先判断能否不上传;确需使用时,最小化数据、检查产品设置和权限,并保留人工复核。
AI使用方便,最容易发生的风险不是“模型突然变坏”,而是我们把不该交出去的数据,交给了不了解其留存、训练和权限规则的服务。
生活类比
像把文件交给外部协作者:先确认对方是谁、为何需要、能看多少、何时删除
对应:外部协作者=AI服务与连接器;文件范围=上传数据;门禁=权限;交付后处理=留存和删除政策
这个比方在哪会塌:本地运行和大公司产品也不自动安全,还要看设备、日志、插件、账号和组织政策
它防止的误解:防止以为“大厂、付费或本地”天然安全,也防止以为简单改名就彻底脱敏
按顺序做六次检查
- 1能否不上传原文,只描述问题或使用虚构示例?
- 2是否只保留完成任务必需的字段?
- 3是否移除直接身份信息和可重新识别的组合信息?
- 4产品、账号和组织政策是否允许处理这类数据?
- 5联网、插件、网盘和工具权限是否开得过大?
- 6结果是否由人检查,并按需要删除会话、文件和授权?
- 密码、验证码、私钥、支付信息和身份凭证。
- 客户名单、未公开合同、源代码密钥和商业计划。
- 未经本人或组织授权的聊天、病历、学生和员工资料。
- 可能伤害他人的换脸、仿声、诈骗和绕过安全请求。
脱敏能降低风险,但不是把姓名换成“张三”就万事大吉。地点、时间、职业、罕见经历等组合仍可能识别人。高敏感任务应使用组织批准、权限明确的方案,必要时完全不交给通用AI。
最后复核:2026-07-27
AI 领域更新很快,相关工具/价格/规则可能已变化,重要事实请以官方来源为准。