2026 年 9 月 30 日,Google Cloud CISO 办公室发布了由高级总监 Alicja Cade 与 Nick Godfrey 共同撰写的新一期《Cloud CISO Perspectives》通讯。针对面临市场竞争与前沿安全挑战的 AI 原生初创公司,文章围绕如何赢得企业首席信息安全官(CISO)的信任提出了三项核心建议:倾听客户并为其设计交付、评估 AI 安全以过滤噪音,以及积极拥抱所在行业的监管与合规。
在具体落地要求上,Google Cloud 建议初创企业举办无销售压力的中立诊断会议,以 CISO 实际业务为中心建立同行信任;技术层面,官方建议初创公司不要只做大模型“套壳”,而应依托专有数据集、专门微调和独特编排层建立壁垒,并主动防范对抗性攻击、提示词注入与数据中毒;在商业推进与并购周期中,企业需关注尽职调查陷阱,确保内部工程能力与对外声明一致,并严格契合数据主权及数据驻留等监管背景。
该通讯发布前夕,Google for Startups 于 2026 年 9 月举办了“Gemini 网络安全初创企业论坛”。据 Google 披露,其初创支持项目过去四年累计支持了超过 50 位网络安全创始人;曾获该项目支持的文档防泄露安全初创公司 Kriptos 联合创始人兼 CEO Christian Torres 表示,初创公司与 CISO 建立直接联系对于解决核心安全挑战至关重要。

