央地共建 · 企业化运营 · 服务国家战略需求
中央网信办数保中心中央网信办数保中心二维码政府通道 简体EN

研究方向

围绕国家战略与区域产业需求,布局数据合规实验链平台、网络数据安全合规服务平台、数据合规审计技术工具、个人信息保护合规审计服务认证及管理系统四大核心方向。

On-going Projects

在研课题

依托实验室平台能力推进的重点研究课题。

Project Overview

AI 智能体项目

AI 智能体作为人工智能场景化落地的核心载体,已全面渗透政务、金融、制造、民生等关键领域。本课题面向两类执行型智能体的差异化风险特征,构建覆盖全链条的一体化安全治理体系,为沙盒监管与行业准入提供参考依据。

课题方向AI 安全
课题级别国家级 · 在研
依托平台"两平台一工具"
治理对象开源 + 闭源执行型 AI 智能体
Strategic Background

战略背景

国家"十五五"规划纲要明确提出探索沙盒监管、触发式监管等新型监管模式,为人工智能新业态、新应用的监管创新指明了政策方向。

NATIONAL STRATEGY

人工智能是引领新一轮科技革命和产业变革的战略性技术;国家"十五五"规划明确提出探索沙盒监管、触发式监管等新型监管模式,行业亟需同时适配开源、闭源两类执行型 AI 智能体差异化风险特征的一体化治理体系。

01

核心引擎

AI 智能体成为培育新质生产力、推动数字经济高质量发展的核心引擎,是人工智能场景化落地的关键载体。

02

双形态渗透

分为开源生态智能体与闭源商用智能体两大主流形态,已全面渗透政务、金融、制造、民生等关键领域。

03

政策牵引

"十五五"提出沙盒监管、触发式监管等新型监管模式,为人工智能新业态的监管创新提供清晰政策方向。

04

治理缺口

行业亟需同时适配开源、闭源两类智能体差异化风险特征的一体化治理体系,填补当前治理空白。

Industry Pain Points

行业现存痛点

执行型 AI 智能体具备工具调用、系统连接、自主任务执行能力,风险从内容风险延伸至行为执行风险,传统治理体系难以覆盖全运行流程。

01

治理维度滞后

传统治理聚焦内容生成合规,而执行型智能体具备工具调用、系统连接、自主任务执行能力,风险延伸至行为执行;现有备案、内容审核无法覆盖全运行流程,且无兼顾开源、闭源差异化特征的统一规则。

02

供应链复合风险突出

境外开源模型、第三方插件、外部 API 广泛嵌入;闭源产品存在黑盒调用、自研组件隐蔽风险。两类智能体分别引发模型后门、数据投毒、权限越界、跨境调用、责任追溯困难等全链条供应链风险。

03

发展与监管失衡

产业端重创新落地、轻安全合规,开源生态追求开放迭代易出现管控盲区,闭源产品存在黑盒不可监管难题,长期陷入"一放就乱、一管就死"困境,缺少包容审慎动态治理机制。

04

全链条治理体系缺失

当前治理多聚焦开源单一赛道,未覆盖"模型—数据—工具—接口—行为—平台—场景"全链路,缺少同时适配开源、闭源产品的标准化测评、溯源取证、闭环整改一体化落地工具与方案。

Research Significance

课题研究意义

从理论、实践、行业三个维度,构建可落地、可复用、可推广的 AI 智能体治理新范式,兼顾开源创新活力与闭源商用监管需求。

理论意义

填补全链条治理空白

填补覆盖开源 + 闭源全品类执行型 AI 智能体全链条安全治理研究空白,构建区别于传统大模型内容合规的新型通用治理范式,完善人工智能动态适配、包容审慎监管理论体系。

Theoretical Contribution
实践意义

落地可复用方案

依托自有"两平台一工具"完成治理方案落地验证,形成可复用的合规清单、测评指标、溯源工具与场景方案,同步适配开源开放生态与闭源黑盒商用场景,破解企业自查、监管事中事后监管、开源生态秩序三大痛点。

