第20篇:隐私红线——哪些信息绝对不能透露给 AI

2026/08/08 AI

“帮我改改这份投标文件”——你把整份投标文件粘了进去,包括甲方全称和报价。

这个动作,可能已经让你踩了雷,给公司带来巨大的损失。

不是吓唬人。过去两年,已经有多家大公司因为员工把内部资料贴进 AI 对话框,导致代码、财报、客户名单、招投标敏感信息外泄,最后全公司禁用 AI 工具。代价是:好用的东西被一刀切掉了。

今天这篇,虎哥给你一份能直接贴在工位上的清单:什么绝对不能发、什么处理一下能发、怎么用才安全。


一、先搞懂:你发进去的话,去哪了?

很多人以为,对话框就像微信聊天,说完就没了。不是的。

你输入的每一句话,会经历三个环节:

  1. 传输:从你的电脑发到对方的服务器(通常是加密的,这一步风险低)
  2. 存储:服务器上会保存你的对话记录(这里就有风险了
  3. 训练:部分产品会把用户对话的内容拿去训练改进模型(这是最大的风险

第三点是关键。如果你的内容进了训练数据,理论上就有极小概率在别人的回答里被”复述”出来。

概率虽小,但一旦命中的是你公司的核心敏感信息,那就是事故。

你的话去哪了


二、红线清单:这 6 类信息,绝对不要粘进去

这是硬红线,不管你用哪个 AI、不管它说得多安全,都别发,除非是本地私有部署的。

🚫 1. 个人身份类

  • 身份证号、护照号、社保号
  • 银行卡号、支付密码、验证码
  • 家庭住址、精确定位

提醒:“帮我看看这份身份证复印件”这种上传图片的操作,同样算发送。

🚫 2. 账号密码类

  • 任何系统的登录密码
  • API 密钥、Token、数据库连接串(开发同学重灾区
  • 公司内网地址、服务器 IP

开发同学注意:贴代码时,配置文件里的密钥一定要先删掉再贴。这是最常见的泄露方式,没有之一。

🚫 3. 商业机密类

  • 未公开的财务数据、报价单、成本结构
  • 客户名单、联系方式
  • 未发布的产品方案、专利内容
  • 内部组织架构、薪酬数据

🚫 4. 合同与法律文书原件

  • 带甲乙方全称的合同
  • 诉讼材料、调查报告

🚫 5. 他人隐私

  • 同事的病历、家庭情况
  • 客户的个人信息
  • 聊天记录截图(里面有别人的名字和头像)

这条特别容易被忽略:你有权处置自己的信息,但没权处置别人的。

🚫 6. 涉密与敏感内容

  • 任何标注了”内部”“机密”“秘密”的文件
  • 政务、军工、金融监管等特殊行业材料

六类禁发信息清单


三、想用 AI 处理这些内容,怎么办?三招脱敏

红线归红线,可活儿还得干。答案不是”不用”,而是”脱敏后再用”。

招数 1:替换法(最常用)

把敏感信息换成占位符,让 AI 处理结构和逻辑,你自己再填回去。

改之前(危险):

“帮我改这段:腾讯科技(深圳)有限公司应于2026年3月1日前向张伟支付服务费人民币86万元。”

改之后(安全):

“帮我改这段:【甲方公司】应于【日期】前向【乙方姓名】支付服务费人民币【金额】元。”

AI 照样能帮你把句子改得更规范,而它压根不知道是谁、多少钱

招数 2:抽象法

不给具体数据,只描述问题类型

改之前: “我们Q3营收3200万,同比下滑18%,帮我分析原因。” 改之后: “一家公司季度营收环比下滑约两成,可能有哪些常见原因?请分点列出。”

得到的分析框架是一样的,但数字没出去

招数 3:分段法

只把需要 AI 干活的那一小段发过去,不要整份文档一股脑粘。

比如你要润色合同里的一个条款,就只发那一条,不发合同头部的当事人信息。

三招脱敏对照


四、工具设置:这两个开关一定要关

大部分 AI 工具都提供了”不要用我的数据训练”的开关,但默认往往是开着的

通用查找路径:

  1. 点击右上角或左下角的头像 / 设置
  2. 找到 「数据控制」「隐私设置」「Data Controls」 类似字样
  3. 关掉 「改进模型」「用于训练」「Improve the model for everyone」
  4. 顺手看看有没有 「对话历史」 开关,敏感任务前可以临时关掉

注意:关掉训练开关,不等于不存储。 它只是降低风险,红线清单该守还得守。

隐私开关设置路径


五、企业员工特别提醒:先看公司规定

如果你在公司用 AI,在动手之前先确认三件事

  • 公司有没有明确的 AI 使用规范? 有的话,规范优先于本文。
  • 公司有没有指定的 AI 工具? 很多企业采购了私有化部署版本(数据不出公司),优先用那个
  • 拿不准的内容,问一句 IT 或法务。 一句话的事,比出事后写检讨强。

一条朴素的判断标准:

如果这段内容你不敢发到公司大群里,那就不要发给 AI。

这句话请记住,比任何清单都好用。


六、四句话记住今天

  1. 对话不是”说完就没”,会被存储、可能被用于训练。
  2. 六类信息是硬红线:身份、密码密钥、商业机密、合同原件、他人隐私、涉密文件。
  3. 脱敏三招:替换、抽象、分段——照样能办成事。
  4. 不敢发大群的,就不要发 AI。

守住这条线,你才能长期、放心地把 AI 用起来。安全不是限制你用,是让你能一直用下去。


提示词模板盒子

这是一条”安全模式”提示词,处理敏感度较高的内容时,先发这一段打底:

你是我的文档助理。接下来我发给你的内容已做脱敏处理,
其中【甲方】【乙方】【金额】【日期】【姓名】等方括号内容
是占位符,请你保留原样、不要替换成具体信息、也不要猜测真实内容。

我的任务是:[比如"把这段条款改得更严谨、更书面化"]。

要求:
1. 只处理语言表达和结构,不添加我没提供的事实信息;
2. 输出时保留所有【】占位符;
3. 如果你发现哪里信息缺失影响判断,直接告诉我缺什么,不要自己编。

配套自查口诀(建议截图存手机):

发之前问自己三句:
① 里面有没有真名、真号、真金额?
② 这段话我敢不敢发到公司大群?
③ 能不能换成【占位符】照样办事?
三个都过了,再点发送。

下篇预告:安全底线守住了,接下来该玩点进阶的了——《一个账号玩转多个 AI:取长补短的切换策略》。豆包、DeepSeek、Kimi 各有各的强项,下一篇教你什么活儿交给谁,一套组合拳打下来,效率直接翻倍。

Search

    Post Directory