
在企業中使用AI的安全與隱私:哪些資料不該分享給ChatGPT或Claude
發佈於:
閱讀時間: 1 min
主題: 技術
作者: Leandro Valencia
評估在企業中導入AI時,哪些內容不能貼進ChatGPT或Claude:憑證、客戶資料、健康資訊、未成年人與合約。消費者 vs Team 方案、個人帳號以及一頁政策。
目錄
問題出在文字輸入框上
聊天工具是一個裝得下合約、潛在客戶名單或主機密碼的輸入欄。介面就是在邀請你貼上。貼的人通常在趕時間。而你給的上下文越多,模型回答得越好。這個組合本身就是事故。
當老闆「幫團隊開通ChatGPT」時,通常會出現三個誤解:
- 「只是個草稿。」 模型不做區分。供應商收到的是文字。如果文字裡有稅籍編號、診斷書或金鑰,它已經出門了。
- 「這是個人Plus,不是公司的。」 更糟。歷史紀錄存在一個不屬於你的信箱裡,那個人離職當天你關不掉權限。
- 「他們不用我的資料訓練。」 有時候是。消費者方案的規則已經變過不止一次:有退出選項、有例外、有不同產品(聊天、API、第三方應用)。別想當然。在你準備付費的那一週,去讀你要付的那個方案的條款。
這裡的信任意味著:你知道什麼離開了你的家門、進了哪個產品、誰有能力切斷鑰匙。
不要貼上的內容
拿不準就別貼。做匿名化處理,或用本地模型。這份清單不窮盡;它是一個小團隊能記住的最低標準。
憑證與機密。 密碼、token、工作階段cookie、SSH金鑰、.env、連線字串、帶密鑰的webhook、種子、驗證碼。「貼一下讓它幫我寫個docker-compose」也不行。如果模型需要的是格式,就編造假值(API_KEY=取代)。
內含機密的程式碼。 API key 留在某個commit、某個測試、某張截圖裡。貼上檔案之前先搜一遍。如果專案屬於客戶,很多保密協議可沒寫「我把它傳給了聊天工具」這種情況。
能識別客戶身分的資料。 姓名+電話、email、地址、證件號碼、RFC / CUIT / RUT / NIT、帳戶、帶識別碼的購買紀錄。一個「欠款8萬的蒙特雷先生」在一個小圈子裡已經可能被定位到人。
健康。 診斷、處方、保險、病假。哪怕你「把名字去掉了」。日期+診所+罕見病況仍然是一個敏感的資料包。
未成年人。 學生名單、資料卡、照片、家長群對話紀錄、病歷,一律不行。如果你的業務涉及學校或兒童應用,消費者級AI不是處理這些的地方。
合約與他人文件。 別家事務所的PDF、供應商的保密協議、還不屬於你揭露的那份提案。「幫我摘要這份合約」等於讓第三方去讀別人在信任之下交給你的東西。
潛在客戶與CRM資料庫。 那800列的CSV「幫我寫信用」。這是一整張庫一次性脫離你的掌控。要模板。名字留在你自己的表格裡。
人事與合夥人檔案。 績效評估、薪資、資遣、股權表、檢舉。聊天工具不是你的律師,也不是你的人事檔案櫃。
一個笨但有用的測試:你願意在「這段文字可能被儲存在我無法管理的伺服器上」這句話下面簽名嗎? 如果答案是否定的,就別貼。你不會傳進30人的WhatsApp群組的東西,也別貼。
消費者方案 vs Team / Enterprise
名稱會變。對你重要的區別是這個。
個人方案(Free、Plus、Pro、Max、AI Pro)。合約簽的是你個人,不是你的公司。那個「不用我的聊天內容訓練」的開關,就算存在,也是每個人自己碰的——而且可以再碰回去。實務上,沒有一個你方的管理者能撤銷權限或匯出公司日誌。
Team / Business / Enterprise / Workspace 方案。 席位、帳號擁有者、統一請求發票,有時還有SSO和DPA。2026年,大廠的慣常規則是不用這些方案的資料做訓練。慣常不等於永久保證。要文件,別要社群小編的推文。
三個推論:
- 如果導入AI的論據是「資料不會被拿去訓練」,這個論據在個人Plus上站不住腳。
- 如果多人要貼上客戶資料,團隊方案不是跨國企業的奢侈。它是你親手停掉小李的權限和小李帶著三個月的PDF留在自己Gmail裡的差別。
- API、連接器和市集應用是另一個產品。「API不用於訓練」不涵蓋員工裝了外掛的那個GPT。
每個席位多出的錢——2026年團隊方案一般在每月25美元上下浮動,而且會變——和重建一個客戶的信任相比很便宜。
個人帳號與影子IT
這一行裡的影子IT長這樣:公司還在「評估選哪個工具」,辦公室一半人已經用個人卡開通了ChatGPT Plus,對話名稱叫cliente_garcia_contrato。
這不叫導入。這叫還沒爆炸的慢性洩密。
小團隊真正能執行的規則:
- 客戶的工作不進個人帳號。沒有「就這一次」。也沒有週末例外。
- 如果有人已經貼多了:刪掉對話,有機密就輪換金鑰,然後你把那段對話挪到公司帳號或無AI流程裡。不用在群組裡興師問罪。
- 公司為它想控制的席位付錢。 不付錢的,就稽核不了。
- 手機不是例外。從手機往Claude裡貼客戶的Excel,送出的是同一個東西。
如果今天買不起席位,過渡方案不是「大家先用各自的Plus」。而是:只用公開或虛構資料,直到有公司帳號或本地模型為止。不舒服。但比臨時瞎應付便宜。
貼上前先匿名化
