
7月15日,SmallWOD联合星汇联盟在新加坡共同举办了《AI时代下企业合规治理与风险管理》主题分享活动。
作为一个聚焦全球华人出海创业者与专业人士连接的平台,SmallWOD持续关注AI、出海、组织全球化等前沿议题,希望帮助更多企业建立跨区域、跨行业的认知链接与商业合作机会。
本次活动受联合主办方星汇联盟@Max王光武 @Warren~郑和在南洋 @Elisa 邀请,星汇联盟是一个专注于新加坡中小企业家成长的高质量企业家社群,以“为客户增值,与同道成长”为使命,希望打造一个“最有温度的成长朋友圈”,通过定期举办主题分享、行业交流和资源链接活动,帮助成员实现长期成长与共同发展。
本次分享嘉宾@Amanda 拥有中国和新加坡双律师执照,拥有超过25年的法律执业经验,长期深耕资本市场、跨境并购、金融科技、家族办公室及私人财富管理等领域,也是新加坡较早参与AI法律服务与AI创业生态建设的专业人士之一。她曾服务于依图科技等头部AI企业,并担任新加坡国立大学孵化器项目商业导师,持续关注AI技术发展与法律监管之间的平衡问题。
在生成式AI快速渗透企业经营的今天,AI已经不再是一个技术部门的话题,而正在成为董事会、管理层以及所有企业负责人必须面对的新治理议题。本次分享围绕法规、商业与治理三个维度展开,核心观点如下:
一、AI时代最大的变化:效率红利背后是责任前移
过去企业购买软件,风险主要来自系统本身;而进入生成式AI时代,风险开始转移到“使用者”和“企业管理者”身上。
AI可以帮助企业完成写作、分析、代码生成、客服、营销等工作,但AI输出具有天然的非确定性(Non-deterministic),存在“幻觉”、错误引用、事实捏造等问题。
核心观点:
AI可以提高效率,但无法转移责任。
最终责任仍然由企业、管理层以及具体使用者承担。
因此,未来企业竞争的不仅是AI应用能力,更是AI治理能力。
二、企业AI治理的本质:不是限制使用,而是控制风险
企业真正需要的不是“禁止员工使用AI”,而是建立一套明确的AI治理体系。
治理的核心目标包括:
在保证创新效率的同时控制风险;
让员工知道什么能做、什么不能做;
将AI风险纳入企业整体风险管理体系;
满足客户、监管机构和投资人的合规要求。
未来越来越多大型客户、金融机构和跨国企业,会要求合作伙伴具备基本的AI治理能力。
AI治理将逐渐像网络安全、财务审计一样,成为企业的基础能力。
三、企业面临的三大核心风险
1、知识产权风险(IP Risk)
这是目前最容易被忽视,也是未来争议最大的领域。
包括:
AI训练数据是否合法;
AI生成内容是否拥有版权;
使用第三方模型是否存在授权限制;
企业宣传的“自研AI”是否只是API封装;
员工利用AI创造的成果归属谁所有。
特别是在投资并购场景中:
AI企业最大的资产往往不是代码,而是数据、模型和知识产权。
因此未来AI尽调将成为并购和投资中的标准动作。
2、数据隐私风险(Data Privacy Risk)
很多企业最大的风险并非来自黑客,而是员工。
例如:
将客户名单上传至免费ChatGPT;
将员工信息输入公开AI工具;
将商业合同、报价单上传给第三方模型分析。
这些行为可能直接违反:
新加坡PDPA;
欧盟GDPR;
中国个人信息保护法(PIPL)。
核心原则:
不要把敏感数据输入未经授权的AI系统。
企业应优先选择签署DPA的数据合规供应商,并建立数据脱敏机制。
3、责任与准确性风险(Liability Risk)
AI不会承担法律责任。
无论是:
法律意见;
财务分析;
医疗建议;
投资建议;
对外发布内容;
只要企业使用了AI,最终责任仍由企业承担。
多个国家已经出现律师因直接引用ChatGPT虚构案例而被法院处罚的案例。
因此:
AI输出必须经过人工审核(Human in the Loop)。
这将成为未来企业AI治理最重要的原则之一。
四、未来企业AI治理的四项基础建设
1、建立AI工具台账(AI Inventory)
企业需要知道:
公司正在使用哪些AI工具;
谁在使用;
用于什么业务场景;
是否涉及客户数据;
是否存在跨境传输。
一句话:
不能管理看不见的风险。
2、明确AI责任人
建议指定:
CIO;
CTO;
法务负责人;
风控负责人;
中的至少一位作为AI治理负责人。
职责包括:
风险评估;
制度建设;
培训管理;
定期向管理层或董事会汇报。
3、制定AI使用政策
企业至少应明确:
允许场景
内容草拟;
摘要整理;
市场研究;
代码辅助开发;
创意头脑风暴。
禁止场景
上传客户个人资料;
上传员工隐私数据;
上传未公开商业机密;
未审核直接对外发布。
4、建立人工审核机制
对于以下场景:
客户沟通;
对外发布内容;
合同文件;
财务报告;
投资决策;
必须设置:
AI生成 → 人工审核 → 最终发布
而非:
AI生成 → 直接使用
五、AI时代企业竞争的新门槛:治理能力
过去企业数字化竞争的是:
谁先上线ERP。
后来竞争的是:
谁先完成数字化转型。
未来竞争的是:
谁能在安全、合规、可控的前提下大规模使用AI。
真正优秀的企业不会因为风险而拒绝AI,也不会因为追求效率而忽视治理,而是在创新与合规之间找到平衡点。
六、一个值得所有企业管理者思考的问题
过去企业治理关注的是:
财务风险;
法律风险;
网络安全风险;
人才风险。
而未来董事会和管理层需要新增一个问题:
公司的AI风险,谁负责?
当企业能够回答这个问题,并建立起相应的制度、流程和责任机制时,才意味着真正进入了AI时代的企业治理阶段。
AI时代的核心竞争力,不是企业是否使用AI,而是企业是否具备驾驭AI、治理AI和管理AI风险的能力。
部分参会SmallWOD用户:
@林孜沫Momo
@Xuan
@鹏辉
@SG小明
@Sseng
@大智若愚
Copyright © 2026 RADHOST PTE. LTD. (UEN: 202450723N). All Rights Reserved.