随着人工智能技术飞速发展,各类AI工具已经走进我们的学习、科研、工作与日常生活。写作业查资料、撰写课程论文、整理调研数据、辅助办公文稿、创意内容创作……AI给大家带来便捷高效的体验。但技术是一把“双刃剑”,在享受AI带来便利的同时,很多人容易忽略潜藏在工具背后的数据泄露、涉密泄密、虚假信息、法律追责等风险。
不少人存在认知误区:“我只是复制一段文字给AI,不会出事”“只是试用网上开源AI工具,随便上传文件没关系”“AI生成的内容直接转发没有问题”。现实中,因不当使用AI造成信息外泄、秘密泄露、传播不实信息的案例时有发生,过失操作同样需要承担相应法律责任。今天我们就从科普角度,和全校师生一起聊聊如何安全、理性、合法地使用人工智能工具。
一、认清风险:AI工具背后有哪些看不见的隐患?
很多外网AI平台具备云端存储、后台日志记录、模型持续学习的机制。当我们把文字、文件粘贴或者上传到AI对话框,提交的内容会被平台服务器接收保存。即便没有主观泄密的想法,一旦操作不当,内部资料、科研敏感数据、个人隐私信息就有可能发生泄露。主要风险集中在三类:
1.信息泄密风险:将涉密文件、内部未公开材料、科研试验原始数据、敏感项目参数输入外网AI,信息会留存云端,极易造成外泄,过失泄密同样需要承担责任。部分开源AI工具默认配置存在安全漏洞,如果没有做好安全加固,端口暴露在公网,文件数据会被外部非法访问获取。
2.数据滥用风险:借助AI工具批量爬取政务、医疗、地理测绘、个人隐私等重要数据;随意把个人身份证、联系方式、家庭信息、师生敏感信息输入AI,可能造成个人信息泄露;违规向境外输送数据,涉嫌违法犯罪。
3.虚假信息传播风险:AI换脸、AI配音、AI文本生成门槛越来越低,可以快速伪造通知、文件、音视频。部分大模型存在“幻觉问题”,会编造不存在的事实、文献、数据,如果不加辨别直接引用、转发,容易传播虚假错误信息,引发不良社会影响。
真实案例科普案例1:某单位工作人员,为提高工作效率,直接将标注“秘密”的内部报告上传未做安全加固的开源AI工具。由于系统端口直接暴露公网,造成涉密资料外流。虽然主观上没有泄密意图,但仍被依法追责;情节严重可构成过失泄露国家秘密罪,追究刑事责任。案例2:测试环境端口安全漏洞事件,大模型依靠链接规律推理探测到未对外开放的测试网页,抓取测试环境内部数据。提醒广大师生,无论是科研系统、教务测试页面,都要重视环境隔离,警惕AI工具带来的探测风险。
二、划重点!三条不可触碰的AI使用红线
无论教师科研办公,还是学生课程学习,使用任何AI工具,都必须守住三条安全红线,坚决杜绝违规操作。
红线一:涉密、敏感内容绝不输入外网AI。严格遵守“涉密不上网,上网不涉密”基本原则。禁止将国家秘密、工作秘密文件、学校内部报告、未公开科研成果、试验参数、敏感地理信息、内部会议材料等上传、粘贴至外网AI工具。
科普小知识:泄密不区分主观故意还是无心过失,只要造成秘密失控外泄,就要承担相应责任。
红线二:不借助AI非法获取、流转各类敏感数据。不要利用AI爬虫、AI分析工具非法爬取人口、金融、测绘、医疗、公民个人敏感信息;不收集、买卖、向境外机构提供敏感数据和个人信息,这类行为会涉嫌刑事犯罪。
红线三:拒绝利用AI制作、传播虚假有害内容。不使用AI换脸、AI配音、AI生成伪造官方通知、政策文件;不生成、转发抹黑国家、煽动对立、制造恐慌的图文、音视频。AI生成内容不等于可以随意发布,虚假信息传播同样要负法律责任。
三、科普解读:违规使用AI,会带来哪些法律后果?
很多人以为“用错AI最多批评教育”,实际上违规行为会触发多层次法律责任:
1.民事责任:需要承担赔偿损失、删除全部违规内容、公开赔礼道歉等后果。比如泄露他人隐私,被侵权人可以依法提起民事诉讼。
2.行政责任:个人可面临罚款、行政拘留;教职工作为公职人员,还会伴随警告、降级、撤职直至开除等政务处分。单位集体违规,会被处以大额罚款、停业整顿、吊销资质,同时追究负责人与直接操作人员责任。
3.刑事责任:如果发生泄露国家秘密、非法获取重要数据、编造传播虚假信息,情节达到立案标准,会触犯刑法,面临有期徒刑等刑事处罚。
科普提示:过失也会犯罪,不是只有主观恶意才会追责,疏忽大意的不当操作同样会触犯法律。
四、实用指南:日常学习科研,如何正确安全使用AI?
准则1:认准正规平台,远离来路不明AI应用。
如果学习科研确实需要AI辅助,优先选择国内官方正规AI平台。不要点开陌生网络链接,不从非正规社交群组、小众网盘下载来源不明的AI小程序、AI软件。山寨AI应用很可能在后台窃取输入的文本、文档,盗取工作学习数据。
准则2:管好软件权限,最小化授权保护隐私。
安装AI软件、AI小程序的时候,弹窗请求权限一定要仔细看。谨慎授予相册、文件访问、通讯录、麦克风、定位权限。不需要的权限直接拒绝;定期进入手机、电脑设置,清理取消已经不再使用的AI应用授权,减少信息泄漏渠道。
准则3:科研团队、部门使用AI务必做好安全管控
教师科研团队、各行政部门,使用外部AI工具前,应当开展安全风险评估;使用开源AI模型工具,一定要完成系统安全加固:关闭不必要的公网访问端口,设置高强度安全密码,及时修补系统漏洞,避免因为默认配置缺陷造成数据泄漏。
重要提醒:不要直接把原始敏感科研数据直接丢进AI做分析,建议做脱敏处理,去除身份信息、涉密参数之后再使用。
准则4:守住法律底线,学会辨别AI生成内容
AI会产生“模型幻觉”,经常编造参考文献、实验数据、事件出处。写论文、做报告引用AI输出内容,务必二次核实原始资料,不能直接照搬;不转发来源不明的AI生成音视频、截图;发现利用AI实施危害国家安全的违法行为,可以拨打12339国家安全机关举报电话进行线索举报。
简单四步记忆口诀
1.选正规:优先国内正规AI平台,拒绝山寨小程序。
2.控权限:软件权限最小授予,定期清理无用授权。
3.守红线:涉密敏感信息绝不输入外网AI。
4.清痕迹:及时清理对话记录,敏感内容不留云端。
五、面向全校师生倡议
人工智能是助力学习创新的工具,但安全保密意识不能缺位。在此向全体老师、同学发出倡议:第一,提高风险认知,破除“AI随便用没有风险”的误区,时刻绷紧网络安全、数据安全、保密安全之弦,做到依法、理性、安全使用AI工具。第二,坚持总体国家安全观,在课程学习、科学研究、行政办公、日常生活中规范自身AI使用行为。第三,互相提醒、互相监督,发现身边存在违规使用AI的风险及时善意提示,共同筑牢校园网络安全屏障,守护数字时代的校园安全。