合规社计划近期在北京举办一场面向安全合规从业者的线下沙龙活动。为敲定活动议题,前几天发起了一轮同行小调研:
如果参加这场北京线下交流,你最希望聊哪些话题?
本来以为AI会霸榜,结果票数一出来,排在最前面的是:
39.39%
并列第三 智能体安全/数据安全风险评估
-
-
AI拟人化互动、出海合规、数据产权登记:各18.18%
-
-
APP合规、具身智能、AI知识产权与竞争法:各12.12%
-
个人信息保护合规审计排第一,数据安全风险评估、数据出境都很靠前。这些虽不是新概念,但都是企业要面对的执行题。
如今个人信息保护合规审计已经是一项明确的专项工作义务。不管是来自监管层面的相关工作要求,还是企业自身需要落实该项工作,不少合规团队都已经开始直面合规审计落地这件事。
同时,伴随8月20日《网络数据安全风险评估办法》新规施行,常态化的数据安全风险评估工作正式落到企业日常工作里。旧的工作思路需要重新适配新规要求,内部流程、评估节奏要重新捋一遍,也是眼下很多团队正在处理的工作。
大模型还在持续演进,智能体已经开始调用工具、执行任务。以前大家关心模型输出什么,现在更多人在问:它会去做什么,做完之后谁来看、谁来管。能力往前走,风险场景也跟着变,原来的做法不一定够用。权限怎么给,行为怎么留痕,出了问题责任怎么划,都还在摸索。
AI从生成内容走向执行任务之后,合规与安全的边界需要重新界定。
算法备案与大模型备案、员工使用AI的管控,关注度都不低。对外,企业要应对监管备案的要求;对内,要回答员工用AI带来的新问题。备案方面,政策框架已经明确,但材料准备、安全评估、跨部门配合等环节,实操中还有不少问题需要解决。员工用AI方面,内部审批、使用留痕等规则,企业也在逐步建立。
北京线下活动还在筹备中,如果你有相关实战经验,欢迎自荐或推荐分享嘉宾。
如果你所在机构有意赞助、联合协办等合作意向,也欢迎微信联系。本次北京沙龙,欢迎微信联系。
日常来不及参加线下的朋友,也欢迎加入合规社知识星球。新规解读、实务模板、同行讨论,平时大家就在星球里面交流各类数据合规实务问题,沙龙后续的部分资料也会优先同步到星球。