金融行業項目中,本產品與終端安全管理、云文檔協作及應用系統深度集成的多維聯動方案,成功實現復雜業務場景下的系統化整合與安全閉環。

