Lesson 09 · PHI / 涉密数据走公有 GPT → 合规爆雷

Problem

医院 / 律所 / 央企 / 制造业客户上线 6-12 个月后: - 内部审计发现有员工把患者病历粘贴到 ChatGPT 起草出院小结 - 律师用 Claude 分析客户合同, 合同内容进了公有大模型训练缓存 - 工程师用 Copilot 处理CAD 图纸, 图纸元数据被上传 - 医保 / 律协 / 军工监管介入, 违反 HIPAA / 律师保密义务 / 涉密管理办法 - 客户罚款 / 供应商被剔除白名单 / 项目全废

Root Cause

员工个人使用公有 AI + 无统一网关拦截.

三种典型触发: 1. 个人便利: 员工"我就一次帮忙, 试试快不快", 不觉得是问题 2. 系统集成缺 DLP: 内部系统调公有 API 时, 没检测输入敏感度 3. 无统一网关: 各部门用不同 API 密钥, 无法审计

Fix

四层防线:

1. 网关层强制统一

2. DLP (Data Loss Prevention) 敏感度检测

3. 敏感度分级路由

4. 员工培训 + 违规审计

How to Avoid


避坑成本估算: 合规爆雷 = 罚款 100-1000 万 + 客户白名单被踢 + 供应商信任 3 年恢复.

下一步: 30 min 敏感度分级 + DLP 网关对齐