9月23日至25日,2026中国国际数字经济博览会在石家庄举办。金山办公在会上展示了面向政务场景的组织级AI智能体产品WPS Comate,以及WPS 365政务版的"五层安全体系"。金山办公副总裁王少康在会上的一句话值得所有公共机构IT负责人记住:AI正从单一功能辅助走向组织业务赋能,但安全是政务AI落地的前提——只有明确数据、权限和行为边界,公务人员才能放心使用AI。这句话背后,是医院、学校、政府机关在引入AI办公时普遍面临的三个现实顾虑。
一、公共单位上AI办公的三道坎
- 1数据出域顾虑:公文、病历、学生信息一旦进入AI系统,流向是否可控?是否会被用于模型训练、是否出境?
- 2权限失控顾虑:AI能读到什么,取决于它接入了哪些系统。权限没管好,等于给所有文件开了个"万能查询口"。
- 3操作无痕顾虑:AI帮公务员改了一份文件、发了一封邮件,出了错谁负责?没有审计记录,责任无法追溯。
这三道坎不解决,AI办公在公共单位就永远停在"个别同事偷偷用"的阶段,谈不上制度化落地。本次数博会上展示的五层安全体系,正是逐层回应这三个顾虑。
二、五层安全体系拆解
WPS 365政务版构建的五层安全体系,从下往上依次是:
- 底层适配:适配国产软硬件和国产AI算力,运行在信创环境之内,数据不出本地基础设施——这是"数据放哪"的答案
- 身份打通:账号体系与组织身份系统打通,AI操作挂靠在真实员工身份之下,不是匿名工具账号
- 最小授权:权限遵循持续验证和最小授权原则,能读什么由岗位权限决定,而非AI默认全读
- 分级分类:文档按密级分级分类管控,敏感文件AI无权调阅,从数据源头上收窄暴露面
- 全程审计:终端保护、异常预警和审计追踪覆盖数据全生命周期,AI的每一步操作留痕、可查、可管
在此基础上,WPS Comate通过TrustHub组件把政务版的身份、数据、终端、审计四项安全能力接入AI的每个操作环节。用一句大白话概括:谁能用,由账号权限决定;能读什么,由文档密级管控;做了什么,由审计追踪记录。
三、公共单位引入AI办公前的自查清单
无论最终选择哪家厂商,任何单位在采购AI办公工具前,建议先对照下表自查:
| 自查项 | 合格标准 | 对应风险 |
|---|---|---|
| 部署形态 | 支持私有化/政务云部署,数据不出本单位边界 | 数据出域、出境 |
| 信创适配 | 兼容国产CPU、操作系统、数据库,有适配证书 | 无法通过验收、后期返工 |
| 权限模型 | 与现有账号体系打通,按岗位最小授权 | 越权读取敏感文件 |
| 文档管控 | 支持分级分类,密级文档对AI不可见 | 病历、公文等敏感信息泄露 |
| 审计能力 | AI操作全量留痕,可追溯到人、到文件、到动作 | 出错无法定责 |
六项里有任意一项答不上来的产品,建议先小范围试点、不要直接全员铺开。反过来,清单全过的产品,落地路径就清晰了:先从一个低风险部门(如行政办公)试点,跑通权限和审计流程,再向业务部门推广。
四、写在最后
2026年被多家机构称为智能体落地元年,公共机构的AI办公需求正在从"要不要用"变成"怎么安全地用"。对医院、学校、政府单位来说,选型的第一优先级不是AI能力多强,而是安全底线是否扎实——五层体系也好、TrustHub也好,本质都是把传统信息安全的身份、权限、审计三板斧,重新焊接到AI的每个动作上。谁先把这个底座搭好,谁就能放心地享受AI带来的效率红利。
🛡️ 惠丰启阳政务AI办公落地服务
信创环境适配评估、AI办公工具选型与安全审查、权限策略配置、全员使用培训、运维保障。已为多家医院、学校、政府单位提供AI办公落地支持。
咨询电话:17394994086