在APEC公民人工智能素养提升行动的新理念和新路径研讨会上,天融信科技集团助理总裁谢琴就出海企业数据跨境的难点与应对策略发表了看法。她指出,当前出海企业在数据跨境过程中面临诸多挑战,其中法律合规与业务架构的冲突尤为突出。
谢琴以东南亚市场为例,详细剖析了企业在数据跨境时遇到的四大痛点。她表示,许多企业存在“无意识出境”的情况,导致合规盲区频现;东南亚各国对数据本地化的要求与全球统一的IT架构之间存在显著冲突;跨国集团内部对“数据共享”的理解存在误区;第三方SDK和供应商带来的“隐性风险”也不容忽视。
针对这些问题,谢琴强调,单纯依靠技术层面的“严防死守”远远不够,必须从业务顶层设计出发,将跨境合规与业务架构深度融合,从源头上规避风险。她认为,在金融、医疗、制造业等数据密集且合规要求极高的行业,数据跨境流转的安全策略已发生深刻变化,安全防护的重点已从保护“网络边界”转向保护“数据本身”,同时需要构建一个能够动态适应复杂环境的“免疫系统”。
随着AI深度伪造技术的广泛应用,相关安全风险也日益凸显。谢琴结合多个典型案例,建议企业采取“技术+流程”的双重升级策略来应对这一挑战。在技术层面,她主张“以AI制AI”,例如在视频会议和身份认证系统中嵌入Deepfake检测引擎,对生物特征进行实时分析,提前识别并防御“数字人”攻击。在流程层面,她强调建立“零信任”验证机制,打破传统信任模型,对任何涉及资金转移或敏感数据外发的指令,无论其形式多么逼真,都必须通过第二信道进行强校验,如回拨电话、短信验证码或物理密钥等。