Practical Value
行业价值

输出公开成果与依据

输出乌镇大会行业公开成果,为全国通用 AI 智能体监管规则制定、准入机制设计、沙盒监管落地提供参考依据,推动全品类 AI 智能体产业安全、有序、创新发展。

Industry Impact
Project Overview

电子信息清除项目

本课题面向 GB 46864-2025 强制性国家标准落地实施的核心需求,构建覆盖电子产品全生命周期信息清除的全栈技术能力体系,包括深度清除、效果验证、监管追溯与生态集成四大核心能力集群。

回收登记 合规认证 信息清除 效果验证 数据上报 流通溯源
对标标准GB 46864-2025(强制性国标)
清除范围用户文件 / 应用 / 通讯录 / 账号口令 / 加密密钥
治理环节六大闭环环节
能力体系四大核心能力集群
Core Capability Clusters

四大核心能力集群

围绕"清除—验证—监管—集成"构建全栈能力体系,体现项目的技术实力与系统化能力布局,严格对标强制性国家标准要求。

电子产品全生命周期信息清除技术能力体系

01深度信息清除能力
02多维度效果验证能力
03全流程监管与追溯能力
04标准化接口与生态集成能力
01

深度信息清除能力

Deep Erasure

采用"软件清除 + 硬件清除"双轨技术路线,严格对标国标清除范围,做到全面覆盖、不留死角。

  • 软件层:实现用户数据、加密密钥、云端账号的深度清除与解绑
  • 硬件层:突破指令级底层清除技术,支持 SSD、eMMC/UFS 等多类存储介质
  • 芯片级离线清除,覆盖当前行业普遍缺失的故障设备清除能力
02

多维度效果验证能力

Effect Verification

构建"文件级 + 分区级 + 物理级 + 加密级"四维验证体系,系统性核验清除效果的不可逆性。

  • 采用哈希比对、底层采样分析、数据恢复攻击模拟等检测手段
  • 确保完全符合国标最高安全等级要求
  • 为后续司法存证提供客观可信的技术检测报告
03

全流程监管与追溯能力

Traceability

以区块链技术为存证底座,构建覆盖六大环节的闭环管理信息系统,实现全流程可监管、可审计。

  • 覆盖回收登记、合规认证、信息清除、效果验证、数据上报、流通溯源
  • 全流程操作记录上链存证、不可篡改
  • 实现实时监管、追溯审计与异常预警能力
04

标准化接口与生态集成能力

Eco Integration

制定统一 API 数据交互规范,打通多方业务系统,构建互联互通的合规互信生态。

  • 对接电子产品厂商、回收经营者、第三方检测机构等参与方
  • 实现清除结果的上报汇聚与合规电子凭证的签发共享
  • 支撑多主体间信息互通,形成合规互信生态
Project Overview

个人信息保护行政监管&刑事处治

本课题聚焦个人信息保护审计与行政监管、刑事处治的融合机制,运用 AI、大数据、区块链等监管科技,构建事前-事中-事后全链条行刑协同框架,打通审计与监管、司法衔接壁垒,实现技监融合突破。

课题方向个保合规与行刑衔接
技术路线理论—技术—验证—迭代
治理环节事前-事中-事后全链条
课题目标构建证据体系与风险模型
Core Questions

核心问题

围绕"审计—行政监管—刑事处治"三端衔接,重点破解三大融合机制难题。

01

个保审计与行政监管的融合机制

聚焦个保审计服务行政监管、提升监管精准度与效率,分析监管场景差异化审计需求,构建审计报告应用路径,搭建 AI 智能监管平台,结合典型执法案例开展实证研究,优化技术方案与监管效能。

02

个保审计与刑事处治的融合机制

明确个保审计成果的刑事证据属性与转化流程,界定"重大公共安全危害"审计认定标准,依托区块链、智能检索技术固定证据链,结合典型案例总结实操经验,打通审计与刑事司法衔接壁垒。

