9月28日晚上,一条小红书帖子火了:426个赞、270条评论、434次转发,标题就一句话——“京东禁用AI工具太急”。
帖子里引用的原始爆料更冲:"讲个笑话,Claude和Codex不让用了。老板们觉得国产模型够开发用。真是一流的产品和技术啊。技术技术技术!!!"这条自述来自发帖人转述的当事人,不能直接当成公司已证实的政策,但情绪是藏不住的。小红书
评论区吵成两派。一派说:"这套路多简单啊,先轰轰烈烈的建统一平台,把控所有人的agent使用必须过他们的平台。"另一派说了句大实话:"好的模型沟通一次,30分钟完成所有任务。差的模型沟通十次,每次跑一个小时,一个需求做一天。"这两条评论都被顶到了前排。小红书
如果你也是每天靠Claude Code、Codex、DeepSeek干活的人,这条新闻值得你多看两眼——不是因为京东,而是因为这已经是半年内第N家动手的大厂了。我把全网的信息翻了一遍,按证据等级排好,给你一份完整的"AI禁令"地图。

先分清楚:哪些是实锤,哪些是爆料
这件事最容易传歪的地方,是把所有公司的动作混成一句"大厂全面禁用AI"。实际上证据强度差得很远:
第一档:媒体确认的实锤——阿里。 7月3日,#曝阿里禁用Claude#登上微博热搜。财新网从阿里内部人士处获得确认:因存在植入后门风险,阿里将要求内部员工全面禁用Claude Code,并将其列入高风险软件名单。新浪科技援引智东西的报道更细:全体员工被要求卸载Anthropic旗下产品,涵盖Sonnet、Opus、Fable等多个模型以及Claude Code在内的Agent产品,7月10日正式生效。财新网新浪科技
第二档:媒体报道、公司未正式回应——Meta和京东4月的动作。 6月底,The Information爆料Meta内部新规,限制AI工程师使用Claude Code、Codex等竞品工具,以规避数据安全纠纷并加速自研替代产品的研发。京东这边,4月中旬多家电商媒体报道,京东正式限制员工访问外部AI网站,豆包、通义千问、Gemini这些全都被拦截,美团同期也调整了内部大模型使用规则。CNMO科技微博
另有爆料帖称,京东的拦截范围还包括DeepSeek、Grok等国内外主流大模型,公司强制引导使用自研大模型,外部AI需审批才能用。小红书
第三档:员工爆料、无官方确认——就是这次的京东9月禁令。 目前只有那条小红书热帖引用的当事人自述,京东官方没有任何回应。它反映的情绪是真的,但"全面禁用Claude和Codex"这个说法,先别当成公司已证实的政策转发。

阿里为什么下狠手:一次教科书级的信任崩塌
阿里这次不是普通的"数据安全焦虑",导火索非常具体。财新报道的标题里就有关键信息:Anthropic承认嵌入隐藏代码监控账号。财新网
微博上多位科技博主转述了事件细节:有开发者在Reddit上逆向拆解了Claude Code安装包,发现从2026年4月2日的2.1.91版本开始,代码里加入了一套"隐形标记系统"——先读系统时区,Asia/Shanghai或Asia/Urumqi直接进重点标记流程,同时检测大厂域名、做隐写标记。微博
再叠加此前的两件事:Anthropic公开指责阿里用Claude输出蒸馏训练自家模型、批量封禁国内账号,阿里内部则干脆全换自研的Qoder,信任彻底崩了。微博
海外企业也在同一时间收紧。9月中旬有行业帖子汇总:因为Anthropic的数据政策变化,NVIDIA、Palantir、Booz Allen等企业开始限制部分先进模型的使用,并要求更严格的零数据留存(ZDR)保障。另据投资圈人士转述,特斯拉给员工设了每周200美元的AI支出限额,微软等公司也开始限制员工的外部AI开支。小红书微博
把动因拆开看,其实是三股力量拧在一起:
数据安全与信任危机:后门、标记、数据留存政策,企业怕的是商业机密顺着对话记录流出去;
自研生态与平台控制:阿里有Qoder,京东有JoyAI大模型和JoyCode编码工具,禁外部工具同时就是在给自研产品导流。知乎上有回答说得直接,京东内部全面拦截外部AI网站就是为了推动自家的JoyAI。那条热帖的评论区也看破了这层:先轰轰烈烈地建统一平台,把控所有人的agent使用必须过他们的平台。知乎小红书
蒸馏合规与地缘摩擦:Meta限制工程师用竞品工具,核心是规避"用对手模型输出反向喂自家模型"的蒸馏合规风险;Anthropic和阿里的互相指责也是同一根线。

