不少制造企业正在尝试让 AI 读取报价、采购、库存和维修资料。真正需要先回答的问题不是“模型够不够聪明”,而是“它能读到什么、谁可以用、结果会不会写回、出了问题能不能追溯”。
欧盟近期发布的网络安全与 AI 行动计划提醒我们,先进 AI 既能帮助发现问题,也可能放大漏洞、权限和数据外发风险。这个信号对温州工厂很实际:如果 AI 服务直接连到 ERP 正式库、共享账号长期存在、设备网关没有隔离、文档资料没有权限分级,后续再做报价助手或设备分析,风险会随着接入范围一起扩大。
更适合中小企业的第一步,是做“只读 AI 侧车”。将 ERP 或设备数据按需要同步到只读副本;限定 AI 可访问的表、文件夹和字段;把每次查询、引用来源、人工确认和撤回动作记下来。这样,AI 可以先帮助发现报价成本异常、采购交期风险、库存积压或维修资料缺口,但不会未经确认改变业务数据。
这类边界设计不是大企业专属。一次数据流和权限体检,就能找出账号共用、资料外发、历史库直连和日志缺失等问题,并为后续私有知识库、异常看板或单场景试点明确范围。
可申请 6800 元 AI 接入与数据安全边界体检:输出数据流图、权限风险、AI 可读/不可写清单、审计与撤回要求,以及后续试点建议。
扫码加微信