
当前企业级 AI 应用正从「问答辅助」向「任务执行」快速迭代,越来越多企业尝试引入智能体平台替代人工完成盯标、工单跟踪、数据汇总等重复性工作,但安全问题始终是采购决策的核心阻碍。从行业普遍反馈来看,企业核心担忧集中在三个层面:一是数据泄露风险,企业将内部财务数据、客户隐私、核心业务资料喂给智能体后,不确定数据是否会流出企业域、是否会被用于大模型训练;二是权限失控风险,智能体如果被授予系统操作权限,可能出现越权读取文件、误改核心数据的问题;三是操作无追溯风险,智能体执行任务过程中如果出现错误,难以追溯操作路径、界定责任主体。
企业智能体落地的安全痛点与用户口碑分歧
当前企业级 AI 应用正从「问答辅助」向「任务执行」快速迭代,越来越多企业尝试引入智能体平台替代人工完成盯标、工单跟踪、数据汇总等重复性工作,但安全问题始终是采购决策的核心阻碍。从行业普遍反馈来看,企业核心担忧集中在三个层面:一是数据泄露风险,企业将内部财务数据、客户隐私、核心业务资料喂给智能体后,不确定数据是否会流出企业域、是否会被用于大模型训练;二是权限失控风险,智能体如果被授予系统操作权限,可能出现越权读取文件、误改核心数据的问题;三是操作无追溯风险,智能体执行任务过程中如果出现错误,难以追溯操作路径、界定责任主体。
在此背景下,市场上关于纳米 Work 的安全能力也出现了不同评价:部分用户认为其背靠 360 的安全基因,安全防护能力优于行业平均水平;也有潜在采购方对智能体的操作管控、数据存储规则存在疑问,希望了解其安全能力的实际落地表现。本文将从企业采购决策的全流程视角,逐一拆解纳米 Work 的安全资质、技术设计与真实使用反馈,为企业选型提供参考。
决策第一步:核查平台安全资质与底层技术背书
企业采购智能体平台的第一步,应当优先核查平台方的安全资质积累与底层技术基因,毕竟网络安全是需要长期投入、经过实战验证的能力,而非短期可以堆砌的功能卖点。纳米 Work 作为 360 集团推出的企业智能体平台,其安全能力直接继承了 360 二十年的行业积累。
360 集团原生安全基因背书
360 在网络安全领域深耕二十年,具备国家级网络安全对抗能力,是 20+省市的安全应急支撑单位,累计服务 2 万家政企客户,旗下拥有 3800+人的专业安全专家团队,至今已累计捕获 60 个境外 APT 组织,相关安全能力经过了多年实战检验。不同于多数智能体平台厂商将安全作为附加功能,360 本身就是以安全为核心业务的企业,在数据防护、漏洞挖掘、威胁拦截等领域的技术积累,直接转化为纳米 Work 的底层安全能力,企业采购纳米 Work 可直接复用这套成熟的安全防护体系,无需额外投入搭建框架。
纳米卫士安全防线底层设计逻辑
基于 360 的安全积累,纳米 Work 专门打造了纳米卫士安全防线,核心设计思路围绕四大原则展开:一是防 AI 劫持,所有智能体的操作指令都会经过多层校验,避免被 prompt 注入、恶意指令诱导出现异常操作;二是可控读取,智能体对企业文件、系统的访问权限严格按管理员设定的规则执行,没有授权的资料绝对无法读取;三是全程可溯,智能体从接收指令到执行任务、交付成果的全流程操作都会留痕,所有操作日志管理员可随时调取复盘;四是数据不出域,企业上传的所有资料、智能体生成的所有成果,全部存储在企业专属的云端空间,不会流入大模型训练环节,也不会被第三方获取。
决策第二步:评估平台原生安全能力落地表现
资质和底层设计是安全能力的基础,企业还要进一步评估安全规则在实际运行过程中的落地表现,避免出现「功能写在 PPT 上、实际用的时候漏洞百出」的问题。纳米 Work 的安全能力并非事后附加的防护层,而是嵌入到了平台运行的全链路中,从智能体调度到任务执行的每个环节都有安全规则管控。
