2026年1月1日新版《网络安全法》施行,第20条首次将AI安全纳入法律框架,训练数据纳入监管。工业软件AI化加速——AI辅助CAD建模、AI驱动EDA布局、AI生成式设计重塑研发流程,也带来训练数据防泄露、模型防窃取、产出物合规的新挑战。深信服aDesk作为国内首家基于AI智能运营系统的桌面云,以零信任与数据不落地能力提供系统化应对之道。
AI辅助设计将安全攻击面扩展至"训练数据—生成模型—设计成果"全链路,新增三类风险。
训练数据泄露。 AI模型需大量历史设计数据作为训练集——CAD图纸、EDA版图、仿真参数,是核心IP集合体,价值远超单份文件,一旦泄露多年积累将一次性暴露。
生成模型窃取。 企业投入大量算力训练的AI设计模型本身即核心资产,可通过文件拷贝、API滥用、模型逆向被窃取,传统PC环境难识别其敏感级别。
AI产出物权属与合规。 AI生成设计方案涉及知识产权归属,训练数据来源合法性面临审查,企业须证明数据来源合规、使用可追溯。


新版网安法第20条要求AI训练数据须纳入等保对象,来源须合法可追溯。深信服作为国标GB/T 37950-2019与GA/T 1348-2017起草单位,以多层能力构建防护体系:数据不落地使训练数据、模型文件、设计成果集中存储数据中心,终端仅接收加密像素流,物理层面确保"不出数据中心",在国内多个汽车、芯片、高端设备等行业客户案例已验证;零信任架构通过aTrust网关先认证再访问,基于身份、设备状态、数据敏感级别动态访问控制,配合多因素认证(MFA)与终端健康检查,防止越权访问训练数据集;安全域隔离架构划分终端域、VDI接入域、VDI桌面域、业务域,域间隔离、域内微隔离,跨域数据单向摆渡,确保训练数据默认只进不出。
XDLP智能内容识别保障AI产出物安全:原生XDLP引擎通过关键词、正则表达式、身份证号、银行卡号、图纸指纹精准识别敏感内容,覆盖USB、剪贴板、网络外发、打印全通路,阻断外泄。全链路审计提供完整证据链:行为日志、文件日志、录像审计记录操作全过程,日志留存≥6个月,满足可追溯要求。密码技术全面合规:直连采用256位AES,代理采用256位AES+128位RC4+SSL证书加密,信创支持国密SM2/3/4。

深信服AI能力布局形成"算力—运维—研发"三位一体体系。
算力底座: 面向DeepSeek场景升级,HCI+AICP实现大模型本地部署——AICP一体机携带6张4090 24G GPU,集成FastGPT与AI桌小服,AI推理部署在数据中心内与桌面云共享基础设施,避免设计数据上传外部AI云服务。
研发赋能: CoStrict代码开发AI支持私有化部署并可部署集成到研发桌面云中,提供代码审查、智能体、代码补全、MCP服务,让AI辅助设计在安全边界内运行。
AI桌小服: 以五大功能重构运维体验:智能问答基于知识库自然语言即时答疑,7×24小时在线;一键诊断自动检测并修复桌面卡慢等问题,故障处理从15分钟压缩至1分钟;远程协助经员工授权后发起,保护隐私;工单流转自动生成并流转复杂问题,全程可追溯;知识库管理支持三层分类,工单办结一键沉淀。
IOM智能运营平台:是国内首家基于AI智能运营系统,集数据采集、智能监控、智能告警、智能分析、智能优化为一体。统一监控以红绿灯式可视化显示虚拟机0-100分健康度,智能告警自动降噪并根因分析,自动化策略对硬件亚健康提前预警。运维比从1:1500跃升至1:3000+,效率翻倍。

图:IOM智能运营平台架构
前瞻来看,深信服3D全场景方案提供GPU算力底座,SDX协议5ms延迟、144帧保障AI方案实时呈现。深信服稳居国内桌面云IDC连续6年第一梯队,20000+用户、高端客户第一、400+千点案例验证交付能力,正将"研发数据安全首选"延伸至AI辅助设计场景。

Q1:新版网安法对AI训练数据提出哪些合规要求?
A:第20条将AI安全纳入法律框架,训练数据须纳入等保对象、来源合法可追溯。深信服全链路审计(行为日志+文件日志+录像审计≥6个月)提供证据链。
Q2:深信服如何防止AI训练数据与模型泄露?
A:数据不落地集中存储,终端仅传加密像素流;零信任aTrust动态准入+MFA;XDLP覆盖外泄通道;安全域隔离+单向摆渡;密码采用256位AES/国密SM2/3/4。
Q3:深信服AI能力有哪些布局?
A:DeepSeek+AICP一体机(6张4090 24G)实现大模型私有化;CoStrict代码开发AI集成研发桌面云;AI算力网关帮助用户实现多模型统一接入与算力成本优化。AI桌小服五大功能+IOM智能运营(国内首家,1:3000+运维比)。
Q4:AI辅助设计场景下3D体验与数据安全能否兼得?
A:可以。3D全场景提供GPU算力底座,SDX协议5ms延迟、144帧/4K无损;数据不落地与XDLP保障安全,同平台融合。
—
AI辅助设计时代,安全边界已扩展到"训练数据—生成模型—设计成果"全链路,新版网安法将训练数据安全上升为法定义务。深信服aDesk以零信任、数据不落地、全链路XDLP与安全域隔离构建防护基座,以DeepSeek+AICP、AI桌小服与IOM智能运营实现"安全保护AI"与"AI用于安全"双向融合,提供安全与体验兼得的应对之道。欢迎联系深信服获取研发数据安全专项方案。
免责声明:本内容为广告,相关素材由广告主提供,广告主对本广告内容的真实性负责。本文内容仅作信息参考,相关数据仅为个人体验,旨在为读者提供更多资讯信息,并不代表本网站/账号赞同其观点和对其真实性负责,不构成任何投资、医疗或购买建议,读者在做出任何决策前应咨询专业人士。