《AI 时代的企业机遇与底线》公开课
讲师:闫伟 发布日期:07-21 浏览量:58
《AI 时代的企业机遇与底线》公开课课纲
适用对象:通用行业企业家 / 企业决策者
建议时长:2.5—3 小时(含 1 次中场休息)
讲师:闫伟授课形式:专家主讲 + 案例拆解 + 互动问答
课程定位:不讲代码、不堆参数,聚焦“看懂大势、守住底线、安全落地”
一、课程目标
维度
学员收获
认知层
建立对当前 AI 发展态势的整体判断,听懂行业关键名词与拐点
风险层
明确企业使用 AI 的“红线”在哪里,知道哪些事绝不能碰
合规层
掌握企业数据、商业秘密、个人信息相关的保密与合规要求
安全层
识别 AI 应用带来的网络安全风险,建立基础防护意识与动作
行动层
带走一份可内部落地的《企业 AI 使用底线清单》
二、时间分配总览
环节
内容
时长
开场导入
破冰、课程地图、企业家最关心的 3 个问题
10 min
模块一
当前 AI 最新形势:机遇与拐点
40 min
模块二
企业 AI 使用的红线思维
35 min
中场休息
—
10 min
模块三
保密合规:数据、商业秘密与个人信息
35 min
模块四
网络安全:AI 带来的新威胁与防护
35 min
互动答疑
现场提问 + 共性难题拆解
15 min
总结收尾
一页纸行动清单 + 课程回顾
10 min
合计
(含中场休息)
约 190 min
三、模块详细设计
开场导入(10 min)
用一个“企业家可能踩过的 AI 坑”小故事破冰。
抛出三个问题引导思考:AI 到底是不是风口?我的企业会不会被替代?我用 AI 会惹上什么麻烦?
给出今日课程地图(形势 → 红线 → 合规 → 安全)。
模块一:当前 AI 最新形势(40 min)
授课目标:帮企业家建立“不抵触、不焦虑、不盲从”的理性认知。
内容要点:
AI 发展到了哪一步——用一张时间轴讲清从规则时代到大模型时代的跃迁,解释“生成式 AI”到底生成了什么。
本轮 AI 与以往有何不同——通用能力、低门槛、低成本三个特征,为什么这次“人人可用”。
企业侧的真实机会——提效(办公/客服/营销/研发)、降本、新业务形态三类落地场景,配 2—3 个跨行业简例。
常见的认知误区——“上了 AI 就能躺赢”“AI 会立刻取代人”“只有大厂才用得起”,逐一破除。
给中小企业的务实建议——不追热点、先找痛点、小步快跑、用成熟工具。
互动设计:快问快答——“你企业里最想用 AI 解决的一个环节是什么?”(现场举手/词云)。
模块二:企业 AI 使用的红线思维(35 min)
授课目标:让企业家清楚“哪些事碰了就要出事”,建立底线意识。
内容要点:
什么是“红线思维”——先保不犯错,再求做对;风险可控优先于效率优先。
六条核心红线(重点,逐条配真实警示案例):
红线一:不拿国家禁止或受限的数据训练/输入(涉密、敏感内容)。
红线二:不把商业秘密/未公开经营数据喂给外部公开大模型。
红线三:不生成、不传播违法违规内容(虚假信息、侵权、歧视等)。
红线四:不盲目信任 AI 输出,关键决策必须人工复核。
红线五:不绕过采购与审批私自接入不明 AI 工具(影子 IT 风险)。
红线六:不忽视对员工和客户的告知与授权义务。
“能用 / 慎用 / 禁用”三级分类法——教企业如何给内部 AI 场景快速定级。
谁该为 AI 犯的错负责——责任主体永远是企业和决策者,不是工具。
互动设计:案例判断题——给出 3 个企业场景,让学员判断属于哪一级并说明原因。
模块三:保密合规(35 min)
授课目标:把“保密、数据、个人信息”三件事讲成企业家能落地的制度动作。
内容要点:
商业秘密保护——哪些属于商业秘密;AI 工具如何成为泄密新通道;输入前脱敏的基本要求。
数据合规基础——个人信息(员工/客户)处理的基本原则;“知情同意”“最小必要”用大白话讲清。
相关法律法规要点(点到为止,不念条文):《网络安全法》《数据安全法》《个人信息保护法》三法对企业的核心要求;生成式 AI 服务相关的管理要求与备案/标识义务。
企业可立即执行的动作:建立“AI 使用白名单/黑名单”;关键信息强制脱敏规范;对外采购 AI 服务的合规审查清单(供应商资质、数据存储地、合同兜底条款)。
泄密/违规的代价——民事赔偿、行政处罚、刑事风险三层后果。
互动设计:现场发放《企业 AI 数据自查 10 问》小卡片,课后带回自查。
模块四:网络安全(35 min)
授课目标:让非技术背景的企业家也能识别 AI 引入的安全风险和对应防护方向。
内容要点:
AI 放大了哪些老风险——数据泄露、账号滥用、供应链风险在 AI 场景下如何升级。
AI 带来的新威胁(企业家视角,不深入技术):深度伪造(换脸/拟声)被用于诈骗与冒充;提示词注入与社会工程攻击;模型投毒与供应链攻击;AI 辅助的批量钓鱼与勒索。
企业基础防护“四件套”:账号与权限(最小授权、强密码/多因素);数据分级与隔离(核心数据不上云、不进公模);员工意识培训(识骗、识假、不盲信);应急响应预案(出事找谁、怎么止损)。
给决策者的安全预算建议——安全投入不是成本而是保费,优先投在“人”和“制度”。
互动设计:播放一段 30 秒“AI 换脸诈骗”警示短片,引发重视。
互动答疑(15 min)
收集现场最集中的 3—5 个问题现场解答;聚焦共性难题(如“我们小公司请不起专家怎么办”“员工偷偷用 AI 怎么管”)。
总结收尾(10 min)
回顾今日“一个判断、六条红线、三张清单”;发放《企业 AI 使用底线一页纸》作为带走物;给出下一步行动建议:指定 AI 责任人、做一次数据自查、建立白名单。