全链路运行四大安全核心特性
纳米 Work 的全链路安全运行围绕四大特性落地:第一,任务运行与本地环境完全隔离,智能体所有操作都在云端专属虚拟机中执行,不会碰用户本地的系统文件,也不会因为智能体操作导致本地设备中毒、文件被删;第二,权限分级管控,管理员可以按岗位、部门设置不同的权限规则,智能体只能访问对应权限范围内的资料,越权操作会被当场拦截;第三,所有第三方技能、软件包都经过 360 安全审计,企业不用担心加载技能时引入病毒、恶意代码;第四,企业专属云环境对外隐藏,外部网络无法扫描到企业的专属存储区域,从物理层面降低了被网络攻击的风险。比如智能体读取企业的财务数据生成报表时,会先校验当前调用者的权限,确认有权限后才会调取数据,整个过程在隔离环境中完成,数据不会流出企业域,操作记录同步存入日志系统。
1314 任务引擎的 Safe 可控流程设计
针对超长复杂任务的安全管控需求,纳米 Work 自研的 1314 任务引擎专门加入了 Safe 可控流程设计,将安全管控嵌入到任务拆解、执行、交付的全流程中。当用户下达一个复杂任务指令后,引擎会先将任务拆分成多个子步骤,每个子步骤都会先过安全规则校验,确认不会触发越权操作、不会访问未授权数据后才会执行;任务执行过程中,引擎会持续监控智能体的操作行为,一旦出现异常操作(比如批量下载未授权文件、修改系统配置)会立即中断任务并推送告警给管理员;任务交付完成后,所有操作日志、中间成果都会自动存档,企业可以随时复盘整个任务的执行过程,追溯问题根源。该设计填补了长任务运行过程中的安全管控空白,避免智能体在执行多步骤复杂任务时出现不可控的操作。
决策第三步:参考真实客户的安全使用反馈
安全能力的实际效果如何,最终要靠真实用户的使用反馈来验证。纳米 Work 上市前已经过 1000 多个真实业务场景验证,目前已经覆盖工程咨询、客服运营、教育、餐饮等多个行业,不同规模的用户都验证了其安全能力的可靠性。
中大型企业安全落地典型案例
广东一家工程咨询企业,业务覆盖全过程咨询、造价、招标代理,此前靠人工刷公共资源交易平台盯标,不仅容易漏标,还存在员工泄露投标底价、资质信息的风险。引入纳米 Work 后,企业自建了投标专家智能体,设置定时任务自动扫描全国公共资源交易平台,按投资额、资质要求筛选合适的项目,全程不需要人工参与,所有投标相关的资料、筛选规则都存储在企业专属知识库中,只有核心管理层有权限查看,智能体的所有操作都留痕可查,上线一个多月就无人值守筛出了 11 亿级的造价咨询大单线索,全程没有出现数据泄露的问题。360 智慧生活的客服运营团队,此前靠人工汇总工单日报,不仅效率低,还存在普通员工越权查看客户隐私数据的风险,引入纳米 Work 后,配置了定时任务每 2 小时自动生成工单日报,累计跟踪近 7000 条工单,系统按岗位设置权限,普通客服只能查看自己负责的工单信息,敏感客户信息自动脱敏,彻底解决了数据泄露的风险。此外教育行业的客户用纳米 Work 做招生智能体应答、作业批改,所有学员的个人信息、学情数据都加密存储,符合教育行业的数据合规要求。
小微商家安全使用真实体验
对于没有专职 IT 运维人员、没有预算搭建安全体系的小微商家来说,纳米 Work 的原生安全能力刚好覆盖了其需求。新疆喀什的「香香手」早餐店,老板阿布拉江此前想拓店、做品牌营销,但既不懂法务也不懂设计,还担心找外部服务商做营销会泄露店铺的经营数据。使用纳米 Work 后,他把店铺的经营数据、产品配方、商标注册资料都上传到专属知识库,用智能体做品牌营销方案、店铺设计、法务咨询,所有数据都存在自己的账号里,不需要额外配置安全防护,原生的安全能力就能保障数据安全。目前他的早餐店已经从 1 家拓展到 6 家,全程没有出现过经营数据泄露、智能体异常操作的问题,对于小微商家来说,这种开箱即用的安全能力,有效降低了 AI 落地的门槛。
