9月11日,武汉光谷举办了一场名为“智能向芯 链动未来”的2026首届AI生产力大会。主办方启云方科技联合湖北省半导体行业协会,拉上华为、东湖高新区企业服务中心、鸿蒙生态(武汉)创新中心一起站台,现场挤了700多位行业专家、产业代表和高校学者。大家聊的核心就一件事:怎么让AI从“我能干这个”变成“你赶紧用起来”——也就是迈过技术能力到产业价值的最后一公里。
与此同时,工信部刚发了《“人工智能+软件”专项行动实施方案》,2030年要推动AI和软件产业融合升级。政策风越吹越劲,AI的安全可控问题就跟着被推到台前——这也是启云方在这次大会上死磕的主题。说白了,企业想大规模用AI,先得解决一个灵魂拷问:你敢不敢让AI碰核心业务?

启云方CEO苏立清上来就摊牌:现在企业搞AI,普遍遇到流程脱节、应用割裂、数据孤岛这些老毛病。他给出的解法是一套“5A架构”——从流程、应用、数据、算力、安全五个维度帮企业做IT架构升级。流程这块尤其棘手,得用治理、在线化和AI原生的方式重新梳理。苏立清甚至用了句话形容企业CIO们的状态:“AI焦虑”——一边被浪潮推着必须拥抱AI,一边又担心老系统和业务连续性翻车。启云方的应对很务实:立而不破。好比给飞驰的汽车换轮胎,你不能让它停下来,得在跑的过程中悄无声息地换上。
启云方科技有限公司CEO苏立清
现场还发布了启云方舟2.0企业AI原生平台,专门用来帮企业搭AI治理体系、做智能化改造。整个架构里,“安全”被放在C位——苏立清原话是:“让AI在治理框架下自由飞翔,而不是无序狂奔。”这话听着挺热血,但怎么落地?他们掏出了一个名字很接地气的方案:“小笼虾”。
在大会的智能制造论坛上,启云方安全业务部总裁周榆专门讲了这套方案。他先泼了盆冷水:大模型和AI智能体大规模进入企业核心业务后,安全风险格局已经彻底变了。传统防御体系根本接不住新型攻击——以前网络攻击需要高水平的黑客手动操作,现在AI工具能全自动挖漏洞、验证、利用,零基础的人都能发起攻击。更吓人的是智能体自主决策可能失控:行为跑偏、权限滥用、无视人工指令、删改核心数据……这些不是科幻片,是真有可能发生的业务破坏。
启云方的思路很形象:给AI造个笼子。不是关死它,而是让它在这个笼子里放心飞,笼子四周都是透明可观测的。这套“小笼虾”方案基于三层网关、六层围栏的架构,构建了全链路纵深防御:
身份网关:在终端侧自动发现偷偷接入的“影子AI”,摸清全局情况,规范人员、业务和智能体的委托权限,管住准入边界。
AI/模型网关:在智能体运行全程审计它的Skill、MCP、大模型交互行为,识别真实意图,实时拦截恶意提示和违规操作。
作业网关:对文件、网络、进程、业务应用配置精细访问策略,用确定性权限约束智能体的不确定性行为。
三层网关之上,还有身份、主机、网络、应用、数据、模型六层围栏,形成纵深防御。简单说,就是给AI装上一套全方位的行为监控和刹车系统。
不仅如此,启云方还反向用AI来强化安全运营。他们的安全运营智能体能自动汇聚多源告警、去重降噪、补齐资产和威胁情报,自主甄别风险、定级研判,全程留痕。目前已经能自动处置90%以上的常规安全威胁,复杂告警的研判时间从120分钟压缩到10分钟。还有一套智能化的渗透测试平台,基于PTES标准实现全流程自动化攻防,把渗透测试周期从几天压缩到几小时,减少80%的人工工作量,报告效率提升90%。
《数智驱动智能制造论坛》现场
周榆反复强调一个判断:安全可控直接决定了企业“敢不敢用、能不能常态化用”AI。三重压力摆在那——新型AI攻击风险不可控,智能体自主行为可能造成业务损失,再加上网络安全法、数据安全法、个人信息保护法这些合规硬杠杠。不把安全底座搭好,AI就只能在小规模试点里打转,永远进不了核心生产流程。
从5A架构到启云方舟2.0,再到“小笼虾”方案,启云方其实在回答一个问题:AI落地的最后一公里,到底卡在哪?答案不是技术不够强,而是安全没兜底。安全不是AI的枷锁,是让AI能放心飞的笼子。正如他们自己说的:一个优秀的大模型能成就一家伟大的企业,而善用大模型能成就一个伟大的国家。这话格局挺大,但落到产品上,还得一步一步把笼子造结实。

