AI 工具評測

AI 工具資料隱私檢查表:上傳文件前先做分級

把文件交給 AI 前,最重要的問題不是「它能不能讀」,而是「這份資料是否允許離開目前環境」。不同服務、帳戶類型、地區與管理設定可能採用不同處理方式,本文提供查核流程,不代替組織的法務或資安政策。

先用紅黃綠三色分級

級別 例子 處理方式
綠色 已公開新聞、公開產品說明 仍需核對來源
黃色 內部流程、未公開草稿 去識別並取得核準
紅色 密碼、個資、合約、客戶清單 不得輸入未核準服務

分級看的是內容,不是檔名。即使叫做「一般會議紀錄」,只要含電話、帳號或未公布策略,就不能視為綠色。能刪除姓名不代表已完全匿名,組合職稱、時間與專案也可能重新識別當事人。

閱讀四段官方說明

  1. 對話是否用於改善或訓練模型。
  2. 關閉活動後資料保存多久。
  3. 人工審查在何種情況發生。
  4. 刪除帳戶或對話後如何處理。

OpenAI 的 Data Controls 與 Google 的 Gemini Apps Privacy Hub 都提供設定和資料處理說明,但內容會更新。實際使用前應查看與自己帳戶相符的頁面,記錄日期,不能把他人的截圖當成永久政策。

檢查連結應用與分享範圍

若工具連結郵件、雲端硬碟或行事曆,列出它能讀取的帳戶、資料夾與動作。只授予完成當前任務所需的最小權限,避免使用共用管理員帳號測試。分享專案或自訂助理時,也要確認成員能否看到上傳檔案、歷史對話及自訂指令。

準備安全測試樣本

用人工建立的假資料驗證格式,例如把姓名改成「甲客戶」、金額改成非真實值,刪除公司與案號。測試輸出是否可能還原敏感欄位,並確認匯出、刪除和撤銷權限流程。不要為了測試遮罩工具本身,先上傳真正機密文件。

送出前十秒檢查

  • 我是否知道資料擁有者與允許用途?
  • 是否含可識別個人或機密欄位?
  • 帳戶設定與官方政策是否剛查過?
  • 能否用摘要、欄位或假資料取代原檔?
  • 結果是否仍由有權限的人覆核?

只要其中一題無法回答,就先停止上傳並詢問負責人。資料控制是 AI 工具選型的一票否決條件;完成本表後,再進入免費試用或品質盲測,能減少「先方便上傳、事後才補救」的風險。

刪除對話不等於完成資料處理

使用者看不到一段對話後,不代表所有備份、稽核紀錄或連結應用中的副本立即消失。應閱讀服務對刪除、保存和法律例外的正式說明,並區分刪除單次聊天、關閉活動、刪除上傳檔案與刪除帳戶。若屬組織帳戶,還要詢問管理員是否有另行設定的保存政策。

下載匯出檔時也會產生新的敏感副本。保存於受控位置,限制存取,完成目的後依內部規則處理。不能把匯出檔放在個人雲端硬碟,再宣稱已從原服務安全移除。

發生誤傳時的處理順序

  1. 立即停止分享與後續自動化。
  2. 記錄誤傳時間、帳戶、資料範圍與可能收受者。
  3. 依官方功能刪除內容並撤銷連結權限。
  4. 通知組織指定的資安、隱私或主管窗口。
  5. 保存事件處理證據,不自行隱瞞或擴散資料。

若內容包含密碼或金鑰,應由有權限者依程序輪替;含個資時遵循所在地法律和組織通報流程。本文不替代事件應變規範,但預先寫好聯絡人與處理順序,能降低慌亂時的第二次錯誤。

參考資料

關於作者

智作雷達編輯部

智作雷達 編輯部