1.点击下面按钮复制微信号
点击复制微信号
珀菲特企业管理
Karen /郑老师
KEY WORDS OF Corporate Training


联系我们:
13382173255(Karen郑老师)
学员背景| Course Background
课程背景| Course Background
当前,在全球步入“智能原生”深水区的背景下,以ChatGLM、Llama及通义千问为代表的开源大模型已深度渗透至政企办公与决策辅助领域,成为驱动新质生产力的核心引擎。然而,AI技术正如同一把“双刃剑”,在提升国企行政效能与金融科技风控水平的同时,也引入了算法黑盒、敏感数据投喂泄露及AI驱动型攻击等新型风险。对于承载国家关键资产的国企机关而言,数据安全已不再是单一的技术课题,而是关乎生存发展的“管理与应用课题”,必须在效率与红线之间寻求精准平衡。
当前,我国法律法规框架日益严苛,随着《数据安全法》的深入实施与 GB/T 45577-2025 标准的落地,国企机关面临着“管业务必须管合规”的法定职责。调研显示,AI正被用于构建全链路自动化的勒索攻击体系,利用开源工具中的漏洞进行定制化打击,而国企海量的非结构化文档(如项目建议书、审计底稿)正成为黑客觊觎的目标。如果不建立起一套涵盖“物理、逻辑、运营”三维度的网络空间地形测绘体系,盲目接入开源AI,极易导致核心资产在训练或检索增强生成(RAG)环节发生静默泄露。
针对上述痛点,本课程立足于“安全有道,治理先行”的理念,将开源AI的使用规范与数据全生命周期管控深度融合。我们将不再局限于宽泛的技术科普,而是深度拆解针对关键信息基础设施(CII)的勒索案例,解析AI Agent在国企场景下的安全围栏构建实务。通过引入“网络空间坤舆图”等可视化决策工具,课程旨在培养一批具备数字化领导力、能够驾驭AI工具且严守合规底线的复合型管理人才,实现在保障高质量发展的同时,筑牢国家安全与公共利益的数字屏障。
课程收益| Program Benefits
1. 深刻洞察AI安全态势:掌握2025-2026年AI驱动型勒索攻击的新特征,识别开源AI模型引入的供应链风险与算法漏洞。
2. 掌握核心资产识别方法:学会运用“网络空间地形测绘”方法,精准映射国企机关的核心资产清单,看清AI应用中的数据流向。
3. 构建全链路合规体系:熟练应用GB/T 45577-2025标准,在AI收集、存储、训练、生成及销毁环节植入安全核查节点。
4. 提升自动化风控效能:掌握基于LangChain与提示词工程构建个人安全助手的实操技能,实现针对敏感数据的自动化审计与异常监测。
课程大纲| Course Outline
一、 AI技术演进与黑产武器化
1. 勒索软件的智能化、定制化与隐蔽化趋势剖析,重点关注两大勒索软件家族
2. 2025年典型案例:针对政企单位的AI全链路自动化攻击体系
3. “窃密+加密”:双重勒索模式对国企业务连续性的冲击
一、 开源AI模型的“算法暗箱”与合规红线
1. 算法黑盒对决策公平性与透明度的影响评估
2. 深度伪造与社会工程学攻击在政企业务场景中的特征识别与有效防范措施
1. 案例分析:某大行利用“网络空间坤舆图”优化AI资源投放的安全边界
一、 技术浪潮与双刃剑效应
1. 开源AI生态现状:主流模型、框架与工具盘点
2. 国企机关AI应用典型场景:公文写作、数据分析、智能客服、研发辅助
1. 案例剖析:因使用开源AI导致的数据泄露、内容虚假、侵权纠纷实例
一、 法规体系与监管红线
1. “三法一条例”核心要义:《网络安全法》、《数据安全法》、《个人信息保护法》与生成式AI管理办法解读
2. 国企数据安全特殊要求:政务数据、公共数据、敏感数据的分类分级保护规定
3. 合规主体责任:从决策层到执行层的法律义务与问责机制
1.
一、 网络空间地形测绘实务
1. 映射国企“皇冠明珠”:物理、逻辑与运营要素测绘,构建关键资产“地图”
2. AI投喂数据溯源:从结构化流水到非结构化审计底稿的资产盘点
3. 敏感等级界定:国家秘密、重要数据与个人隐私的标签标识实务
一、 数据安全风险评估流程(GB/T 45577-2025应用)
1. 信息调研:摸清AI应用场景下的数据构成状况与业务处理活动
2. 风险评价矩阵:危害程度与发生可能性的量化评估
3. 形成清单:编制国企专属的“数据安全风险源底稿”
1.