不过也要说句公道话——知乎8月底有个高赞观点提醒:并不是大厂都在禁用外部AI,而是Anthropic家问题太多,被国内一些厂商禁用了而已,现在看各家大厂还在继续使用广泛的第三方大模型。禁令是有针对性的,不是无差别的。知乎
禁得住吗?66%的人正在"偷偷用"
这是整件事最有意思的部分。
9月29日知乎上有篇专栏文章引用了PagerDuty 2026年一份针对1250名非IT办公室人群的调查:66%的人承认用过公司不让用的AI;在大公司,这个比例是72%。这就是所谓"影子AI"(Shadow AI)。知乎
文章里有个真实案例:做渠道运营的小刘,一个人管四十家经销商的返点,以前月底要加班两天,今年不加班了——他打开一个网页,把返点明细粘进去让AI算。公司规定不能用外部AI,但"我们系统里算一个返点,要导三次表"。知乎
为什么管不住?上一代"禁止"管的是软件安装,而AI藏在浏览器标签页里,跟微信挨着——你今天封在公司网里,他明天用自己手机,流量不走你,记录也不在你手里,风险只是挪走了。
更麻烦的是,偷偷用还不是最大的问题。今年9月一份查了327家公司的报告显示:83%的公司说自己清楚谁能看哪个文件,但真要一小时内出一份完整的访问权限报告,只有4%做得到。知乎
禁令把AI挡在门外,却没人去清点门里的东西。那篇专栏作者的结论是,禁AI保住的是面子,清权限保住的才是数据。知乎
被罚款和开除的人,都踩了同几条线
比起"公司会不会禁",对个人更实际的风险是:在禁令出台之前,私自用AI处理公司数据,已经有真实处分案例了。
我找到三个近半年的一手案例:
某药企合同管理岗员工:入职一个多月,为提高合同金额核对效率,拍照上传合同表格给AI工具核算。照片里没脱敏公司名称、药品名称,被公司认定违反保密制度,直接开除。小红书
某金融企业客户经理:把KYC客户涉密资料上传到AI工具,被公司IT后台精准监测到,通报处分并罚款。
某审计公司员工:把事业部的财务日记账全部发给外部AI梳理交易,被公司数据安全部门找上门。小红书
发帖的博主来自财会圈,她的提醒很具体:军工、医药、金融这类保密要求高的行业,办公电脑大概率带监测机制,“别AI还没学明白,先被开除了”。
综合这些案例和几家公司的禁令范围,四条红线很清楚:
涉密文件不进外部AI:合同、财务账、客户KYC资料、薪资表,一个都不行;
拍照上传是最容易翻车的动作:照片里的公司名、人名、药品名、金额都是未脱敏信息,IT后台能查到;
别用办公电脑和办公网络干私活:练习AI、跑个人项目,用自己手机和私人电脑;
必须用AI处理工作内容时,先脱敏:把公司名换成"某公司"、金额取整、人名去掉,这是最低成本的自保。
对号入座:你现在该怎么办
如果你的公司已经明令禁用:别硬闯。绕过监控被查到,代价从罚款到开除都有案例。合理路径是:工作需求走公司审批或自研工具(Qoder、JoyCode这类),个人项目挪到私人设备。真觉得自研工具不好用,把"30分钟vs十次沟通"的账整理成效率数据向上反馈,比偷偷用安全得多。

如果你的公司还没禁,但你在金融、医药、军工、审计这些行业:按已经禁了来要求自己。这些行业是管控最先落地的地方,上面四条红线今天就开始执行。
如果你是管理者:一刀切禁令大概率换来66%的影子AI。知乎和小红书上多位管理者的共识是"约法三章"比"一禁了之"有效——明确哪些场景禁止(精确计算、事实核查、敏感数据),哪些场景鼓励(信息提炼、重复任务、模拟演练),再配上脱敏规范。
如果你想观察自己公司会不会跟进,看四个信号:公司有没有在推自研模型或统一AI平台(有,则动机齐了一半);内网有没有开始拦截外部AI网站;同行业头部公司是否已经动手;以及公司IT最近有没有发过数据安全通告。
最后说我的判断:这轮"AI禁令"不会停,Anthropic的后门事件把"数据控制权"推到了台面中央,各家大厂借势收权、扶持自研,是理性动作。但同样可以确定的是,禁令拦不住需求——AI不是装在电脑里的软件,而是一个网页,封网封不住手机。对企业来说,真正的功课是清权限、定规则;对个人来说,记住一句话就够了:工具可以偷偷换,红线千万别偷偷踩。
你公司现在对外部AI是什么政策?评论区聊聊,不用写公司名。