AI 很好用。也正因為好用,多數資料外洩都來自一個很日常的動作:順手。存心要洩密的,反而少見。
順手貼一段客戶信件,請 AI 幫你改得有禮貌一點。順手貼一份會議紀錄,請 AI 摘要重點。順手貼一個還沒公開的產品企劃,請 AI 幫忙整理簡報大綱。
每一個動作看起來都很合理,但問題是:你貼出去的資料,可能不只是你的資料。
先記住一句話
如果一段資料明天出現在網路上,會讓公司、客戶、同事或你自己出事,就不要原文貼進 AI。
這句話不完美,但很適合當第一道煞車。
很多人以為資安是資訊部門的事。可是當 AI 對話框變成每個人都會用的工作入口,第一線貼資料的人就是風險發生的位置。
四種資料先不要直接貼
1. 可以識別個人的資料
例如:
- 姓名
- 電話
- 身分證字號
- 地址
- 病歷或財務資訊
就算你只是要改寫一封信,只要內容能對應到具體個人,就要先想辦法去識別化。
2. 客戶與合作夥伴資料
例如:
- 客戶名單
- 合約內容
- 報價條件
- 商業往來紀錄
- 客訴內容
這些資料通常牽涉保密義務。你不一定有權限把它貼到外部工具。
3. 公司尚未公開的資訊
例如:
- 新產品規劃
- 財務數字
- 內部策略
- 組織調整
- 尚未公告的活動或合作
如果資料本身不該對外,那它也不該被隨手貼進不確定的工具。
4. 帳號、密碼、金鑰與系統設定
這一類沒有灰色地帶。
密碼、API key、資料庫連線資訊、內部系統網址、權限設定,不要貼。
可以用,但要先處理過
資訊安全不是叫你完全不要用 AI。
真正可行的方法是:把敏感資訊拿掉,只留下完成任務需要的結構。
例如你想請 AI 改寫客戶信,可以不要貼真實姓名與公司名:
「請把下面這封信改得更清楚、有禮貌。客戶是既有客戶,這封信的目的是提醒對方補交資料。請保留重點,但不要讓語氣像催促。」
信件內容可以改成:
「您好,關於上次討論的資料,還需要您提供 A 文件與 B 表格。我們收到後才能進入下一步。」
不需要出現真實人名、公司名、案名、金額或合約條件。

三個實用處理方法
1. 用代稱取代真實名稱
把「王小明、ABC 客戶、某某醫院」改成:
- 客戶 A
- 主管 B
- 供應商 C
- 專案 X
這樣 AI 仍然能理解關係,但不會拿到真實識別資訊。
2. 刪掉不必要的細節
AI 不一定需要知道所有背景。
如果任務只是「把語氣改自然」,它不需要知道合約金額。如果任務只是「整理會議待辦」,它不需要知道客戶完整聯絡方式。
先問自己:這個欄位不貼,AI 還能完成任務嗎?
如果可以,就刪掉。
3. 改成範例資料
有時候你只是想請 AI 幫你設計表格、流程或信件架構,可以直接用假資料。
例如:
「請用虛構資料示範一份客戶追蹤表,欄位包含客戶類型、需求、下一步、負責人與風險提醒。」
你要的是格式,不是真實資料分析。
公司有規範時,以公司規範為準
有些公司會指定可以用哪些 AI 工具、哪些資料可以放、哪些一定不能放。
如果你的公司已經有規範,先照規範走。不要因為工具方便,就自己判斷「應該沒關係」。
如果公司還沒有規範,也不要把這件事當成完全自由。你可以先用低風險任務練習,例如:
- 改寫你自己寫的非機密文字
- 整理公開資料
- 發想不涉及真實客戶的構想
- 建立空白範本
先建立安全習慣,再慢慢擴大使用範圍。
一個簡單檢查清單
貼資料前,問自己五題:
- 裡面有沒有個資?
- 裡面有沒有客戶、合作夥伴或同事的敏感資訊?
- 裡面有沒有公司尚未公開的內容?
- 裡面有沒有帳號、密碼、金鑰或系統資訊?
- 拿掉真實名稱與細節後,AI 還能不能完成任務?
如果前四題有任何一題是「有」,先不要原文貼。
本篇小練習
找一段你原本想貼給 AI 的工作資料。
先不要貼。請先做三件事:
- 把所有真實姓名改成代稱。
- 刪掉 AI 完成任務不需要的欄位。
- 在指令裡說明任務目標,而不是把全部背景原文丟出去。
整理完後,再重新判斷一次:這份資料如果外流,風險是否已經明顯降低?
想建立固定檢查習慣,可以搭配「AI 工作流檢查表」,每次把任務交給 AI 前先過一遍。
發表迴響