问题——“政务龙虾”走上岗位,热度与疑虑并存 近期,一款名为OpenClaw的开源智能体工具在网络上受到关注;由于其图标形似“龙虾”,不少网民将其昵称为“龙虾”,把训练、调试该工具称作“养龙虾”。据媒体报道,深圳市福田区已在部分贴近基层的岗位试用该工具,承担对民生诉求材料的辅助分析等工作。在十四届全国人大四次会议广东代表团小组会议上,全国人大代表、中国工程院院士高文谈及涉及的现象,称“大家急得不得了,生怕没有养上‘龙虾’”。一时间,智能体能否进入政务场景、怎样进入政务场景,成为社会讨论焦点。 原因——效率需求叠加技术进步,推动工具加速“入场” “龙虾”之所以引发关注,关键在于其强调“动手能力”:不仅能进行文字交互,还可在授权条件下操作电脑执行任务,如整理文件、运行命令、自动化处理流程等。对日常工作中重复性较强的环节而言,这类工具具备一定替代与协同价值。 更深层的背景是,数字政府建设持续推进,政务服务对提速增效、规范办理的要求不断提高。基层窗口、热线平台、信访诉求等业务量大、时效性强,工作人员需要在“快”与“准”之间寻找平衡。,开源生态与工具门槛降低,使得一些单位具备了较快试用、快速迭代条件。多重因素叠加,促使智能体加速进入公共服务场景。 影响——提效空间可观,但合规、安全与准确性风险不容低估 其一,涉政数据的合规边界需高度警惕。机关单位在办理事项、回应诉求、形成文稿过程中,会接触大量个人信息、内部管理信息乃至敏感数据。若在权限不清、脱敏不到位的情况下将数据用于训练或生成材料,一旦发生泄露、滥用或越权调用,可能触及法律法规与纪律要求,后果严重。 其二,网络与系统安全风险现实存在。智能体通常需要访问文件、调用接口、执行指令,若权限控制、审计机制、安全加固不足,可能出现指令诱导、配置缺陷被利用、甚至被恶意接管后执行越权操作等情形,进而带来信息泄露、系统受控等风险。工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)近期发布相关预警提示,明确指出在部署此类工具时,存在“信任边界模糊”等问题,提醒加强权限管理与安全防护。 其三,业务准确性与责任链条需要厘清。政务工作强调严谨规范,尤其在政策解读、事项办理、执法文书、对外答复等容错空间小。智能体在复杂语境理解、事实核验、流程合规等环节仍可能出现偏差或误操作。若将其输出直接作为结论或正式文本依据,可能影响行政决策质量与政府公信力。 其四,外部经验也提示需保持审慎。国外网络安全机构曾披露类似工具存在漏洞隐患,韩国部分企业对员工在办公设备上使用相关工具作出限制。不同国家与行业的做法表明,效率工具越“能干”,越需要与安全治理同步升级。 对策——先立规矩再上规模,守住数据与系统两条底线 业内人士建议,政务场景引入智能体,应遵循“小步快跑、可控试点、边用边管”原则,把安全、合规与责任体系建设摆在前面。 一是建立准入与分级管理机制。明确哪些业务可用、哪些数据可用、哪些场景必须禁用;对涉及个人隐私、内部敏感信息的事项设置更严格门槛,实行最小权限原则。 二是完善数据治理与脱敏规范。推动数据分类分级、授权调用、留痕审计,严格限制将原始政务数据用于训练或外部调用;对确需使用的数据采取脱敏、匿名化处理,并建立可追溯的审批流程。 三是强化技术防护与测评评估。对部署环境实施隔离与加固,配套访问控制、行为审计、异常告警;引入第三方安全测评与红队测试,定期进行漏洞扫描与补丁管理。 四是厘清责任链条与使用边界。明确“工具辅助、人工负责”的原则,重要结论、关键文书必须由具备资质的人员复核签发;对误用、违规投喂数据、擅自扩展权限等行为设定问责规则。 五是加强培训与应用规范。围绕数据安全法、个人信息保护法、网络安全要求及机关保密规定,开展常态化培训,提升基层人员对提示词诱导、权限滥用、钓鱼攻击等风险的识别能力。 前景——在治理框架完善后,智能体有望成为政务提质增效“新助手” 从发展趋势看,智能体与政务服务的结合仍具想象空间:在政策检索、事项指引、诉求归类、材料初审、流程提醒等环节,若能在可信环境下运行,并与政务系统进行合规对接,将有助于减轻重复劳动、提高服务响应速度、推动管理精细化。但此前景的前提,是制度规则更清晰、技术边界更可控、责任体系更严密。只有在“能用、好用”的同时做到“可管、可控、可追责”,效率红利才能转化为治理效能。
技术创新与安全防护从来不是对立关系,而是需要平衡发展的两个方面。AI智能体的出现代表了技术进步的方向,但在政务领域的应用必须遵循更高的安全标准。公务员群体的理性态度至关重要,既要认识到新工具的价值,也要充分认识到其潜在风险。只有当法律框架更加完善、技术保障更加健全、监管机制更加成熟时,这类工具才能在政务工作中发挥应有作用。在此之前,谨慎而非盲目跟风,才是对公众信任的最好维护。