不要把客户机密粘贴进AI
AI新手5 分钟阅读自由职业与个人创业 AI

不要把客户机密粘贴进AI

你独自工作时,客户合同与保密义务仍然适用。除非客户与适用政策授权了确切的数据路径,否则把简报、凭证、未发布数字与个人数据一律视为AI工具的范围之外。

您应该能够做到的事情

若客户把机密材料托付给你,就不要把它提交到个人或未获批准的AI账户。任何处理之前,先确认确切的合同、工具、账户、数据条款与客户授权。

仅在此浏览器中保存。
本文内容

你正在处理的是客户的信息。把它提交给消费级AI服务,意味着让它经过一个可能未获合同、客户或适用隐私规则授权的供应商与数据路径。不要凭营销文案或聊天机器人摘要来判定这种授权。

面向员工的姊妹文章是不要把工作机密粘贴进消费级AI。若你在受薪岗位并有IT政策,读那一篇。本文面向自由职业者与独立经营者:你的第一权威是你签署的NDA、主服务协议(MSA)或保密条款,加上可能适用于材料中个人数据的隐私法。

本文里什么算客户机密

用务实的类别列表,而不是法庭定义:

  • 凭证、API密钥、访问token、VPN细节或管理员截图。
  • 未发布的财务数据、定价、预测或交易条款。
  • 未发布的产品名、路线图或合作方名单。
  • 安全发现、生产系统架构或漏洞笔记。
  • 客户期望保持封闭的合同、SOW与谈判草稿。
  • 关于客户之客户、员工或用户的个人数据(带联系方式的姓名、证件、健康或财务属性)。
  • 客户标为机密的任何内容,或你的NDA合理读者会当作机密的任何内容。

客户已发布的公开招聘启事、博客文章,或没有识别信息的泛泛“我该如何组织提案”问题,通常不在此列。重点是识别,不是瘫痪。

关于他人的个人数据,并不因为客户把它发给了你,就成为一般的提示材料。当记录可被重新识别时,仅靠脱敏可能并不足够。只为有记录的目的使用获授权的工具与最少必要的数据,否则就不要让这些材料进入。GDPR原则包括目的限制、数据最小化与安全(GDPR第5条ICO数据最小化)。

为何“私密聊天”是错误的风险衡量

许多制度下商业秘密式保护取决于权利人采取合理步骤保持信息秘密——在美国,见18 U.S.C. section 1839(3);在欧盟,见Directive (EU) 2016/943,第2(1)(c)条。把材料发送给未获批准的供应商,可能削弱客户的控制。法院是否会把某物称为商业秘密、NDA究竟禁止什么,取决于事实、条款与司法辖区;披露之前先核实授权。

删除对话并不能可靠地收回已传输、记录或处理的内容。在粘贴之前把这次粘贴视为实际上不可逆。确认你使用当天、你账户层级下,提供商公开的删除与训练控制实际怎么说(OpenAI Data Controls FAQAnthropic消费者隐私中心Gemini Apps Privacy Hub)。

造成自由职业泄露的误解

  1. “工具是我的,所以规则由我定。” 你设定工作流;客户的合同、指示、权利与适用法律,仍然约束对受托信息的使用。
  2. “去掉公司名就算脱敏够了。” 独特的产品细节、交易规模与员工职衔往往能重新识别客户。若你能从粘贴内容认出他们,假定该领域其他人也能。
  3. “个人登录上的企业功能。” 营销页不能替代你实际使用账户的数据处理条款。
  4. “我自由职业Slack里人人都这样。” 同伴习惯不是客户同意。

示意场景(已标注)

示意场景,非实测案例: 一名自由开发者把失败的函数,加上客户的预发环境URL和共享文档中的密码,粘贴进消费级编程助手,“只是为了复现错误”。代码或许可以抽象;凭证不行。仅凭证一项,停下来核对就失败。

客户机密停下来核对

在粘贴进任何未经书面明确批准用于该客户与该数据类别的AI工具之前,问:

  1. 这是否受NDA或保密条款覆盖?
  2. 是否包含凭证或安全细节?
  3. 是否包含未发布的商业数字或计划?
  4. 是否包含关于我以外他人的个人数据?
  5. 客户若得知哪个供应商收到了这些,会不会感到意外?
  6. 合同或客户指示是否授权了这一确切的工具、账户或租户、用途与数据类别——其当前条款与配置是否满足那些要求?

若对1–5任一为是且对6没有明确的是,停下。

可以怎么做

  • 询问客户(若有)哪些工具获准用于机密工作,并把该答复与项目文件一起保存。若涉及个人数据,在引入供应商之前,明确谁在决定处理的手段与目的(ICO:控制者与处理者EDPB关于控制者与处理者概念的指引)。
  • 在获授权的情况下,收窄为合成的或最少必要的模式问题,彻底移除凭证,并重新检查剩余部分是否仍具识别性或商业敏感性。当“系统”是聊天粘贴框时,基础中小企业网络卫生仍适用(ENISA中小企业网络安全指南)。
  • 仅在合同与你自己的风险承受实际支持时,使用本地或有合同的工具——并且仍避免粘贴你不需要粘贴的机密。
  • 对提案与更新,在不粘贴敏感附件的情况下起草结构(你仍自己定价的提案草稿不带粉饰的客户更新)。

审计一次最近的聊天

在不把敏感材料复制到新地方的前提下,回顾最近与客户相关的AI使用。若有内容可能越过了边界,停下,记录工具、账户、时间与数据类别,并按合同的事件与通知流程处理,必要时寻求合格的建议。若凭证已暴露,立即使用客户批准的紧急轮换与安全报告途径。在责任方给出指示之前,不要删除或改动证据。客户机密粘贴停卡是这份粘贴前核对的桌面版。

你的独立AI规则卡应把这份停下来核对指向为硬性规则,而不是偏好。

继续阅读

通过下一篇文章继续沿着相同的学习路径进行学习。