一、 提示词工程与RAG知识库的安全边界
1. 提示词泄露防护:针对模型“幻觉”与诱导性指令的安全隔离
2. RAG(检索增强生成)实务:向量数据库加密与多因素认证(MFA)
1. 实操环节:在本地私有化环境下基于 ChatGLM 搭建合规知识问答机器人
一、 数据全生命周期管控体系构建
1. 采集与存储安全:静态脱敏与物理介质销毁的标准化操作
2. 传输与共享安全:API接口安全核查与合规承诺书签署
3. 管理层抓手:利用可视化仪表盘实时监测异常AI调用情况
1. 实操演示:数据全生命周期各阶段系统安全配置与操作流程
一、 风险深挖——开源AI全生命周期风险图谱
1. 引入阶段风险识别
(1) 许可证陷阱:Apache、MIT、GPL等主流开源许可证的合规义务与传染性,重点关注GPL,避免“GPL污染”
(2) 模型来源风险:模型训练数据合规性、偏见与后门植入隐患
(3) 工具安全性评估:开源软件供应链攻击(如Log4j)对AI工具的启示
1. 应用阶段风险剖析
(1) 数据输入风险:敏感数据、工作秘密、个人信息上传至AI平台的风险
(2) 模型生成风险:内容准确性、意识形态风险、虚假信息生成
(3) 集成部署风险:AI服务接口调用带来的数据跨域流动与系统脆弱性
1. 输出与后续风险管控
(1) 输出内容审核:AI生成内容的知识产权、真实性核查机制
(2) 结果应用风险:决策依赖、责任界定模糊与伦理困境
(3) 持续监测风险:模型漂移、对抗攻击等长期安全挑战
1.
一、 建立准入评估与分级分类使用机制
1. 工具评估体系:建立开源AI工具的安全、合规、性能评估指标与流程
2. 数据分类分级:基于敏感度的数据分类与分级(核心、重要、一般)
3. 场景分级管理:高风险场景(敏感数据处理)与低风险场景(非敏感文本内容)的差异化管控策略
一、 构建数据安全技术防护体系
1. 数据使用权限最小化与多类型脱敏规则:敏感信息识别、动态脱敏与静态脱敏技术在AI输入前的应用设计
2. 安全交互环境:私有化部署、本地化模型与安全沙箱技术的运用
3. 访问控制与审计:基于角色的权限管理、操作日志全记录与行为审计
一、 完善操作流程与行为规范
1. 标准操作流程(SOP):从数据准备、提示词工程到结果核验的规范动作
2. 提示词安全指南:规避诱导模型输出敏感信息、绕过安全限制的技巧
1. 操作实务:关于个人行为红线:禁止上传的数据类型、禁止生成的虚假内容等“负面清单”
2.
一、 组织保障与职责分工
1. 跨部门协同机制:科技、业务、安全、法务部门的角色定位与协作流程
2. 首席数据官(CDO)与安全官(CSO)在AI治理中的核心作用
3. 培训与考核:将AI安全素养纳入全员培训与绩效考核体系
一、 制度流程与应急预案
1. 核心管理制度:开源AI工具管理办法、数据安全管理制度、内容审核办法
2. 风险监测预警:建立AI应用监测指标与异常行为告警机制
3. 应急响应预案:针对AI引发数据泄露、舆情风险等事件的处置流程与舆情应对
一、 持续改进与文化培育
1. 定期审查与评估:对AI应用效果、安全风险进行周期性回顾与优化调整
2. 安全文化培育:从“技术驱动”到“安全赋能”的组织文化转型
3. 生态协作:与监管机构、安全厂商、研究机构共建安全生态
1.
一、 应急处置与管理修复清单
1. 发现攻击后的第 一时间动作:隔离、断网、身份凭证清理
2. 溯源与分析:利用360终端安全日志复盘数据泄露链路
3. 残余风险管理:编写本业务条线数字化转型的“风险处置手册”
一、 关键内容回顾与答疑
1. 核心知识点回顾与常见误区澄清
2. 针对单位实际问题的开放式问答与研讨
一、 签署合规承诺,助力持续优化
1. 签署《依法合规使用AI履职承诺书》
2. 将数据合规表现纳入员工岗位职责与年度KPI考核
3. 结束语:基于AI实现从“单点防护”向“自治防御体系”的价值跨越
1.
