Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心博客

工作中的 AI:速度、风险,以及为何“简洁”更占优势

工作中的 AI:速度、风险,以及为何“简洁”更占优势

Oct 27, 2025

我一直花很多时间与团队和客户沟通交流,讨论 AI。

这不是停留在流行术语或市场预测层面,而是脚踏实地、在一线完成的真实工作:构建软件、服务客户,并保护身份与数据。

我们在 AI 上所秉持的理念很简单:不能靠削减成本来打造出色的产品或带来出色的客户体验。AI 并不是为了取代人,也不是为了追逐短期的效率提升。AI 的目标是创造一种赋能效应,让团队能够更快行动、聚焦真正重要的事,并构建经得起时间考验的解决方案。

在 Netwrix,我们正是这样权衡这种平衡:AI 带来的速度、它引入的风险,以及为什么必须让“简单”取得胜利。

1. 速度:从行动到加速

在 Netwrix,我们之所以投入 AI,是因为我们的赛道竞争十分激烈,我们需要尽可能争取到每一个优势。当人们说 AI 会取代工作时,我看到的却恰恰相反。如果每位开发者都能把效率提高十倍,我会去雇用更多开发者,而不是更少。真正的价值在于速度:更多想法被验证、更多客户问题被解决、以及在每一美元的投入中带来更多创新。

一开始,我们让团队获得 AI 工具的使用权限,并观察到采用率迅速攀升。最初那一波中有相当一部分只是简单的文本改写——它确实有用,但并没有改变游戏规则。等我们设定了清晰的目标和培训路径后,AI 就不再只是“拼写检查器”,而是成为了一种放大器。它帮助人们去思考,而不仅仅是去输入。正是这种理念驱动着 Netwrix 1Secure™:它利用由 AI 驱动的可视性,帮助组织看见他们的数据,了解是谁在接触这些数据,并在不放慢节奏的情况下做出更明智的决策。

2. 风险:缺乏方向的加速会带来暴露

加速令人振奋,但也会转移瓶颈。多年来,工程能力一直是限制因素。如今开发进度快得让产品管理、文档编写与赋能工作难以跟上。如果代码每天都能发布,但文档发布却要花上数周,你就会失去优势。

同样的风险也出现在安全领域。每一波新的技术浪潮都会开启新的攻击面。昨天是宏(macros);今天则是提示(prompts)、代理(agents)以及通过模型导致的数据泄露。我们已经看到了隐藏在 AI 输入中的提示注入(prompt-injection)尝试以及数据外传(exfiltration)。本质上仍然是代码、仍然是数据,只是速度更快、也更难预测。因此,基于这些考虑,我们构建了 Netwrix Threat Manager,用于检测异常模式(包括由 AI 驱动的活动),并为团队提供他们需要的信号,以便快速响应。

此外,社交工程也在演变。语音克隆和精心打磨的网络钓鱼活动,让欺骗感变得更“私人化”。解决方案不是恐惧,而是流程。通过回呼(callbacks)、第二因素检查(second factor checks)以及处理敏感请求的明确规则,建立一种以验证为核心的文化。Netwrix ITDR (Identity Threat Detection and Response) 会强化这种理念,因为如今信任需要证据。

还有一种“从内部向外”的风险(inside-out risk)。许多员工并没有意识到自己已经可以访问多少数据。多年的权限逐步扩张(permission creep)意味着,像“把我能看到的薪资数据展示出来”这样一个简单查询,都可能暴露本来从未打算被看见的信息。Netwrix 1Secure™ 通过识别影子数据(shadow data)、绘制高风险访问路径(mapping risky access),并在发生暴露之前应用治理控制(governance controls),来帮助清理这些问题。

3. 简洁性:真正的竞争优势

经过数月的实验,有一个规律非常清晰:复杂性会扼杀动力。我从事并指导安全项目的建设工作已有大约 25 年。构建或改进一个项目的方法有成千上万种,但我认为本质上仍归结为三件事:

  • 你知道自己拥有什么吗?
  • 你是否已经决定要如何处理它?
  • 并且你是否在用证据持续执行这项策略?

把这三件事做好,你就已经领先了。正是这种思路支撑了我们关于数据安全与可视性的理念:清楚自己有什么、谁可以访问,以及数据如何得到保护。

尽管 AI 的潜力巨大,但很容易把它“过度工程化”。在我们看来,目标并不是阻止它或盲目信任新工具,而是对其进行引导。给人们设置护栏,让他们能够学习,并构建鼓励快速、安全与简洁的系统。是的,你仍然需要事件响应以及其他能力。但如果你把这三件事都做好——尤其是在 AI 时代——你就会领先一步。这个简单的框架支撑着 Netwrix DSPM ,帮助组织在一个持续的流程中完成数据盘点、分类与保护。

不要封堵聊天机器人

在互联网的早期,我们曾尝试封堵“幻想橄榄球”(fantasy football)和 YouTube。这是一种对变革性技术的本能式反应。让我们不要重蹈覆辙。给人们设置护栏,让他们能够学习。我们可能会犯一些错,但收益大到无法忽视。

去接触一下现实吧

我住在农场里。那是我妻子祖父母的家,所以我们的孩子在那里已经是第四代了。我把其中大部分租下来,条件允许的时候会种树,也常常白日做梦,想着有一天自己也能坐上拖拉机。经历了一整天的屏幕和安全之后,把手伸进泥土里,是一个很好的重置。你没法黑一头牛——至少目前还不行。

最后的想法

AI 已经在改变我们的构建方式、我们的服务方式以及我们的安全方式。用它让进度更快,但要把它指向正确的目标。培训你的团队。清理身份和权限。让作战手册保持简单。并且请记住:卓越不是一句口号;卓越就是接下来的五分钟。让这五分钟发挥价值。

分享到

了解更多

关于作者

Grady Summers

首席执行官

Grady Summers 拥有 20 年以上的网络安全专业经验,并在带领产品创新与实现变革性增长方面拥有经验证的业绩记录。他曾在 SailPoint、FireEye、GE 和 Mandiant 等开创性企业担任领导职务,在那里推动了 SaaS 转型并拓展了产品组合。凭借覆盖全球市场的实践经验以及面向客户的岗位经历,Grady 将董事会层面的战略思维与扎根一线的洞察相结合。尽管他是网络安全领域公认的行业领军人物,Grady 仍通过在空闲时间于宾夕法尼亚农场种树来保持与自然的联系。他拥有哥伦比亚大学的 MBA 学位,以及 Grove City College 的计算机系统管理学士学位。