
在企业中使用AI的安全与隐私:哪些数据不该分享给ChatGPT或Claude
发布于:
阅读时间: 1 min
主题: 技术
作者: Leandro Valencia
评估在企业中采用AI时,哪些内容不能粘贴进ChatGPT或Claude:凭据、客户数据、健康信息、未成年人和合同。消费者版 vs Team 套餐、个人账户以及一页纸政策。
目录
问题出在文本框上
聊天工具是一个装得下合同、潜在客户名单或主机密码的输入框。界面就是在邀请你粘贴。粘贴的人通常在赶时间。而你给的上下文越多,模型回答得越好。这个组合就是事故本身。
当老板"给团队开通ChatGPT"时,通常会出现三个误解:
- "只是个草稿。" 模型不做区分。供应商收到的是文本。如果文本里有税号、诊断书或密钥,它已经出门了。
- "这是个人Plus,不是公司的。" 更糟。历史记录存在一个不属于你的邮箱里,那个人离职当天你关不掉权限。
- "他们不用我的数据训练。" 有时候是。消费者套餐的规则已经变过不止一次:有选择退出、有例外、有不同产品(聊天、API、第三方应用)。别想当然。在你准备付费的那一周,去读你要付的那个套餐的条款。
这里的信任意味着:你知道什么离开了你的家门、进了哪个产品、谁有能力切断钥匙。
不要粘贴的内容
拿不准就别粘。做匿名化处理,或用本地模型。这份清单不穷尽;它是一个小团队能记住的最低标准。
凭据和机密。 密码、token、会话cookie、SSH密钥、.env、连接字符串、带密钥的webhook、种子、验证码。"就贴一下让它帮我写个docker-compose"也不行。如果模型需要的是格式,就编造假值(API_KEY=替换)。
内含机密的代码。 API key 留在了某个commit、某个测试、某张截图里。粘贴文件之前先搜一遍。如果项目属于客户,很多保密协议可没写"我把它发给了聊天工具"这种情况。
能识别客户身份的数据。 姓名+电话、邮箱、地址、证件号、RFC / CUIT / RUT / NIT、账户、带标识符的购买记录。一个"欠款8万的蒙特雷先生"在一个小圈子里已经可能被定位到人。
健康。 诊断、处方、保险、病假。哪怕你"把名字去掉了"。日期+诊所+罕见病况仍然是一个敏感的信息包。
未成年人。 学生名单、档案、照片、家长群聊天记录、病历,一律不行。如果你的业务涉及学校或儿童应用,消费者级AI不是处理这些的地方。
合同和他人文件。 别家事务所的PDF、供应商的保密协议、还不属于你披露的那份提案。"帮我总结一下这份合同"等于让第三方去读别人在信任之下交给你的东西。
潜在客户和CRM数据库。 那800行的CSV"帮我写邮件用"。这是一整张库一次性脱离你的掌控。要模板。名字留在你自己的表格里。
人事和合伙人档案。 绩效评估、薪资、解聘、股权表、举报。聊天工具不是你的律师,也不是你的人事档案柜。
一个笨但有用的测试:你愿意在"这段文本可能被存储在我无法管理的服务器上"这句话下面签字吗? 如果答案是否定的,就别粘。你不会发进30人的WhatsApp群的东西,也别粘。
消费者套餐 vs Team / Enterprise
名字会变。对你重要的区别是这个。
个人套餐(Free、Plus、Pro、Max、AI Pro)。合同签的是你个人,不是你的公司。那个"不用我的聊天内容训练"的开关,就算存在,也是每个人自己碰的——而且可以再碰回去。实践中,没有一个你方的管理员能撤销权限或导出公司日志。
Team / Business / Enterprise / Workspace 套餐。 席位、账户所有者、统一账单,有时还有SSO和DPA。2026年,大厂的惯常规则是不用这些套餐的数据做训练。惯常不等于永久保证。要文档,别要社区经理的推文。
三个推论:
- 如果采用AI的论据是"数据不会被拿来训练",这个论据在个人Plus上站不住脚。
- 如果多个人要粘贴客户资料,团队套餐不是跨国公司的奢侈。它是你亲手停掉小胡的权限和小胡带着三个月的PDF留在自己Gmail里的区别。
- API、连接器和市场应用是另一个产品。"API不用于训练"不覆盖员工装了插件的那个GPT。
每个席位多出的钱——2026年团队套餐一般在每月25美元上下浮动,而且会变——和重建一个客户的信任相比很便宜。
个人账户与影子IT
这个行业里的影子IT长这样:公司还在"评估选哪个工具",办公室一半人已经用个人卡开通了ChatGPT Plus,聊天记录名字叫cliente_garcia_contrato。
这不叫采用。这叫还没爆炸的慢性泄密。
小团队真正能执行的规则:
- 客户的工作不进个人账户。没有"就这一次"。也没有周末例外。
- 如果有人已经粘多了:删掉对话,有机密就轮换密钥,然后你把那段对话挪到公司账户或无AI流程里。不用在群里兴师问罪。
- 公司为它想控制的席位付钱。 不付钱的,就审计不了。
- 手机不是例外。从手机往Claude里粘贴客户的Excel,发送的是同一个东西。
如果今天买不起席位,过渡方案不是"大家先用各自的Plus"。而是:只用公开或虚构数据,直到有公司账户或本地模型为止。不舒服。但比临时瞎应付便宜。
粘贴前先匿名化