课程总结
1. 重点内容回顾
2. 课后任务跟进
3. 常用工具介绍
讲师背景| Introduction to lecturers
王亚彬老师 金融行业数字化转型与网络信息安全专家
Symantec赛门铁克认证专家
CCNP思科认证网络专业人员
MCSE微软认证系统工程师、MCP微软认证专家、MCT微软认证讲师
“10年”泛金融行业数字化转型解决方案实战
“15年”企业级网络信息安全体系构建经验
曾任:埃森哲(中国)(世界500强,全球IT咨询与服务业龙头)丨解决方案架构师
曾任:百分点科技集团(数据智能领域头部企业)丨解决方案总监
曾任:思爱普(中国)(上市公司,全球ERP龙头)丨客户卓越中心专家
曾任:深圳索信达数据(上市公司,金融AI大数据区域标杆)丨解决方案总监
曾任:赛门铁克软件(中国)(上市公司,信息安全领域全球领先)丨技术售前经理
曾任:北塔软件(上市公司)丨技术售前经理
擅长领域:金融行业数字化转型、数智化营销、企业级网络安全体系构建、大数据与人工智能解决方案、金融数据仓库设计与应用等
——15+标杆平台・20+落地项目,是金融行业数智化转型领航者——
≫ 主导招行“智策”“先机”等15+标杆平台建设,覆盖智能决策、精准营销、用户画像,实现营销全链路数字化。
≫ 交付中信银行CRM系统、招商证券数字化平台等20+项目,构建“数据-模型-运营”增长引擎,助力零售业务数字化渗透率提升超25%。
——30+系统加固・50+政企守护,是千万级网络安全架构建设者——
≫ 融合AI+大数据技术,主导核心系统加固项目30+,部署内网防护系统实现百次风险监测、数十次数据防泄漏阻断,构建SOC安全运营中心实时守护网络节点。
≫ 创新大模型全生命周期安全防护体系,累计为超50家政企客户(含头部制造业、国企单位)筑牢数字安全屏障,实现安全事件响应效率提升40%。
实战经验:
王老师深耕金融科技与网络安全领域,作为金融行业数字化转型引领者,擅长将大数据、人工智能、大模型技术深度融入客群运营与精准营销,助力银行业零售业务实现数字化突破;同时在企业级网络安全防护领域建树颇丰,主导构建多行业标杆级安全体系,累计操盘超50个千万级项目,持续为客户创造技术创新与商业价值双重增长。
➤ 升级赋能——金融数字化转型:从智能营销到全域运营的端到端实践
——聚焦业务与技术深度融合,为多家银行定制大数据与人工智能解决方案,打造多行业数字化转型标杆:
「01」某股份制大行信用卡中心CRM系统升级项目:针对一期系统短板,重构智能营销体系,搭建灵活UI界面与自动化营销配置平台,实现多渠道防打扰统一管理。单个营销活动周期从2个月压缩至2周内,年节省成本超千万元,时效提升60%,实现用户体验与运营效率双跃升。
「02」某省农信智能营销系统升级项目:破解数据管理薄弱、标签体系缺失难题,设计基线版本与业务融合方案,构建营销中台对接CRM系统,完善数据架构与客群标签体系,为农信机构数字化营销和多法人架构营销咨询提供可复制落地模板。
「03」某股份制大行总行智能营销平台升级项目:牵头规划实时营销功能升级,建立全渠道触达与营销闭环体系,打造160+策略主题库,完成外部数据对接与个性化推荐系统部署,实现从策略设计到效果评估的全链路数字化。
「04」宁波银行(直销银行)大数据营销项目:构建多维度用户画像与动态标签体系,开发忠诚度模型、流失预警及RFM分析工具,精准挖掘高价值客群,实现新用户转化成本下降50元/人,数据驱动营销效能显著提升。
➤ 护航筑盾——网络信息安全:从应用设计到落地实施的全周期防护
——深耕企业级安全体系构建,为法国兴业银行、中石油等行业龙头定制安全方案,打造多场景防护标杆:
「01」法国兴业银行“安全监控”系统项目:深度对接三大核心业务系统监控需求,主导15项二次开发,实现进程级安全运行可视化监控,大幅拓展产品行业适配能力,成为金融领域安全监控标杆案例。
「02」中石油SEP端点“安全防护”系统项目:统筹132家地市系统部署,构建覆盖桌面防病毒、准入控制的内网防护体系,通过可视化中心实现端点安全实时监控,推动5000万元级项目落地,树立大型企业内网安全建设典范。
「03」中国移动“安全事件关联审计”系统(SSIM)项目:基于Symantec SSIM系统,独立完成北京移动生产网安全事件归并聚合与关联分析,生成全网安全视图与故障定位报表,为企业安全运营管理提供全维度数据支撑。
「04」北京市政交通一卡通VPN“安全传输”项目:攻克多厂商设备配置差异难题,实现Cisco与H3C设备互通部署,保障刷卡信息加密传输,确保系统按时上线,成为数据安全传输领域的可靠技术方案标杆。
