你发给 AI 的,不只是问题,也是数据
当你粘贴一段会议记录、上传一份合同或连接邮箱时,AI 获得的不是一个抽象问题,而是一组可能包含姓名、联系方式、经营信息、账号权限和他人资料的数据。
风险不只来自“是否用于训练”。内容还可能出现在聊天记录、共享链接、项目知识、连接器、日志或人工安全审查中;具体方式取决于产品、账号、工作区和设置。因此,判断顺序应该是:这份资料能不能进入外部 AI → 需要提供多少 → 当前产品怎样处理 → 结果怎样保存和分享。
先记住一个原则
关闭训练、使用临时对话或购买企业套餐,能够改变部分数据处理方式,但都不能替你取得他人的授权,也不能让禁止外发的资料自动变得可以上传。
先分四级,再决定能不能发
可以提供,但仍要核对版权和时效
官网公开信息、公开报道、你自己写且可以公开的内容。可以用于总结、改写和研究,但不要因为“网上能看到”就整篇复制受版权保护的内容。
先判断组织是否允许,再做最小化
内部流程、未公开方案、普通工作记录。即使不含个人隐私,也可能属于公司资产。先看制度和合同,再只截取完成任务所需片段。
默认不直接上传;确有必要时先授权、脱敏和隔离
姓名与联系方式组合、学生或客户名单、合同价格、未公开财务、人事评价、健康信息、精确位置。用模拟数据、字段说明或删除识别信息后的片段代替。
不要放进普通对话
密码、验证码、私钥、完整 API Key、身份证或银行卡完整号码、生产数据库导出、明确禁止外发的材料,以及你无权处理的他人秘密。需要处理时应使用经组织批准的专用环境和流程。
五步最小化与脱敏:不要只做“姓名打码”
先问:AI 为了完成任务,必须看到哪些信息?不影响结果的字段全部不提供。
移除姓名、电话、邮箱、证件号、账号、地址和真实头像;用“客户 A”“部门 B”等代称。
罕见职位、精确日期、唯一项目名和详细经历组合起来也可能指向一个人。按用途改成区间、类别或模拟值。
如果只想让 AI 设计表格或流程,给字段名和 3 行虚构示例,不要上传整份真实数据。
脱敏不只检查输入。输出、文件名、引用、截图和分享链接也可能暴露原信息。
三个常见任务,怎样换一种安全输入
| 任务 | 不建议 | 更安全的输入 | 验收重点 |
|---|---|---|---|
| 整理会议行动项 | 上传含客户姓名、电话和未公开报价的完整记录 | 删除身份与报价,只保留“事项、角色、相对期限、待确认问题” | 没有把待确认内容写成事实 |
| 审阅合同结构 | 把已签合同原件直接放进个人 AI 账号 | 先确认授权;只提供条款类型、虚构主体和需要检查的结构 | 不把 AI 输出当法律意见 |
| 分析名单 | 上传完整学生或客户表格 | 本地先统计;只提供汇总数字、字段定义或合成样例 | 小样与汇总结果能回到本地数据核对 |
脱敏的目标不是让材料“看起来不像真的”,而是即使这段内容被错误共享,也难以识别具体个人、还原商业秘密或直接使用凭证。
设置很重要,但不能替代资料分级
不同 AI 产品对个人账号、商业工作区、临时对话、训练开关、记忆、文件保留和共享链接有不同规则,而且会更新。使用前应查看当前官方说明,而不是沿用别人几个月前的截图。
| 要检查什么 | 你要得到的答案 |
|---|---|
| 账号与工作区 | 这是个人账号还是组织批准的商业工作区?管理员有什么控制? |
| 模型改进 | 新对话是否用于改进模型?能否关闭?反馈是否另有规则? |
| 记录与记忆 | 聊天、文件、记忆保留多久?怎样查看、删除或导出? |
| 共享与连接器 | 分享链接能看到什么?连接邮箱、云盘后开放了哪些范围? |
| 执行权限 | 它只能回答,还是能发信、改文件、提交或调用外部系统? |
OpenAI 数据控制说明 · Anthropic 数据训练说明 · Gemini Apps 隐私中心
链接用于教你去哪里核对,不代表三家规则相同。以你使用当天、所在地区和账号类型显示的设置为准。
真正发送之前,过一遍这张卡
- 我有权把这份资料交给当前 AI 服务处理
- 我已经删除与任务无关的字段和附件
- 直接与间接识别信息都已处理
- 密码、验证码、Key 和生产数据没有进入输入
- 当前账号、训练、记录、记忆和分享设置已经核对
- 如果 AI 能执行动作,权限已限制且关键步骤需要确认
- 结果会人工复核,分享前还会再次检查附件和链接
这篇只需要带走四句话
- 先判断资料能不能进入 AI,再讨论 Prompt 写法
- 公开、内部、敏感、禁止四级不确定时向上处理
- 脱敏不只是删姓名,还要防止信息组合后重新识别
- 设置能降低部分风险,但不能替代权限、授权和最小化