01 · 核心认知

你发给 AI 的,不只是问题,也是数据

当你粘贴一段会议记录、上传一份合同或连接邮箱时,AI 获得的不是一个抽象问题,而是一组可能包含姓名、联系方式、经营信息、账号权限和他人资料的数据。

风险不只来自“是否用于训练”。内容还可能出现在聊天记录、共享链接、项目知识、连接器、日志或人工安全审查中;具体方式取决于产品、账号、工作区和设置。因此,判断顺序应该是:这份资料能不能进入外部 AI → 需要提供多少 → 当前产品怎样处理 → 结果怎样保存和分享

先记住一个原则

关闭训练、使用临时对话或购买企业套餐,能够改变部分数据处理方式,但都不能替你取得他人的授权,也不能让禁止外发的资料自动变得可以上传。

02 · 四级分类

先分四级,再决定能不能发

A 公开

可以提供,但仍要核对版权和时效

官网公开信息、公开报道、你自己写且可以公开的内容。可以用于总结、改写和研究,但不要因为“网上能看到”就整篇复制受版权保护的内容。

B 内部

先判断组织是否允许,再做最小化

内部流程、未公开方案、普通工作记录。即使不含个人隐私,也可能属于公司资产。先看制度和合同,再只截取完成任务所需片段。

C 敏感

默认不直接上传;确有必要时先授权、脱敏和隔离

姓名与联系方式组合、学生或客户名单、合同价格、未公开财务、人事评价、健康信息、精确位置。用模拟数据、字段说明或删除识别信息后的片段代替。

D 禁止

不要放进普通对话

密码、验证码、私钥、完整 API Key、身份证或银行卡完整号码、生产数据库导出、明确禁止外发的材料,以及你无权处理的他人秘密。需要处理时应使用经组织批准的专用环境和流程。

无法判断时,按更高一级处理。“只是让 AI 看一下”“我不会分享对话”都不是降低资料等级的理由。
03 · 操作方法

五步最小化与脱敏:不要只做“姓名打码”

写清任务所需字段

先问:AI 为了完成任务,必须看到哪些信息?不影响结果的字段全部不提供。

删除直接识别信息

移除姓名、电话、邮箱、证件号、账号、地址和真实头像;用“客户 A”“部门 B”等代称。

降低间接识别风险

罕见职位、精确日期、唯一项目名和详细经历组合起来也可能指向一个人。按用途改成区间、类别或模拟值。

把真实内容换成结构

如果只想让 AI 设计表格或流程,给字段名和 3 行虚构示例,不要上传整份真实数据。

检查输出是否把信息重新拼回去

脱敏不只检查输入。输出、文件名、引用、截图和分享链接也可能暴露原信息。

我需要你帮我设计一张客户跟进表。下面只有字段和虚构示例,不是真实客户资料。请输出字段结构、填写说明和一条完全虚构的样例;不要推测或补造真实身份信息。
04 · 模拟案例

三个常见任务,怎样换一种安全输入

任务不建议更安全的输入验收重点
整理会议行动项上传含客户姓名、电话和未公开报价的完整记录删除身份与报价,只保留“事项、角色、相对期限、待确认问题”没有把待确认内容写成事实
审阅合同结构把已签合同原件直接放进个人 AI 账号先确认授权;只提供条款类型、虚构主体和需要检查的结构不把 AI 输出当法律意见
分析名单上传完整学生或客户表格本地先统计;只提供汇总数字、字段定义或合成样例小样与汇总结果能回到本地数据核对

脱敏的目标不是让材料“看起来不像真的”,而是即使这段内容被错误共享,也难以识别具体个人、还原商业秘密或直接使用凭证。

05 · 产品设置

设置很重要,但不能替代资料分级

不同 AI 产品对个人账号、商业工作区、临时对话、训练开关、记忆、文件保留和共享链接有不同规则,而且会更新。使用前应查看当前官方说明,而不是沿用别人几个月前的截图。

要检查什么你要得到的答案
账号与工作区这是个人账号还是组织批准的商业工作区?管理员有什么控制?
模型改进新对话是否用于改进模型?能否关闭?反馈是否另有规则?
记录与记忆聊天、文件、记忆保留多久?怎样查看、删除或导出?
共享与连接器分享链接能看到什么?连接邮箱、云盘后开放了哪些范围?
执行权限它只能回答,还是能发信、改文件、提交或调用外部系统?
06 · 发送前检查

真正发送之前,过一遍这张卡

  • 我有权把这份资料交给当前 AI 服务处理
  • 我已经删除与任务无关的字段和附件
  • 直接与间接识别信息都已处理
  • 密码、验证码、Key 和生产数据没有进入输入
  • 当前账号、训练、记录、记忆和分享设置已经核对
  • 如果 AI 能执行动作,权限已限制且关键步骤需要确认
  • 结果会人工复核,分享前还会再次检查附件和链接
停止条件:任务必须依赖完整真实身份、生产数据或高权限凭证,而你没有组织批准的专用环境、明确授权和可审计流程。此时不要靠“再多打几层码”继续,应换流程或找负责人确认。

这篇只需要带走四句话

Next Step

把安全判断放进日常工作流

先完成一次资料分级练习,再继续学习怎样稳定使用 AI。

现在就练一下

选一份不含真实敏感数据的模拟资料,标出哪些字段属于公开、内部、敏感或禁止,再做一版“只保留完成任务所需字段”的安全输入。