AI隐私观察:办公AI最危险的,不是会读文件,而是会代你动手

AI隐私观察:办公AI最危险的,不是会读文件,而是会代你动手

本期聚焦 Claude Cowork Web/移动端扩展和官方安全说明,拆解办公 AI 连接邮箱、文件、日历和浏览器后,为什么风险会从「明文输入」升级为「明文加动作权限」。文章进一步说明高敏职场任务为什么需要由密态 AI 隐私平台承接。

7 月 11 日左右,Claude 官方安全说明把一句话说得很清楚:Cowork 会话运行在 Anthropic 服务器上,Claude 可通过桌面应用触达文件、浏览器和应用。它的风险不只看「在哪里运行」,更看「能读什么、能做什么」。1
办公 AI 读取邮件、文件和日历前被权限盾牌隔离
办公 AI 读取邮件、文件和日历前被权限盾牌隔离
原创示意图:邮件、文件、日历和聊天记录进入 AI 工作流前,需要先经过权限边界和敏感数据隔离。

最近 3 天的风险信号

时间事件对企业的隐私含义
7 月 7 日Claude Cowork 扩展到 Web 和移动端,任务可跨文件、日历、邮件、消息应用、网页和其他连接工具持续运行;Beta 先向 Max 用户开放。2办公 AI 不再只是回答问题,而是在多个系统之间接手任务。
7 月 11 日左右官方安全说明强调 Cowork 远程运行,读工具可访问邮件或截图,写工具可创建日历邀请、删除文件、运行命令或点击屏幕。1风险从「明文输入」升级为「明文加动作权限」。
当前隐私政策Anthropic 隐私政策称,Claude 连接第三方服务时,可能把用户输入、输出和指令发送给第三方服务,也可能从第三方服务取回内容并成为输入。3邮箱、网盘、CRM、日历一旦接入,数据流就跨出了聊天框。

职场 AI 最难管的,是代执行

企业过去管 AI,重点是提醒员工别把合同、客户名单、薪酬、会议纪要粘进公域模型。这个提醒仍然必要,但已经不够。
Cowork 这类办公智能体开始处理长任务。它能读邮件线程、整理文件夹、生成会议材料,也能在需要时等待用户确认。官方公告还写到,关闭电脑后任务仍可在后台继续,定时任务甚至不需要设备在线。2
读权限进入 AI 工作区,写权限被红色闸门拦截
读权限进入 AI 工作区,写权限被红色闸门拦截
原创示意图:读权限和写权限不是同一种风险,写操作应被单独审批、记录和隔离。
职场场景里的明文暴露点,通常不在一个入口:邮件里有客户身份,网盘里有合同附件,日历里有项目节奏,聊天工具里有未公开决策。AI 一旦把这些上下文串起来,就形成了比单份文件更完整的业务画像。

高敏任务要进密态空间

普通做法是减少上传、关掉记忆、人工复核。但对法务、财务、人事、销售、研发来说,高敏材料本来就是工作对象。真正要管的是:明文在哪里出现,平台、模型、连接器和管理员谁能看到,写操作有没有审批和审计。
墨镜熊官网 [www.mojingxiong.com](https://www.[mojingxiong.com](https://mojingxiong.com)) 显示,其定位为「加密 AI 对话平台」,公开页面写到「对话内容全链路加密保护,平台与模型均无法访问您的明文数据」,并展示法律、医疗、心理、职场、金融、科研等高敏场景,以及密态搜索、上传图片、上传附件等能力。4 荆华密算官方公众号此前也介绍,墨镜熊「密态简洁版」在本地加密后进入传输、计算、推理和返回链路,平台和模型看不到明文。5
高敏文件进入加密 AI 工作区后再连接模型
高敏文件进入加密 AI 工作区后再连接模型
原创示意图:合同、项目文件和研究材料先进入加密工作区,再由密态链路承接 AI 分析。
企业落地办公 AI,至少要把三件事分开:低敏问答可以用通用工具;连接邮箱、网盘、日历前先做权限清单;涉及客户、合同、财务、人事和研发的任务,优先放进专门的 AI 隐私平台承接。
AI 办公的下一道边界,不是让员工少用一点 AI,而是让高敏数据在可用时仍然不可见。

Related content

  • Sign in to comment.
More from this channel