

近日,多家信托公司内部通知,禁止员工将公司内部文件上传AI智能体,严防公司内部数据信息外泄,防止公司文件数据被AI智能体蒸馏泄露!
此前,多地监管部门向辖内所有信托公司下发专项风险提示,紧急转发工信部、国家互联网应急中心关于OpenClaw(俗称“小龙虾”)开源AI智能体的安全风险预警,督促全行业全面自查、严控风险。
在行业观察者看来,此次专项点名绝非例行通知,直指当前信托行业的真实现状:
全行业AI智能化加速普及、全员高频使用,但底层安全漏洞长期被效率掩盖,隐性风险已经全面潜伏。
当下整个信托行业,早已告别“不用AI、不懂AI”的阶段。不管是头部大型信托,还是中小型地方信托公司,目前AI智能体已经深度嵌入日常办公与核心业务全流程。
从员工日常写研报、整理尽调资料、统计底层资产数据、梳理投后台账,到前台客户资料整理、净值测算辅助、交易指令辅助校验、合规底稿生成,几乎全条线都在依赖各类开源AI工具、AI智能体降本提效。
尤其是OpenClaw这类可自主操作系统、自动执行任务的智能体,因为开源免费、功能强大、适配性高,在信托行业内部使用率极高。很多机构为了提升业务效率、压缩人力成本,默许业务条线、风控条线、投研条线自主使用,甚至部分科技外包系统、第三方业务辅助工具中,都悄悄内嵌了该类开源AI组件。
现在信托业AI提效已成常态,但绝大多数机构,都低估了这类智能体的高危安全隐患。
结合监管通报与行业技术排查来看,OpenClaw并非普通的生成式AI,其最大的风险在于具备高系统权限、可自主操控设备、可执行后台指令,且存在大量未修复的中高危漏洞、恶意插件投毒、指令劫持等问题。放在信托的业务场景中,风险完全直击行业核心痛点,且都是不可逆的致命风险。
第一,高密级核心数据存在批量泄露风险。信托行业承载的是金融领域最高等级的敏感数据:高净值客户身份信息、家族信托传承架构、客户资产明细、非标项目底层底稿、股权投资投决机密、项目交易底价等核心商业隐私。
而OpenClaw在运行过程中,会自动抓取、留存、上传用户输入的所有数据。信托员工日常用其处理业务资料、录入客户信息、梳理项目底稿,等同于主动把行业顶级涉密数据暴露在开源网络中,极易被黑客抓取、批量窃取,直接触发数据合规风险与客户信任危机。
第二,金融交易与业务操作存在失控风险。区别于普通办公AI,该智能体可被恶意诱导、指令篡改、远程接管权限。目前不少信托公司在标准化投资、固收交易、头寸管理环节,已轻度接入AI辅助决策。
一旦漏洞被利用,极大概率出现自动错误交易、恶意划转头寸、交易账户被接管等极端事件,直接造成受托资产实质性亏损,引发产品兑付风险、投资者纠纷,严重触碰信托受托履职红线。
同时该AI存在天然“AI幻觉”问题,会生成看似专业、实则错误的业务数据与研判结论,极易误导投研、风控决策,埋下隐性业务风险。
第三,行业普遍存在“盲目使用、零风控”的治理漏洞。这也是本次监管紧急提示的核心原因。目前信托行业的现状非常普遍:业务端优先追求效率,只要工具好用就直接落地使用,绝大多数机构未对开源AI智能体做安全审计、权限隔离、风险筛查。
这就相当于信托公司的核心业务系统、涉密数据端口,长期在“裸奔式”使用高危AI工具,风险处于随时可爆发的状态。
上海《信托圈》认为,监管点名预警,本质是给狂热的信托AI智能化转型踩下风险刹车。
过去两年,信托业在净值化、数字化转型压力下,全员追逐AI提效、智能化升级,所有机构都在疯狂落地各类智能工具,但全行业普遍存在“重效率、轻安全,重落地、轻风控”的通病。行业一直默认AI工具是“辅助工具”,忽略了具备系统操控能力的智能体,已经可以直接干预核心业务、触碰核心数据、影响交易安全。
需要明确的是,监管并非禁止信托行业使用AI,而是纠正行业无底线、无管控、裸奔式的AI应用乱象。在金融强监管体系下,信托作为持牌资管机构,受托安全、数据安全、资产安全永远优先于效率。当下全行业正在开展的自查排查,核心目的不是走过场,而是彻底清查潜伏在业务全链条中的AI风险隐患。
从长期行业趋势来看,此次“小龙虾”AI风险事件,必将重塑信托行业的智能化治理规则。未来信托行业的AI应用,将彻底告别“拿来就用”的粗放模式,开源组件审核、权限最小化隔离、核心系统物理隔离、AI使用溯源、风险应急处置,将成为所有信托公司的硬性合规标配。














