“帮我改改这份投标文件”——你把整份投标文件粘了进去,包括甲方全称和报价。
这个动作,可能已经让你踩了雷,给公司带来巨大的损失。
不是吓唬人。过去两年,已经有多家大公司因为员工把内部资料贴进 AI 对话框,导致代码、财报、客户名单、招投标敏感信息外泄,最后全公司禁用 AI 工具。代价是:好用的东西被一刀切掉了。
今天这篇,虎哥给你一份能直接贴在工位上的清单:什么绝对不能发、什么处理一下能发、怎么用才安全。
一、先搞懂:你发进去的话,去哪了?
很多人以为,对话框就像微信聊天,说完就没了。不是的。
你输入的每一句话,会经历三个环节:
- 传输:从你的电脑发到对方的服务器(通常是加密的,这一步风险低)
- 存储:服务器上会保存你的对话记录(这里就有风险了)
- 训练:部分产品会把用户对话的内容拿去训练改进模型(这是最大的风险)
第三点是关键。如果你的内容进了训练数据,理论上就有极小概率在别人的回答里被”复述”出来。
概率虽小,但一旦命中的是你公司的核心敏感信息,那就是事故。

二、红线清单:这 6 类信息,绝对不要粘进去
这是硬红线,不管你用哪个 AI、不管它说得多安全,都别发,除非是本地私有部署的。
🚫 1. 个人身份类
- 身份证号、护照号、社保号
- 银行卡号、支付密码、验证码
- 家庭住址、精确定位
提醒:“帮我看看这份身份证复印件”这种上传图片的操作,同样算发送。
🚫 2. 账号密码类
- 任何系统的登录密码
- API 密钥、Token、数据库连接串(开发同学重灾区)
- 公司内网地址、服务器 IP
开发同学注意:贴代码时,配置文件里的密钥一定要先删掉再贴。这是最常见的泄露方式,没有之一。
🚫 3. 商业机密类
- 未公开的财务数据、报价单、成本结构
- 客户名单、联系方式
- 未发布的产品方案、专利内容
- 内部组织架构、薪酬数据
🚫 4. 合同与法律文书原件
- 带甲乙方全称的合同
- 诉讼材料、调查报告
🚫 5. 他人隐私
- 同事的病历、家庭情况
- 客户的个人信息
- 聊天记录截图(里面有别人的名字和头像)
这条特别容易被忽略:你有权处置自己的信息,但没权处置别人的。
🚫 6. 涉密与敏感内容
- 任何标注了”内部”“机密”“秘密”的文件
- 政务、军工、金融监管等特殊行业材料

三、想用 AI 处理这些内容,怎么办?三招脱敏
红线归红线,可活儿还得干。答案不是”不用”,而是”脱敏后再用”。
招数 1:替换法(最常用)
把敏感信息换成占位符,让 AI 处理结构和逻辑,你自己再填回去。
改之前(危险):
“帮我改这段:腾讯科技(深圳)有限公司应于2026年3月1日前向张伟支付服务费人民币86万元。”
改之后(安全):
“帮我改这段:【甲方公司】应于【日期】前向【乙方姓名】支付服务费人民币【金额】元。”
AI 照样能帮你把句子改得更规范,而它压根不知道是谁、多少钱。
招数 2:抽象法
不给具体数据,只描述问题类型。
改之前: “我们Q3营收3200万,同比下滑18%,帮我分析原因。” 改之后: “一家公司季度营收环比下滑约两成,可能有哪些常见原因?请分点列出。”
得到的分析框架是一样的,但数字没出去。
招数 3:分段法
只把需要 AI 干活的那一小段发过去,不要整份文档一股脑粘。
比如你要润色合同里的一个条款,就只发那一条,不发合同头部的当事人信息。

四、工具设置:这两个开关一定要关
大部分 AI 工具都提供了”不要用我的数据训练”的开关,但默认往往是开着的。
通用查找路径:
- 点击右上角或左下角的头像 / 设置
- 找到 「数据控制」「隐私设置」「Data Controls」 类似字样
- 关掉 「改进模型」「用于训练」「Improve the model for everyone」
- 顺手看看有没有 「对话历史」 开关,敏感任务前可以临时关掉
注意:关掉训练开关,不等于不存储。 它只是降低风险,红线清单该守还得守。

五、企业员工特别提醒:先看公司规定
如果你在公司用 AI,在动手之前先确认三件事:
- 公司有没有明确的 AI 使用规范? 有的话,规范优先于本文。
- 公司有没有指定的 AI 工具? 很多企业采购了私有化部署版本(数据不出公司),优先用那个。
- 拿不准的内容,问一句 IT 或法务。 一句话的事,比出事后写检讨强。
一条朴素的判断标准:
如果这段内容你不敢发到公司大群里,那就不要发给 AI。
这句话请记住,比任何清单都好用。
六、四句话记住今天
- 对话不是”说完就没”,会被存储、可能被用于训练。
- 六类信息是硬红线:身份、密码密钥、商业机密、合同原件、他人隐私、涉密文件。
- 脱敏三招:替换、抽象、分段——照样能办成事。
- 不敢发大群的,就不要发 AI。
守住这条线,你才能长期、放心地把 AI 用起来。安全不是限制你用,是让你能一直用下去。
提示词模板盒子
这是一条”安全模式”提示词,处理敏感度较高的内容时,先发这一段打底:
你是我的文档助理。接下来我发给你的内容已做脱敏处理,
其中【甲方】【乙方】【金额】【日期】【姓名】等方括号内容
是占位符,请你保留原样、不要替换成具体信息、也不要猜测真实内容。
我的任务是:[比如"把这段条款改得更严谨、更书面化"]。
要求:
1. 只处理语言表达和结构,不添加我没提供的事实信息;
2. 输出时保留所有【】占位符;
3. 如果你发现哪里信息缺失影响判断,直接告诉我缺什么,不要自己编。
配套自查口诀(建议截图存手机):
发之前问自己三句:
① 里面有没有真名、真号、真金额?
② 这段话我敢不敢发到公司大群?
③ 能不能换成【占位符】照样办事?
三个都过了,再点发送。
下篇预告:安全底线守住了,接下来该玩点进阶的了——《一个账号玩转多个 AI:取长补短的切换策略》。豆包、DeepSeek、Kimi 各有各的强项,下一篇教你什么活儿交给谁,一套组合拳打下来,效率直接翻倍。