03

协同融合的整体机制与保障体系

构建事前-事中-事后全链条行刑协同框架,建立跨部门信息共享与联合办案机制,搭建监管科技赋能的协同平台,构建差异化审计应用体系,以审计为抓手实现行刑监管高效衔接。

Technical Route

核心技术路线

TECHNICAL ROUTE

以"理论支撑—技术赋能—实践验证—优化迭代"为核心技术路线,运用 AI、大数据、区块链等监管技术,赋能三大研究模块融合落地,形成证据转化、差异化监管等创新成果。

Project Goal

课题目标

PROJECT GOAL

构建个保审计行-刑衔接证据体系、风险差异化模型,优化技术赋能方案,实现技监融合突破。

Project Overview

金融行业的数据安全探究

本课题围绕金融行业数据安全,整合行业解决方案、落实分类分级监管标准、探索个人信息保护落实与监管方案,并以金综链、数字金融平台等技术成果驱动金融数据安全治理体系升级,打造行业标杆案例。

课题重点方案 / 分类分级 / 个保
产品成果金综链 · 数字金融平台
课题定位行业标杆案例
治理目标合规经营 · 保障权益
Key Focus

课题重点

从解决方案整合、分类分级监管到个保落实,构建完整金融数据安全防护体系。

01

整合金融行业数据安全解决方案,构建防护体系

整合金融行业数据安全解决方案,构建覆盖业务全场景的防护体系,提升整体安全防护与合规能力。

02

落实行业数据安全分类分级监管标准,合规经营

落实行业数据安全分类分级监管标准,推动机构规范开展数据分类分级,实现合规经营。

03

探索金融行业个保落实与监管方案,保障用户权益

探索金融行业个人信息保护落实与监管方案,在业务创新中切实保障金融消费者与用户权益。

Technical Outcomes

产品成果:技术落地

以自研平台将研究方案转化为可复用的行业级技术基础设施。

01

金综链

JinZong Chain

国内金融机构上链规模最大的行业级联盟链。

  • 面向金融机构的联盟链基础设施
  • 支撑跨机构可信数据共享与业务协同
  • 上链规模居国内金融行业前列
02

数字金融平台

Digital Finance Platform

包含金综系统、担综系统及数据资产管理平台。

  • 金综系统:综合金融业务支撑
  • 担综系统:担保业务数字化管理
  • 数据资产管理平台:数据资产化运营
Positioning

课题定位

POSITIONING

以技术创新驱动金融数据安全治理体系升级,打造行业标杆案例。

Project Overview

应急自动报警系统信息安全和可靠性评估

本课题面向消防应急自动报警系统的信息安全与可靠性,识别核心数据、应用与通信网络的安全风险,评估现有防护体系与应急响应机制的适配性,应对"智慧消防""消防物联网"带来的新型信息安全隐患。

课题方向应急报警系统安全评估
主要风险泄露 / 篡改 / 漏洞 / 通信
核心痛点防护体系滞后
行业挑战智慧消防物联网隐患
Background

课题背景

BACKGROUND

网络安全保障体系是实现消防机构信息共享、快速反应和高效运行的重要保证。

Key Risks

主要安全风险

应急报警系统在数据、应用、系统与通信层面面临多维安全威胁。

01

敏感数据泄露

核心业务数据、预案及人员信息等敏感资料,面临被非法窃取的严重威胁。

02

数据信息被篡改

对外网站、APP 等应用存在被篡改风险,可能成为攻击内部系统的跳板。

03

系统漏洞隐患

服务器、数据库等组件的未知漏洞易被黑客利用,导致系统瘫痪或数据泄露。

04

通信网络威胁

指挥通信网与物联网面临被入侵、监听或干扰风险,严重影响调度稳定性。

Core Pain Point

核心痛点:防护体系滞后

PAIN POINT

现有安全防护手段、威胁评估能力和应急响应机制,已难以适配复杂的实战化需求。

Digital Transformation

行业数字化转型挑战

CHALLENGE

随着国家近年来大规模推广"智慧消防"和"消防物联网"技术,为城市公共安全和重要设施安全带来巨大信息安全隐患。

携手共建数据安全合规新生态

政企客户、主管部门与合作伙伴,可通过下方通道与实验室取得联系。

联系我们 →