哪些信息不能提交给 AI

在复制粘贴之前识别密码、个人隐私、商业机密和受保护资料。

30 秒直接答案

不要向未经单位批准的 AI 工具提交密码、验证码、密钥、身份证件、金融账户、完整医疗资料、客户隐私、商业机密或受保密义务保护的内容。最安全的原则是:不确定是否允许,就先不上传。

01

四类需要格外谨慎的信息

第一类是能直接控制账号的凭据;第二类是可识别个人的隐私;第三类是公司的非公开资料;第四类是合同、法律或行业规则要求保密的数据。

  • 密码、验证码、API Key 和恢复码
  • 身份证号、住址、联系方式和生物信息
  • 未公开财务、源代码、客户名单和战略
  • 病历、学生资料、案件材料和受版权保护的全文
02

匿名化不只是删掉姓名

职位、地点、日期和独特经历组合起来仍可能识别某个人。处理真实资料前,要减少字段、替换关键值,并确认剩余内容无法轻易反推出身份。

03

先看组织规则和产品设置

不同产品的数据保留、训练使用、管理员控制和企业协议不同。个人账号能使用,不等于公司资料获准上传。优先使用组织批准的工具和流程。

一个具体例子

工作例子:让 AI 总结客户投诉

不要直接粘贴姓名、电话、订单号和完整聊天记录。先保留问题类别与必要事实,用“客户 A”“产品 B”等替换,并依据公司的数据政策选择工具。

容易混淆

这些概念不要混在一起

公开工具与公开内容

把资料输入在线工具不一定会公开展示,但仍涉及处理、存储和访问权限,不能等同于安全获批。

删除姓名与彻底匿名

其他字段组合仍可能识别个人,匿名化需要整体评估。

可以这样用
  • 使用虚构示例学习
  • 对批准且已脱敏的材料做低风险处理
  • 先询问组织的信息安全负责人
不能这样假设
  • 分享账号凭据和安全密钥
  • 绕过单位的数据政策
  • 仅凭工具知名度判断资料安全
动手练习 · 约 10 分钟

给一段资料做上传前检查

  1. 选择一段不含真实隐私的示例文本。
  2. 标出身份、账号、商业和受保护信息。
  3. 删除非必要字段并用虚构值替换必要字段。
上传前检查:
□ 是否含密码、密钥或验证码
□ 是否能识别个人
□ 是否含公司非公开资料
□ 是否受合同或行业规则限制
□ 是否使用了组织批准的工具
FAQ

常见问题

能把公司文件上传给 AI 总结吗?

只有在公司政策和权限明确允许、工具获批且资料分类适合时才可以。

关闭训练选项就能上传任何信息吗?

不能。关闭训练只是一个设置,还要考虑存储、访问、合同、权限和组织规则。

已经误传敏感信息怎么办?

立即停止继续分享,按组织流程联系管理员或安全负责人,必要时撤销密钥、改密码并记录事件。

关联术语与可靠来源

本文用于零基础学习。涉及医疗、法律、财务和安全的重要决定,请咨询相应专业人员并核对最新原始资料。