文章总结: ThalesCSP中国团队在医药数智峰会期间举办闭门共创会,聚焦AI与全球化背景下医药行业应用安全与数据安全。活动通过匿名调研和双Track讨论,梳理出AppSec需从上线检查走向运行期治理,DataSec需从数据保护走向可证明的信任等行动共识,并计划发布专题成果,为医药企业安全建设提供参考。
综合评分: 68
文章分类: AI安全,应用安全,数据安全,解决方案
聚焦医药AI安全:Thales CSP闭门共创会圆满举办
THALES
THALES
IMPERVA
2026年9月14日 09:25
上海
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
CMIS 2026 · 医药健康行业安全共创
聚焦医药 AI 安全: Thales CSP 闭门共创会圆满举办
以匿名调研为起点,以双 Track 讨论为方法,共同梳理 AI 与全球化背景下医药行业应用安全和数据安全的行动方向。
2026 年 8 月 27 日 · Thales CSP 中国团队
CMIS 2026 第八届中国医药数智峰会期间,Thales CSP 中国团队举办“医药健康行业应用安全与数据安全高管闭门会”。来自制药、生物技术、医疗器械及 CRO/CDMO 等领域的数字化、IT、信息安全与数据治理管理者齐聚现场,围绕 AI 应用、全球化协作和医药数据流动带来的安全新问题展开交流。
CMIS 2026 第八届中国医药数智峰会 · 活动现场
01 / 背景
AI 与全球化加速,安全边界正在变化
AI 正进入药物研发、临床试验、生产质量、供应链和医学沟通等业务场景。与此同时,越来越多医药企业通过云和 SaaS 开展业务,并与 CRO、CDMO、医院、全球团队及第三方 AI 服务商交换数据。
应用、数据和访问主体随之变化:业务入口从传统 Web 延伸到 API、移动端、AI 助手和 Agent;数据从企业内部流向云端、合作伙伴及全球平台;访问者也从人员账号扩展到应用、机器身份和 AI Agent。
基于这些变化,Thales CSP 中国团队策划了此次闭门共创会,希望把全球安全观察与中国医药企业的真实实践放在同一张桌上讨论,梳理当前最值得优先解决的问题,并形成能够落地的行动方向。
02 / 分享
从行业洞察到现场共创
本次活动由主题分享和双 Track 共创两部分组成。
在应用安全分享中,团队结合医药数字化场景,讨论了 API 暴露、业务逻辑越权、恶意自动化、提示词注入、Agent 权限失控以及第三方软件供应链等风险,并特别关注 AI 应用上线后的运行阶段:当调用使用合法身份、流量接近正常业务时,需要结合身份、调用上下文和敏感数据返回情况识别风险。
Thales 网络安全:应用、数据与身份安全主题分享
在数据安全分享中,讨论从数据存放位置扩展到全生命周期:能否持续发现和分类敏感数据,能否在本地、云、SaaS 及第三方环境采用一致的保护策略,能否管理人员、应用、API、合作伙伴和 AI Agent 的访问,以及能否向监管机构、总部和合作伙伴提供可验证的安全证据。
医药企业已经很难回到封闭、孤立的业务环境。安全建设需要适应数据持续流动和生态持续协作的状态,在支持创新效率的同时,让关键访问保持可控、可审计。
03 / 方法
匿名调研,让讨论从真实问题出发
活动开始前,主办团队向已报名嘉宾发放匿名问卷,了解参会企业的数智化阶段、重点应用场景、应用与 API 风险、关键数据类型,以及未来一年的安全能力建设方向。
问卷结果在现场以聚合形式分享,随后成为双 Track 讨论的起点。AppSec 与 DataSec 两个小组同时进行,围绕四个问题共创:最值得优先解决什么、最大落地障碍是什么、行业能形成哪些共识、未来 90 天可以启动哪些行动。
全程遵循 Chatham House Rule(查塔姆规则):可以使用会议信息,但不得透露发言者及其所属机构。这让嘉宾能更坦诚地讨论项目阻力、责任边界、预算压力和实施难点。
现场交流:围绕真实业务场景展开分组共创
04 / 成果
两个 Track 形成初步行动共识
AppSec:从上线检查走向运行期治理
小组将 AI/Agent 安全接入核心业务与数据列为重要议题。AI 应用安全需要把应用、API、身份、提示词输入、模型输出、第三方依赖和运行期行为纳入同一治理过程;测试环境验证、最小权限、分阶段进入生产以及可衡量的运行指标,是更现实的起步方式。
DataSec:从数据保护走向可证明的信任
小组把敏感数据可见性、AI/Agent 访问治理和持续安全证明作为重点。数据发现与分类是后续保护的基础;加密、脱敏、令牌化和密钥管理需与身份访问、第三方协作及审计追溯结合。对核心研发等高敏感场景,应根据数据价值和业务需要采用分层控制。
两个小组最终都选择从具体业务场景出发,而非“大而全”的平台建设:先挑一个高价值场景,梳理资产、数据流、访问主体和责任人,再建立最小控制基线,通过约 90 天的验证和复盘判断是否向更多场景复制。
医药健康行业应用安全与数据安全高管闭门会 · 合影
05 / 后续
扎根本地实践,连接全球安全能力
此次闭门共创会是 Thales CSP 中国团队面向医药健康行业的一次深度交流。团队希望通过匿名调研、行业洞察和客户共创,把安全议题还原到真实业务场景,帮助企业识别优先级,减少安全团队与业务、研发和数据团队之间的信息差。
后续,团队将分别整理并发布 AppSec 与 DataSec 专题共创成果,进一步呈现行业关注方向、共识原则和 90 天行动建议,为医药企业规划 AI 应用安全与数据安全建设提供参考。
您可以与我们各区域的销售团队联系,以获取更多支持。
我们将竭诚为您提供帮助,期待为您解答任何疑问。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:IMPERVA THALES
THALES《聚焦医药AI安全:Thales CSP闭门共创会圆满举办》