哪些信息不能提交给 AI
在复制粘贴之前识别密码、个人隐私、商业机密和受保护资料。
不要向未经单位批准的 AI 工具提交密码、验证码、密钥、身份证件、金融账户、完整医疗资料、客户隐私、商业机密或受保密义务保护的内容。最安全的原则是:不确定是否允许,就先不上传。
01
四类需要格外谨慎的信息
第一类是能直接控制账号的凭据;第二类是可识别个人的隐私;第三类是公司的非公开资料;第四类是合同、法律或行业规则要求保密的数据。
- 密码、验证码、API Key 和恢复码
- 身份证号、住址、联系方式和生物信息
- 未公开财务、源代码、客户名单和战略
- 病历、学生资料、案件材料和受版权保护的全文
02
匿名化不只是删掉姓名
职位、地点、日期和独特经历组合起来仍可能识别某个人。处理真实资料前,要减少字段、替换关键值,并确认剩余内容无法轻易反推出身份。
03
先看组织规则和产品设置
不同产品的数据保留、训练使用、管理员控制和企业协议不同。个人账号能使用,不等于公司资料获准上传。优先使用组织批准的工具和流程。
工作例子:让 AI 总结客户投诉
不要直接粘贴姓名、电话、订单号和完整聊天记录。先保留问题类别与必要事实,用“客户 A”“产品 B”等替换,并依据公司的数据政策选择工具。
这些概念不要混在一起
公开工具与公开内容
把资料输入在线工具不一定会公开展示,但仍涉及处理、存储和访问权限,不能等同于安全获批。
删除姓名与彻底匿名
其他字段组合仍可能识别个人,匿名化需要整体评估。
可以这样用
- 使用虚构示例学习
- 对批准且已脱敏的材料做低风险处理
- 先询问组织的信息安全负责人
不能这样假设
- 分享账号凭据和安全密钥
- 绕过单位的数据政策
- 仅凭工具知名度判断资料安全
动手练习 · 约 10 分钟
给一段资料做上传前检查
- 选择一段不含真实隐私的示例文本。
- 标出身份、账号、商业和受保护信息。
- 删除非必要字段并用虚构值替换必要字段。
上传前检查: □ 是否含密码、密钥或验证码 □ 是否能识别个人 □ 是否含公司非公开资料 □ 是否受合同或行业规则限制 □ 是否使用了组织批准的工具
常见问题
能把公司文件上传给 AI 总结吗?
只有在公司政策和权限明确允许、工具获批且资料分类适合时才可以。
关闭训练选项就能上传任何信息吗?
不能。关闭训练只是一个设置,还要考虑存储、访问、合同、权限和组织规则。
已经误传敏感信息怎么办?
立即停止继续分享,按组织流程联系管理员或安全负责人,必要时撤销密钥、改密码并记录事件。