你不需要銀行級的DLP。你需要十分鐘的衛生習慣。
- 去掉姓名、email、電話和證件號碼。替換成
客戶A、城市、金額、日期。 - 去掉唯一性編號:案號、發票號碼、包裹追蹤號。模型不需要它們就能給你結構。
- 多改一些細節。如果案例在你的城市很有名,段落裡剩下的資訊就足以重新定位到人。
- 要方法,不要在真實資料上的執行。「幫我搭一個30天B2B催款模板」可以。「幫我催瑪麗亞·佩雷斯,稅籍編號…,發票88321」不行。
- 檢查輸出。模型有時會把你給它的內容複述進一個你隨後要轉寄的摘要裡。
匿名化不會把健康資料變成無害資料。它把一封商務email變成可以處理的東西。如果資料類型本身就敏感(健康、未成年人、生物特徵),預設做法是不上傳。
當資料絕對不能出門時
有些材料,就算方案是Enterprise、律師也點頭,你也不該傳送:未發表的產品機密、談判內容、合約禁止外流的東西、你甚至不希望供應商管理者有可能看到的東西。
這時就該上你控制的機器上的本地模型(Ollama之類)。品質比 frontier 級差。控制更好。總得有人安裝、更新並決定用哪個模型。模型指南在 日常工作中最好用的Ollama模型。
本地救不了員工把檔案寄回自己家的情形。它切斷的是最蠢的那類風險:客戶的文字因為貪快而跑去了一個消費者級聊天。
也別因為「已經簽了DPA」就把全部身家放在同一家雲端供應商那裡。它當機或改條款時,你需要B計畫。這在成本與連續性上屬於 分散AI供應商。隱私是另一個問題:分散不等於可以把機密貼進最便宜的供應商。最便宜的通常是承諾最少的。
一頁紙的最低政策
複製,填好方括號,貼到團隊平時工作的地方。一頁。寫到六頁就沒人看了。
[公司名稱]的AI使用規範
- 核准的工具:[如:公司的Claude Team / Workspace的Gemini / 公務筆電上的Ollama]。其他工具在貼上工作資料前先報備。
- 帳號:僅限公司帳號。禁止用個人AI處理客戶、員工或供應商資料。
- 永遠不貼上:憑證、金鑰、健康資料、未成年人資料、客戶識別碼、完整資料庫、第三方合約、薪資、檔案。
- 可以貼上:本就公開的文字、我們自己的草稿、虛構資料,以及匿名化後的非敏感內部資料。
- 貼上檔案前:搜一遍機密和人名。如果檔案屬於客戶,適用對方的保密協議。
- AI輸出:需要審校。不經人眼過目不發給客戶。不預設模型編造的法律條文或數字真實存在。
- 事故:貼多了,當天就報告給[姓名]。刪除對話,必要時輪換金鑰,記錄出去了什麼。
- 本地部署:[是/否]。如果是,[資料類型]只在[設備]上用Ollama處理。
- 本政策不替代法律或與客戶的合約。有疑問找[姓名],不是WhatsApp群組。
這些足夠涵蓋3到15人的團隊。
該問律師的,不是問模型的
墨西哥適用LFPDPPP及其施行細則;拉丁美洲其他國家各有法律,巴西是LGPD。關於同意、受託處理者、跨境傳輸和期限都有規定。別用編造的條文,也別用聊天工具丟給你的「根據第X條」。 模型幻覺出法條的口氣自信得令人羨慕。
給你當地律師的具體問題:
- 這類資料可以用境外供應商處理嗎?
- 客戶合約裡需要加一條揭露我們使用AI的條款嗎?
- [供應商]的Team方案把我們列為控制者、他們列為處理者,在這裡站得住腳嗎?
- 已經把資料庫貼進個人帳號的員工怎麼處理?
律師說「要看情況」,表示他在做事。模型說「放心,第32條保你」,表示它在瞎編。
常見問題
刪掉聊天紀錄就夠了嗎?
夠讓你自己看不見。不保證供應商從未持久化它,也不保證它沒留在別處。還是刪。但別拿它當證明。
開啟訓練退出選項呢?
還在用的個人帳號都開上。別把它和「我的資料不會被儲存」或「現在可以貼CRM了」混為一談。訓練是一種用途。為提供服務而儲存是另一種。
客戶的「公開」資料可以貼嗎?
對方官網掛著logo,不代表你可以上傳它未公開的價目表、WhatsApp或客訴對話。公開是指他們自己面向大眾發布的內容。
和員工簽保密協議就夠了嗎?
在你們之間有用。約束不了AI供應商。保密協議不會跟著文字一起傳輸。
中小企業導入AI不是從那個致勝提示詞開始的。它從決定什麼永遠不進文字輸入框、為你能關掉的那種帳號付錢、寫下團隊能背出來的一頁紙開始。模型會繼續索要更多上下文。你的工作就是不給。
相關文章
繼續探索您可能感興趣的相似內容

用AI做無程式碼自動化:小企業的n8n、Zapier與Make
小企業如何選n8n vs Zapier vs Make:不寫程式該選哪個、三個真實的AI工作流程、什麼時候不該自動化,以及月100任務與月5000任務的成本算法。

2026年AI的真實價格:使用Claude、ChatGPT、Gemini與開源模型到底要花多少錢
2026年ChatGPT、Claude、Gemini與開源模型的真實成本比較:訂閱、API與本地部署。自由工作者與小型企業的三種情境,以及20美元何時夠用。

你應該正在使用的9款AI工具(以及每款的用途)
9款AI工具實用指南——ChatGPT、Qwen、Codex、Ollama、Google Flow、Vibes、Perchance 和 Treblo——介紹每款的功能、適合對象、價格以及何時該開啟它。