7月25日,APEC公民人工智能素养提升行动新理念与新路径研讨会在成都顺利举办。活动现场,

随着国内企业加速布局东南亚市场,数据跨境合规成为出海发展的核心瓶颈。结合行业实操经验,谢琴梳理出企业跨境数据管理的四大核心痛点。首先是合规认知盲区引发的无意识数据出境问题,多数企业因规则研判不足,在业务开展中无意间触碰合规红线;其次是东南亚各国推行的数据本地化监管要求,与企业全球化统一IT架构建设形成明显冲突,增加了跨国业务布局难度;再者,大型跨国企业普遍存在内部数据共享误区,不合理的数据流转机制埋下安全隐患;最后,第三方SDK工具及合作供应商的隐蔽性风险,容易形成数据泄露的隐形漏洞。
针对上述行业难题,谢琴提出,单纯依靠技术手段被动防御无法彻底解决数据跨境安全问题。企业需立足业务顶层架构设计,推动跨境合规体系与整体业务架构深度融合,从源头搭建标准化、规范化的风险防控体系,实现主动避险、前置防控,而非传统的事后补救、被动严防。
谈及行业安全防护逻辑的迭代升级,谢琴表示,金融、医疗、高端制造等高数据密集型、高合规要求行业,其数据跨境安全防护核心逻辑已发生根本性变革。传统安全模式以“筑牢网络边界围墙”为核心,侧重外部防护;当下行业安全重心已全面转向“守护核心数据资产”,聚焦数据全生命周期安全。与此同时,企业需要搭建可动态适配复杂跨境环境、多场景风险的数字化安全免疫系统,提升安全体系的自适应、自防御能力。
针对当前AI深度伪造技术泛滥、网络诈骗风险高发的行业现状,谢琴结合典型安全案例,提出“技术赋能+流程重构”的双重升级防控方案。技术层面坚持“以AI制衡AI”,在身份认证、远程视频会议等核心系统中搭载深度伪造检测引擎,实现对人体生物特征的毫秒级实时甄别,将安全防御前置至接入端口,精准拦截数字人伪造、虚假影像等欺诈行为。流程层面全面落地零信任验证机制,彻底打破传统固定信任模式,针对资金划转、敏感数据外传等高风险操作,无论指令来源的视频、邮件信息是否真实可信,均增设电话回拨、短信核验、物理密钥认证等多渠道二次强校验,筑牢安全防线。
在评价成都网络安全与AI产业发展潜力时,谢琴给予了高度认可。她表示,从全国网络安全产业布局来看,成都具备得天独厚的研发发展优势。区位层面,成都地处内陆腹地,网络安全风控环境稳定,区位优势显著;人才层面,本地高校与科研院所集聚,人才储备充沛,能够为网络安全、AI安全领域的技术研发和创新落地提供持续的人才支撑;算力与产业层面,成都AI算力资源扎实充足,在AI场景落地、AI安全技术迭代等领域拥有广阔的创新空间和发展潜力,未来有望持续释放产业动能,成为国内网络安全与人工智能融合创新的核心高地。