授课风格:
◆重实践:深耕企业级软件开发、网络安全部署及金融数字化转型 25 年,课程设计深度提炼真实项目实战经验,完整覆盖售前方案规划、项目交付到收益转化全流程,构建端到端量化分析体系,以实践逻辑串联知识模块。
◆场景化:课程设置的每一个章节都嵌入场景化方案,做到理论知识点有现实应用作为依托,让每一个关键知识点都可以落地可触达,促进具象的知识理解与应用转化。
◆友好性:做到把复杂的问题简明化,把空洞的理论具象化,用简单通俗易懂的语言确保每一位学员能够理解,具有低门槛、易操作的友好性。
◆实用性:聚焦课程设计与交付过程中的实用性,力争每一门课程都可以提供短期或长期的实用效果,助力无论是个人领域知识提升还是企业应用效果改善都可以找到实用性的对应目标。
《安全随行,无忧办公——网络信息安全管理》(可定制银行、电力、通信行业版)
《内网安全升级——大模型安全防御与赋能》
《数智零售金融——践行零售银行营销科技》
《零售金融标杆——招商银行零售业务数字化营销实战》
《智领金融未来——金融数据仓库商业价值与实战》
《客群经营决策利器——金融业务人工智能应用场景》
国央企:中石油、中移动北京分公司、原中国网通上海分公司、南车集团成都机车厂、太平洋保险总部、北京气象局、北车集团大同机车厂、共青团中央、新华社、北京电视台等
金融机构:招商银行总行零售部、招商银行深圳分行、广发银行总行零售、中信银行卡中心、交通银行大零售、中国银行深圳分行、邮储银行深圳分行、建设银行成都软开中心、中国农业银行深圳分行、招商银行信用卡中心、光大银行信用卡、东莞银行大零售、深圳农商行、宁波银行、华夏银行信用卡、光大证券互金部、广农商、四川农商行、湖南农商行、招商证券、国信证券等
Service Procedure
Service Advantages
我们拥有几百家各类企业的项目咨询基础、多行业数据库、多年的行业经验,并对企业进行深度研究和剖析,总结出一系列深入的观点和经验。
我们的咨询方案的设计过程秉承“知行合一”的理念,既具备理论知识,又重视项目的实操性。经过多年的经验,我们积累了丰富的案例库,涉及18个领域,近千个案例,并将案例与咨询项目完美结合。
我们的咨询团队分布于各大领域,拥有多年的业内从业经验,具备丰富的企业管理实操经验。在定制咨询方案前,我们会为客户匹配多位业内咨询师,供客户进行比对选择,根据客户需求及问题,定制化地设计咨询方案,确保项目的顺利进行。
ABOUT PERFECT CONSULTANT
We are? Talent training and intelligent manufacturing solutions provider.
What we do ?Provide organizational performance improvement and talent learning development business.
Customers:Each year, we serves more than 1000 enterprises (including fortune 500 enterprises, joint venture factories, state-owned enterprises, rapidly developing private enterprises and industry-leading enterprises).
10年更懂你
中大型企业共同选择
累计培训学员
现有公开课
现有内训课
现有在线课程
辐射城市
OFFLINE BUSINESS
高层团队引导工作坊
中层管理内训
基层管理内训
人才梯队建设咨询项目
工厂运营咨询项目
TTT内训师咨询项目
领导力公开课
精益智造公开课
个人效能公开课
Video Information
【见证企业成长每一步】
AI效能提升 × HR实战干货 × 领导力精要,前沿管理智慧每周更新,
关注视频号获取全场景管理解决方案,让卓越触手可及!
企业视频号
官网电话:400-008-4600;手机号:13382173255(Karen郑老师);网站:www.perfectpx.com
PART OF TRAINED COMPANIES INCLUDED BUT NOT LIMITED TO
Copyright © 2006-2025 PerfectPX All rights reserved. 苏州珀菲特企业管理顾问有限公司 版权所有 苏ICP备11056827号-1 苏公网安备 32050702010145号
珀菲特咨询顾问
珀菲特咨询顾问
关注公众号
关注视频号