你不需要银行级的DLP。你需要十分钟的卫生习惯。
- 去掉姓名、邮箱、电话和证件号。替换成
客户A、城市、金额、日期。 - 去掉唯一性编号:案卷号、发票号、快递单号。模型不需要它们就能给你结构。
- 多改一些细节。如果案例在你的城市很有名,段落里剩下的信息就足以重新定位到人。
- 要方法,不要在真实数据上的执行。"帮我搭一个30天B2B催款模板"可以。"帮我催玛丽亚·佩雷斯,税号…,发票88321"不行。
- 检查输出。模型有时会把你给它的内容复述进一个你随后要转发的摘要里。
匿名化不会把健康数据变成无害数据。它把一封商务邮件变成可以处理的东西。如果数据类型本身就敏感(健康、未成年人、生物特征),默认做法是不上传。
当数据绝对不能出门时
有些材料,就算套餐是Enterprise、律师也点头,你也不该发送:未发布的产品机密、谈判内容、合同禁止外传的东西、你甚至不希望供应商管理员有可能看到的东西。
这时就该上你控制的机器上的本地模型(Ollama之类)。质量比 frontier 级差。控制更好。总得有人安装、更新并决定用哪个模型。模型指南在 日常工作中最好用的Ollama模型。
本地救不了员工把文件发回自己家的情形。它切断的是最蠢的那类风险:客户的文本因为图快而跑去了一个消费者级聊天。
也别因为"已经签了DPA"就把全部身家放在同一家云供应商那里。它宕机或改条款时,你需要B计划。这在成本与连续性上属于 分散AI供应商。隐私是另一个问题:分散不等于可以把机密粘进最便宜的供应商。最便宜的通常是承诺最少的。
一页纸的最低政策
复制,填好方括号,贴到团队平时工作的地方。一页。写到六页就没人看了。
[公司名称]的AI使用规范
- 批准的工具:[如:公司的Claude Team / Workspace的Gemini / 工作笔记本上的Ollama]。其他工具在粘贴工作数据前先报备。
- 账户:仅限公司账户。禁止用个人AI处理客户、员工或供应商资料。
- 永远不粘贴:凭据、密钥、健康数据、未成年人数据、客户标识符、完整数据库、第三方合同、薪资、档案。
- 可以粘贴:本就公开的文本、我们自己的草稿、虚构数据,以及匿名化后的非敏感内部资料。
- 粘贴文件前:搜一遍机密和人名。如果文件属于客户,适用对方的保密协议。
- AI输出:需要审校。不经人眼过目不发给客户。不默认模型编造的法律条文或数字真实存在。
- 事故:粘多了,当天就报告给[姓名]。删除对话,必要时轮换密钥,记录出去了什么。
- 本地部署:[是/否]。如果是,[数据类型]只在[设备]上用Ollama处理。
- 本政策不替代法律或与客户的合同。有疑问找[姓名],不是WhatsApp群。
这些足够覆盖3到15人的团队。
该问律师的,不是问模型的
墨西哥适用LFPDPPP及其条例;拉美其他国家有各自的法律,巴西是LGPD。关于同意、受托处理者、跨境传输和期限都有规定。别用编造的条文,也别用聊天工具甩给你的"根据第X条"。 模型幻觉出法条的口气自信得让人羡慕。
给你当地律师的具体问题:
- 这类数据可以用境外供应商处理吗?
- 客户合同里需要加一条披露我们使用AI的条款吗?
- [供应商]的Team套餐把我们列为控制者、他们列为处理者,在这里是否站得住?
- 已经把数据库粘进个人账户的员工怎么处理?
律师说"要看情况",说明他在干活。模型说"放心,第32条保你",说明它在瞎编。
常见问题
删掉聊天记录就够了吗?
够让你自己看不见。不保证供应商从未持久化它,也不保证它没留在别处。还是删。但别拿它当证明。
开启训练退出选项呢?
还在用的个人账户都开上。别把它和"我的数据不会被存储"或"现在可以粘CRM了"混为一谈。训练是一种用途。为提供服务而存储是另一种。
客户的"公开"数据能粘吗?
对方官网挂着logo,不等于你可以上传它未公开的价格表、WhatsApp或投诉对话。公开是指他们自己面向公众发布的内容。
和员工签保密协议就够了吗?
在你们之间有用。约束不了AI供应商。保密协议不会跟着文本一起传输。
中小企业采用AI不是从那个制胜提示词开始的。它从决定什么永远不进文本框、为你能关掉的那种账户付钱、写下团队能背出来的一页纸开始。模型会继续索要更多上下文。你的工作就是不给。
相关文章
继续探索您可能感兴趣的相似内容

用AI做无代码自动化:面向小企业的n8n、Zapier和Make
小企业如何选n8n vs Zapier vs Make:不写代码该选哪个、三个真实的AI工作流、什么时候不该自动化,以及月100任务和月5000任务的成本算法。

2026年AI的真实价格:使用Claude、ChatGPT、Gemini和开源模型到底花多少钱
2026年ChatGPT、Claude、Gemini和开源模型的真实成本对比:订阅、API和本地部署。自由职业者和小企业的三种场景,以及20美元什么时候够用。

你应该正在使用的9款AI工具(以及每款的用途)
9款AI工具实用指南——ChatGPT、Qwen、Codex、Ollama、Google Flow、Vibes、Perchance 和 Treblo——介绍每款的功能、适合人群、价格以及何时该打开它。