2026 年 7 月 2 日,2026 全球数字经济大会密码“丰”会在北京市丰台区举办。本届大会以“密码赋能 AI 安全,创新应用智治未来”为主题,由全球数字经济大会组委会主办,北京市丰台区人民政府、工业和信息化部网络安全产业发展中心(工业和信息化部信息中心)、数盾信息科技股份有限公司等单位联合承办。大会汇聚政产学研用各界力量,共商密码技术在人工智能时代的创新应用与产业融合路径。炼石作为承办单位之一,深度参与并鼎力支持本次盛会,以前沿产品展示与行业洞察分享,展示公司在商用密码领域的技术实力与市场领导力。
免改造密码技术创新,让企业 AI 智能体敢用好用
在大会“AI+密码创新应用分享”环节,炼石创始人、CEO 白小勇发表《免改造密码技术创新,让企业 AI 智能体敢用好用》的主题演讲。白小勇表示,当AI智能体开始深入触碰企业的生产系统与核心数据时,“安全”已不再是可选的成本项,而是决定企业能否真正放手使用AI的前提条件。以免改造密码技术为智能体构建“敢用好用”的安全底座,是密码应用面向人工智能时代演进的必然方向,也将为AI在政企场景中的规模化、可信化落地提供关键支撑能力。
数据安全的本质矛盾在于安全能力与业务系统深度耦合。AI时代,无论是传统重要信息系统,还是正在快速发展的AI智能体应用,数据安全面临的核心问题,本质上是安全机制和业务系统是缠绕在一起的。这种耦合关系导致安全能力很难以低成本方式嵌入业务系统,一旦要引入安全机制,就往往需要对系统进行改造,从而影响业务流程和数据流转效率。因此,如何在不影响业务系统运行的前提下,把安全能力内嵌进去,成为当前数据安全领域最核心的挑战之一。从这个角度看,数据安全在一定程度上其实应该是应用系统本身自带的一种内在能力,而不是后置叠加的外部能力。
免改造密码技术可实现不改造系统前提下融入安全能力。传统做法往往需要在SQL入库前进行代码改造,将加密逻辑嵌入到应用中,这种方式成本高、周期长、风险大。而免改造方式则通过插件下发策略、代理拦截数据流转的方式,在数据进入数据库之前完成加密处理,从而实现对任意库表、任意字段的精准保护,同时也可以兼容非结构化数据,实现数据库数据与文件数据的统一防护。在某政务平台的数据安全密码防护项目中,炼石面对近百个系统,包含50多家软件厂商的复杂环境,通过免改造方式,1个项目经理仅用三个月左右时间完成全部系统的数据加密上线。如果采用传统改造方式,整体成本可能达到数千万元级别,同时还伴随较长周期与较高联调风险,免改造模式在成本、周期与工程可控性上表现更优。
AI正在改变软件系统的构建方式,也正在重构安全边界。白小勇指出,随着高级 AI 能力到达临界点,软件研发的瓶颈正从“实现”转向“理解”。过去需求调研与开发实现的投入比约为 1:10,研发是绝对瓶颈;而今这一比例正逼近 1:0.5,开发环节被大幅压缩,需求理解与业务落地能力成为软件企业的新竞争力。这一变化不仅是效率的量变,更是智能体从辅助工具变为执行主体的质变,其具备直接访问文件系统、调用接口与执行操作的能力,带来了一个关键问题——权限边界正在变得模糊。当 AI 成为驱动生产力的“燃料”,企业既要让它烧得旺,更要让它烧得安全:不烧,会落后于时代;失控,则可能酿成数据泄露与合规事故。数据安全与国密合规,是保障体系安全可信运行不可或缺的护栏。
企业落地 AI 面临“不敢用、不能用、用不起来”三重困境。白小勇将政企落地 AI 智能体的痛点系统拆解为三个层次:一是“不敢用”。不敢让 AI 触碰生产与数据,一旦出事即面临一票否决的“猝死”风险,其解药是安全合规,以国产密码技术保筑牢底座;二是“不能用”。账号与算力环境不稳定,导致业务当天停摆的“急性”风险,需以账号稳定性治理保障;三是“用不起来”。组织习惯未变、人不愿用,陷入温水煮青蛙的“慢性”消耗,需以驾驭工程推动落地。当然,安全是“敢用”的前提:先敢用,再谈能用、多用。当前部分境外 AI 已存在对运行环境的隐性标记行为,其风险核心不在“是否联网”,而在“标记是否清楚披露、用户能否知情与控制”,本质是权限控制与行为可见性问题,是解决“敢用”的关键。
“敢用”落地为三大商业价值,坐落于国密合规地基之上。面向政企对 AI 智能体“敢用”的核心诉求,炼石打造了基于免改造的大模型智能体跨域数据安全平台,将免改造密码技术、智能体安全沙箱、跨域可信通信及全程审计能力深度融合,推动AI智能体从“可用”迈向“可信可控”,并形成三项核心商业价值。
一是合规与责任可证,平台依托端侧沙箱的四面接触点实时管控AI 的危险操作,结合全程国密审计实现行为可追溯、不可抵赖,为企业在放手使用智能体的同时提供可审计、可举证的合规支撑;
二是数据出境合规,平台采用明文数据端侧留存、默认上传脱敏摘要、出口流量实时检测与策略控制等机制,在私有化部署场景下实现数据全程本地闭环处理,在企业调用境外大模型服务时有效防范数据出境及敏感信息泄露风险;
三是商业秘密防泄露,平台通过身份凭证自动替换、敏感数据端侧隔离、国密算法加密保护等能力,有效防止企业源码、访问凭证、客户数据等核心资产因AI调用或提示词诱导而外泄,并保障企业对AI与各服务器间数据交互(包括AI服务商潜在的数据回传)的完整知情权。
大模型智能体跨域数据安全平台,荣获“最具影响力产品”奖
在密码丰会 2025-2026 年度商用密码行业评选环节,炼石再度以持续的创新突破荣获“最具影响力产品”奖。这一奖项,正是颁给了“基于免改造的大模型智能体跨域数据安全平台”这一产品。平台面向“本地智能体与远端大模型”组合场景,通过打造智能体安全沙箱(Agent Sandbox)与大模型可信执行环境平台(Model TEE Platform)等模块,实现“本地执行安全可控、远端推理可信可证、跨域数据主权可保障、全流程行为可审计”等核心目标,形成覆盖本地智能体与远端大模型的一体化运行安全平台。
至此,炼石产品体系已形成覆盖“AI赋能安全”与“安全保护AI”的完整闭环:一方面,依托融合AI的免改造技术底座,实现密评合规与数据安全防护的免改造落地;另一方面,通过智能体安全沙箱与大模型可信执行环境,为AI全链路、跨域协作提供内生可信保障。二者相辅相成,实现安全能力与AI能力双向增强、协同演进,为AI时代企业数字化与智能化发展提供可信、安全、可持续的基础支撑。
不局限于坐而论道,更要起而行之。面向人工智能时代不断演进的安全新命题,炼石将持续以工程化能力为支撑,以可落地、可验证、可规模化的技术体系为路径,加速推动“AI赋能安全”与“安全保护AI”在更多行业场景中的深度融合与实践落地,在真实业务环境中不断迭代与验证安全能力边界,持续夯实AI时代的可信安全底座,为数字中国建设与高质量发展筑牢坚实可靠的安全基石。
▌本文来源:炼石网络CipherGateway微信公众号(ID:CipherGateway)