AI協作入門05-把資料交給 AI 前一定要知道的資訊安全底線

AI 很好用。也正因為好用,多數資料外洩都來自一個很日常的動作:順手。存心要洩密的,反而少見。

順手貼一段客戶信件,請 AI 幫你改得有禮貌一點。順手貼一份會議紀錄,請 AI 摘要重點。順手貼一個還沒公開的產品企劃,請 AI 幫忙整理簡報大綱。

每一個動作看起來都很合理,但問題是:你貼出去的資料,可能不只是你的資料。

先記住一句話

如果一段資料明天出現在網路上,會讓公司、客戶、同事或你自己出事,就不要原文貼進 AI。

這句話不完美,但很適合當第一道煞車。

很多人以為資安是資訊部門的事。可是當 AI 對話框變成每個人都會用的工作入口,第一線貼資料的人就是風險發生的位置。

四種資料先不要直接貼

1. 可以識別個人的資料

例如:

  • 姓名
  • 電話
  • Email
  • 身分證字號
  • 地址
  • 病歷或財務資訊

就算你只是要改寫一封信,只要內容能對應到具體個人,就要先想辦法去識別化。

2. 客戶與合作夥伴資料

例如:

  • 客戶名單
  • 合約內容
  • 報價條件
  • 商業往來紀錄
  • 客訴內容

這些資料通常牽涉保密義務。你不一定有權限把它貼到外部工具。

3. 公司尚未公開的資訊

例如:

  • 新產品規劃
  • 財務數字
  • 內部策略
  • 組織調整
  • 尚未公告的活動或合作

如果資料本身不該對外,那它也不該被隨手貼進不確定的工具。

4. 帳號、密碼、金鑰與系統設定

這一類沒有灰色地帶。

密碼、API key、資料庫連線資訊、內部系統網址、權限設定,不要貼。

可以用,但要先處理過

資訊安全不是叫你完全不要用 AI。

真正可行的方法是:把敏感資訊拿掉,只留下完成任務需要的結構。

例如你想請 AI 改寫客戶信,可以不要貼真實姓名與公司名:

「請把下面這封信改得更清楚、有禮貌。客戶是既有客戶,這封信的目的是提醒對方補交資料。請保留重點,但不要讓語氣像催促。」

信件內容可以改成:

「您好,關於上次討論的資料,還需要您提供 A 文件與 B 表格。我們收到後才能進入下一步。」

不需要出現真實人名、公司名、案名、金額或合約條件。

三個實用處理方法

1. 用代稱取代真實名稱

把「王小明、ABC 客戶、某某醫院」改成:

  • 客戶 A
  • 主管 B
  • 供應商 C
  • 專案 X

這樣 AI 仍然能理解關係,但不會拿到真實識別資訊。

2. 刪掉不必要的細節

AI 不一定需要知道所有背景。

如果任務只是「把語氣改自然」,它不需要知道合約金額。如果任務只是「整理會議待辦」,它不需要知道客戶完整聯絡方式。

先問自己:這個欄位不貼,AI 還能完成任務嗎?

如果可以,就刪掉。

3. 改成範例資料

有時候你只是想請 AI 幫你設計表格、流程或信件架構,可以直接用假資料。

例如:

「請用虛構資料示範一份客戶追蹤表,欄位包含客戶類型、需求、下一步、負責人與風險提醒。」

你要的是格式,不是真實資料分析。

公司有規範時,以公司規範為準

有些公司會指定可以用哪些 AI 工具、哪些資料可以放、哪些一定不能放。

如果你的公司已經有規範,先照規範走。不要因為工具方便,就自己判斷「應該沒關係」。

如果公司還沒有規範,也不要把這件事當成完全自由。你可以先用低風險任務練習,例如:

  • 改寫你自己寫的非機密文字
  • 整理公開資料
  • 發想不涉及真實客戶的構想
  • 建立空白範本

先建立安全習慣,再慢慢擴大使用範圍。

一個簡單檢查清單

貼資料前,問自己五題:

  1. 裡面有沒有個資?
  2. 裡面有沒有客戶、合作夥伴或同事的敏感資訊?
  3. 裡面有沒有公司尚未公開的內容?
  4. 裡面有沒有帳號、密碼、金鑰或系統資訊?
  5. 拿掉真實名稱與細節後,AI 還能不能完成任務?

如果前四題有任何一題是「有」,先不要原文貼。

本篇小練習

找一段你原本想貼給 AI 的工作資料。

先不要貼。請先做三件事:

  • 把所有真實姓名改成代稱。
  • 刪掉 AI 完成任務不需要的欄位。
  • 在指令裡說明任務目標,而不是把全部背景原文丟出去。

整理完後,再重新判斷一次:這份資料如果外流,風險是否已經明顯降低?

想建立固定檢查習慣,可以搭配「AI 工作流檢查表」,每次把任務交給 AI 前先過一遍。

發表迴響

探索更多來自 歐姐愛學習ᰔ 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