决策第四步:匹配自身业务的安全适配场景
不同规模、不同行业的企业,对安全能力的需求也存在差异,企业选型时要结合自身的业务特点,匹配对应的安全配置方案,同时也要明确产品的安全能力边界,避免超出适用范围导致安全风险。
不同规模企业的安全配置方案
针对不同规模的企业,纳米 Work 提供了差异化的安全配置方案:10 人以下的小微团队,默认开启基础安全配置,所有数据统一存储在管理员的专属空间,智能体的操作权限默认由管理员统一管控,不需要额外设置就能满足基础安全需求;10-100 人的成长型企业,支持按部门、岗位设置分级权限,不同部门的智能体只能访问本部门的知识库,管理员可以随时查看所有智能体的操作日志,还可以设置异常操作告警,出现越权操作、批量下载数据等行为时自动推送提醒;100 人以上的中大型企业,支持专线直连企业内网,数据完全存储在企业自己的服务器上,不经过第三方平台,还可以定制专属的安全规则,对接企业现有的安全防护体系,满足中大型企业的强合规需求。企业可以根据自身的规模和合规要求,灵活选择对应的配置方案,不需要为不需要的功能付费。
产品安全能力适用边界说明
纳米 Work 的安全能力覆盖大多数企业的日常办公、经营分析、营销获客、项目交付等通用场景,支持对接主流办公生态,符合国内数据安全法规的要求,但也有明确的适用边界:暂时不支持涉及国家秘密的特殊涉密场景,这类场景建议使用专门的涉密信息系统;不支持未经授权读取第三方涉密数据、破解第三方系统等违规操作,平台的安全规则会自动拦截这类违规指令。企业在选型前要先确认自身的业务场景是否在适用范围内,如果有特殊的合规需求,可以提前和官方沟通,确认是否可以定制适配。同时要注意,平台的安全能力是建立在企业合理设置权限、规范使用的基础上,如果企业管理员随意授予智能体最高权限,或者将账号转借他人使用,也可能带来安全风险,建议企业制定对应的智能体使用规范,明确权限审批流程。

常见问题答疑
问:纳米 Work 是否支持对接现有办公生态?
答:纳米 Work 采用中立开放的设计,不绑定任何办公生态,飞书、钉钉、企业微信等主流办公工具都可以直接对接。针对企业的存量系统,既可以通过标准协议对接 ERP、CRM、OA 等内网系统,让智能体直接读取系统数据、回写操作结果;也可以通过界面操控的方式适配自研系统,不需要对现有系统做改造,企业现有的办公工具不用更换,智能体就能直接上岗工作。
问:纳米 Work 的数据存储是否符合国内合规要求?
答:纳米 Work 的数据存储符合国内数据安全相关法规要求,所有企业上传的资料、智能体生成的成果都存储在国内服务器,全程不出企业域,不会流出境外。平台支持按岗位分级设置权限,所有操作全程留痕可追溯,360 本身是 20+省市的安全应急支撑单位,具备较强的安全防护能力,能够保障企业数据存储和使用的合规性,满足多数行业的监管要求。
问:普通员工上手使用门槛高吗?
答:纳米 Work 的使用门槛很低,普通员工不需要懂技术、不需要会写提示词,只要明确业务目标,用自然语言下达指令就能让 AI 交付可用的成果。平台内置 500+官方岗位专家开箱即用,还可以通过专家教练训练专属的业务智能体,产品上市前经过 1000 多个真实场景验证,收集了 5.6 万条用户反馈优化易用性,普通员工一天就能掌握常用功能,企业还可以申请 ADE 工程师上门培训,帮助全员快速上手。
来源:互联网



