日本RGS株式会社于3日宣布推出针对生成式AI在业务使用中引发的新型信息泄露风险的解决方案“SecureGo”,旨在防止员工无意中将机密信息输入生成式AI而导致外泄。

SecureGo以“不中断AI应用,阻止信息泄露”为核心理念,构建了防御检测层与教育层两大层面。系统能在员工将机密信息输入生成式AI前实时检测并阻止数据发送,同时根据个人使用习惯提供定制化的安全培训,提升员工整体安全意识。

该方案集成了设备管理(MDM)、日志监控(SIEM)和信息泄露防护(DLP)三大功能于一体,简化了复杂的安全运维流程。企业无需管理多个厂商产品或进行繁琐的系统联动,既提升了安全运营效率,也强化了治理能力。

此外,SecureGo作为包含安全教育的四合一综合解决方案,帮助企业降低许可费用和运营成本,实现高水平安全保障的同时优化IT投资。

SecureGo支持对输入生成式AI的信息进行事前检查、利用日志监控,并对AI工具本身进行安全诊断,及时发现潜在风险配置和泄露路径。

在事前检查环节,系统依据“7大类别、214条检测规则”实时监控输入内容,若检测到个人信息、认证信息等机密数据,立即发出警告并可阻止上传。

SecureGo界面示意图

通过记录和可视化生成式AI的输入历史及使用状况,管理员能够全面掌握组织内AI的使用情况,发生安全事件时也能迅速调查原因并采取措施,满足大型企业及合作伙伴的审计需求。

该方案帮助企业不再限制生成式AI的使用,而是实现“安全利用”的全新安全运营模式。

同时,防御检测层捕捉到的异常操作和机密信息输入日志将用于识别部门及个人的信息泄露薄弱环节,反馈至教育层进行针对性培训和演练,实现高效风险降低。防御与教育形成持续改进的循环模型。

SecureGo还能自动生成操作日志、AI使用状况、事件检测和培训结果等报告,提升信息安全审计和内部控制的证据管理效率,帮助企业定量掌握整体安全态势。

此外,方案支持生成符合SCS评价制度要求的报表,助力企业加强安全治理和提升安全评级。

SecureGo提供云端及本地部署两种形态,支持Windows和macOS操作系统。价格方面,初始费用从10万日元起,许可证月费从1000日元起。