先判断能否不上传;确需使用时,最小化数据、检查产品设置和权限,并保留人工复核。

AI使用方便,最容易发生的风险不是“模型突然变坏”,而是我们把不该交出去的数据,交给了不了解其留存、训练和权限规则的服务。

生活类比

像把文件交给外部协作者:先确认对方是谁、为何需要、能看多少、何时删除

对应:外部协作者=AI服务与连接器;文件范围=上传数据;门禁=权限;交付后处理=留存和删除政策

这个比方在哪会塌:本地运行和大公司产品也不自动安全,还要看设备、日志、插件、账号和组织政策

它防止的误解:防止以为“大厂、付费或本地”天然安全,也防止以为简单改名就彻底脱敏

按顺序做六次检查

  1. 1能否不上传原文,只描述问题或使用虚构示例?
  2. 2是否只保留完成任务必需的字段?
  3. 3是否移除直接身份信息和可重新识别的组合信息?
  4. 4产品、账号和组织政策是否允许处理这类数据?
  5. 5联网、插件、网盘和工具权限是否开得过大?
  6. 6结果是否由人检查,并按需要删除会话、文件和授权?
  • 密码、验证码、私钥、支付信息和身份凭证。
  • 客户名单、未公开合同、源代码密钥和商业计划。
  • 未经本人或组织授权的聊天、病历、学生和员工资料。
  • 可能伤害他人的换脸、仿声、诈骗和绕过安全请求。

脱敏能降低风险,但不是把姓名换成“张三”就万事大吉。地点、时间、职业、罕见经历等组合仍可能识别人。高敏感任务应使用组织批准、权限明确的方案,必要时完全不交给通用AI。

下一篇:AI会取代我吗:安全使用之后,下一篇不做职业预言,而是学习拆解岗位中的任务变化。

整理方式
编辑原创通俗解释
内容状态
已完成编辑复核

最后复核:2026-07-27

AI 领域更新很快,相关工具/价格/规则可能已变化,重要事实请以官方来源为准。