把文件交給 AI 前,最重要的問題不是「它能不能讀」,而是「這份資料是否允許離開目前環境」。不同服務、帳戶類型、地區與管理設定可能採用不同處理方式,本文提供查核流程,不代替組織的法務或資安政策。
先用紅黃綠三色分級
| 級別 | 例子 | 處理方式 |
|---|---|---|
| 綠色 | 已公開新聞、公開產品說明 | 仍需核對來源 |
| 黃色 | 內部流程、未公開草稿 | 去識別並取得核準 |
| 紅色 | 密碼、個資、合約、客戶清單 | 不得輸入未核準服務 |
分級看的是內容,不是檔名。即使叫做「一般會議紀錄」,只要含電話、帳號或未公布策略,就不能視為綠色。能刪除姓名不代表已完全匿名,組合職稱、時間與專案也可能重新識別當事人。
閱讀四段官方說明
- 對話是否用於改善或訓練模型。
- 關閉活動後資料保存多久。
- 人工審查在何種情況發生。
- 刪除帳戶或對話後如何處理。
OpenAI 的 Data Controls 與 Google 的 Gemini Apps Privacy Hub 都提供設定和資料處理說明,但內容會更新。實際使用前應查看與自己帳戶相符的頁面,記錄日期,不能把他人的截圖當成永久政策。
檢查連結應用與分享範圍
若工具連結郵件、雲端硬碟或行事曆,列出它能讀取的帳戶、資料夾與動作。只授予完成當前任務所需的最小權限,避免使用共用管理員帳號測試。分享專案或自訂助理時,也要確認成員能否看到上傳檔案、歷史對話及自訂指令。
準備安全測試樣本
用人工建立的假資料驗證格式,例如把姓名改成「甲客戶」、金額改成非真實值,刪除公司與案號。測試輸出是否可能還原敏感欄位,並確認匯出、刪除和撤銷權限流程。不要為了測試遮罩工具本身,先上傳真正機密文件。
送出前十秒檢查
- 我是否知道資料擁有者與允許用途?
- 是否含可識別個人或機密欄位?
- 帳戶設定與官方政策是否剛查過?
- 能否用摘要、欄位或假資料取代原檔?
- 結果是否仍由有權限的人覆核?
只要其中一題無法回答,就先停止上傳並詢問負責人。資料控制是 AI 工具選型的一票否決條件;完成本表後,再進入免費試用或品質盲測,能減少「先方便上傳、事後才補救」的風險。
刪除對話不等於完成資料處理
使用者看不到一段對話後,不代表所有備份、稽核紀錄或連結應用中的副本立即消失。應閱讀服務對刪除、保存和法律例外的正式說明,並區分刪除單次聊天、關閉活動、刪除上傳檔案與刪除帳戶。若屬組織帳戶,還要詢問管理員是否有另行設定的保存政策。
下載匯出檔時也會產生新的敏感副本。保存於受控位置,限制存取,完成目的後依內部規則處理。不能把匯出檔放在個人雲端硬碟,再宣稱已從原服務安全移除。
發生誤傳時的處理順序
- 立即停止分享與後續自動化。
- 記錄誤傳時間、帳戶、資料範圍與可能收受者。
- 依官方功能刪除內容並撤銷連結權限。
- 通知組織指定的資安、隱私或主管窗口。
- 保存事件處理證據,不自行隱瞞或擴散資料。
若內容包含密碼或金鑰,應由有權限者依程序輪替;含個資時遵循所在地法律和組織通報流程。本文不替代事件應變規範,但預先寫好聯絡人與處理順序,能降低慌亂時的第二次錯誤。