一句话:能不传就不传。非要传,先脱敏,再用可信工具,还要遵守公司规定和法律。
把AI想成一个“超级实习生”。它很能干,但它背后有公司、服务器、日志和隐私政策。你把资料发过去,不是只告诉一个机器人,而是可能交给它背后的公司系统。免费公开的AI,聊天内容可能被保存、查看,甚至用来改进模型。企业版或本地部署的AI,风险通常小一些,但也不是绝对安全。
这些尽量别给:密码、验证码、银行卡完整号、身份证完整号、护照、私钥、API密钥、医疗记录、生物识别、客户名单、未公开合同、财报、源代码、公司机密、国家安全信息。别人的隐私也要小心,因为可能违法。
如果必须用,按这几步做:
1. 先问公司、法务或安全部门,允不允许。
2. 看AI的隐私政策:会不会训练?保存多久?谁能看?
3. 优先选企业版、私有部署、本地模型,或签了保密协议的工具。
4. 脱敏:删姓名、电话、地址、账号,用“张三”“某公司”代替,金额改范围。
5. 最小化:只给必要片段,别传整份文件。
6. 别把敏感内容发到公共聊天窗口,能关“用于改进模型”就关。
7. 不确定,就当不能给。
万一已经给了:马上删对话,撤销密钥,改密码,通知安全或法务,必要时联系平台和受影响的人。
最后记住一句:你愿意把这份资料发到一个陌生公司的邮箱吗?不愿意,就别发给AI。公开信息、虚构例子、脱敏后的内容,通常可以放心用。 |
|