安全與判斷力
這一章不是為了嚇你,而是為了讓你能安心地一直用下去。 在公司裡因為一次不小心而被禁用 AI,是最可惜的事。
一條最重要的規則
會讓你不想被同事、客戶或記者看到的內容,就不要貼進 AI。
這條規則涵蓋 90% 的情況。剩下的細節在下面。
資料分級:什麼能貼、什麼不能
絕對不要貼
- 身分證字號、護照號碼、銀行帳號、信用卡號
- 密碼、API 金鑰、存取權杖
- 病歷、健康檢查資料
- 客戶名單、聯絡資料
- 未公開的財務數字、報價、合約條款
- 他人的個資(即使是你同事的)
先確認公司政策
- 公司內部文件、簡報、會議記錄
- 產品規劃、尚未發布的功能
- 程式碼(特別是包含商業邏輯的)
- 人事相關資料
通常沒問題
- 公開資訊、已發布的內容
- 你自己的學習筆記與草稿
- 經過去識別化的範例
- 通用的知識性問題
去識別化:需要貼的時候怎麼處理
把真實資訊換成代號,通常就能安全使用:
原文:王小明(0912-345-678)在 3/15 抱怨我們的 ABC 產品在台北門市...
改成:客戶A在近期抱怨我們的產品X在某門市...
技巧: 先把要貼的內容用文字編輯器做「取代」, 把公司名、人名、電話、金額換成代號,處理完再貼。
為什麼要小心:資料到底去了哪裡
不同方案的處理方式差很多:
| 方案類型 | 資料可能的用途 | 建議 |
|---|---|---|
| 免費個人版 | 部分服務預設可能用於改善模型 | 只放公開或個人內容 |
| 付費個人版 | 通常可在設定中關閉訓練用途 | 進設定確認並關閉 |
| 企業/團隊版 | 通常契約保證不用於訓練 | 依公司規範使用 |
| 自架或本機模型 | 資料不出你的機器 | 最高敏感度的選擇 |
caution
各服務的政策會變動,且「關閉訓練用途」的選項位置也常改。 請定期到你使用的服務的設定頁面確認一次。
查證:AI 說的不一定是真的
完整說明見 幻覺與查證,這裡是精簡版:
一定要查的: 數字、日期、法條、引用來源、人物事蹟、產品規格
30 秒查證流程:
- 這句話錯了會怎樣?不會怎樣就直接用
- 挑出具體項目(數字、引用)
- 反問 AI:「哪些部分你有把握?哪些是推測?請標示出處」
- 關鍵項目用搜尋引擎或官方網站確認,連結要實際點開
著作權與商業使用
輸入端
不要把有版權的完整內容(整本書、整篇付費文章)上傳做大規模處理。 引用片段做摘要或分析,通常屬於合理使用範圍,但請留意各國法規差異。
輸出端
- AI 產出的內容,各國著作權認定不一,不要假設你自動擁有完整權利
- 商用前確認該服務的授權條款(尤其是圖像生成)
- AI 可能產出與既有作品高度相似的內容,重要用途前先反向搜尋確認
揭露
越來越多平台、期刊、客戶要求揭露 AI 使用。 誠實說明「哪些部分用了 AI 協助」,長期來看是對你有利的做法。
團隊導入:一份最小可行的使用規範
如果你要在公司推動 AI 使用,這是一份可以直接改的骨架:
【一、可以使用的工具】
- 公司採購版本:___(優先使用)
- 允許的個人版本:___(僅限非公司資料)
【二、資料紅線】
以下資料一律不得輸入任何 AI 工具:
- 客戶個資與聯絡資料
- 未公開的財務、報價、合約
- 員工個資
- 系統密碼與金鑰
【三、產出責任】
- AI 產出一律視為草稿,送出前須由負責人確認
- 對外文件中的數字、法規、引用,須另行查證
- 涉及法律、財稅、醫療的內容,須由專業人員覆核
【四、揭露原則】
- 對客戶交付物中如大量使用 AI 產出,應主動說明
【五、有疑問時】
- 不確定能不能貼,就先問 ___(窗口)
三個常見迷思
「我只是貼一小段,應該沒關係」
風險不在於長度,在於內容性質。一行客戶電話就是個資外洩。
「公司沒規定,就代表可以」
沒規定通常代表還沒想到,而不是允許。主動問一次,對你自己是保護。
「AI 說它不會記住我的資料」
AI 對自己的產品政策也會講錯。以官方文件為準,不要問模型。
最後提醒
安全意識不是為了讓你不敢用,而是為了讓你敢用得更久、更大膽。 把紅線劃清楚之後,紅線以內的事情你就可以放手做。