隐私与数据卫生
了解工具会记住什么、不应上传什么,以及如何负责任地处理工作数据。
31 项内容 (22 篇文章 · 9 个视频)
从这里开始
浏览完整内容之前,先阅读几篇推荐文章。
此主题下的更多内容
8 分钟阅读Hermes Agent 第一周:记忆管理、技能与工具审批
Hermes Agent 的安全第一周设置:安装并完成冒烟测试,整理 MEMORY.md 与 USER.md,添加一个技能,限制文件写入范围,并禁用或隔离 shell 访问。
中级
8 分钟阅读从 n8n 调用 vLLM 及其他 OpenAI 兼容端点
通过 n8n 的 HTTP Request 节点调用本地 OpenAI 兼容的 /v1/chat/completions 端点,并明确配置身份验证、超时预算、base URL 检查和私有网络边界。
中级
8 分钟阅读OpenClaw 允许列表、配对与群组提及安全
渠道允许列表、DM 配对与群组提及规则是 OpenClaw 真正的安全边界,因为工具可能包括 shell、文件与浏览器。本文提供一份实用的锁定清单。
中级
6 分钟阅读勿把银行对账单粘进AI
账号、余额、对手方与工资行,对消费级AI属于粘贴禁令。如何用打入的、已脱敏字段从模型获得素养帮助——而无需上传完整对账单、截图或PDF导出。
AI新手
6 分钟阅读家居照片与平面图:上传前先谈隐私
把室内与平面图上传到消费级AI,可能泄露布局、贵重物品、孩子房间与安防线索。一份隐私优先清单:该脱敏什么、什么应保持离线,以及如何在不广播你家的情况下仍获得规划帮助。
AI新手
5 分钟阅读自由职业者的客户AI使用规则
在把客户简报、草稿或数据靠近消费级AI工具之前,写一页个人政策卡:什么永远不粘贴、什么需要客户同意、什么仍由你自己定价与界定范围,以及何时升级给人类专家。自由职业者不会继承雇主的AI政策——你需要自己的。
AI新手
7 分钟阅读一份兼顾尊严与具体情况的照护交接
当照护在家庭成员、不同班次或新的付费照护者之间转交时,人们通常只传递任务清单和仓促的口头摘要。交接模板也能把被照护者本人的偏好传递下去——而不让AI把这些偏好变成行为标签。
初级
8 分钟阅读慢性病照护事务管理:建立照护日程,而不是治疗方案
照护事务看板可以协调预约、续方申请、表格、出行安排和跟进,同时保留照护团队的指示,并把每个临床问题转交给合格专业人士。
中级
7 分钟阅读在用AI编辑或分享他人照片之前,先取得同意
把朋友的照片上传到AI工具去除背景、替换笑容或变成插画,看似只是一次私下的小修改。对照片中的人来说,这可能是一个影响更大、他们却从未有机会参与的决定。
初级
6 分钟阅读在不暴露银行流水的前提下发现订阅漂移
在本地脱敏交易导出后审查经常性扣款与漂移,无需把AI工具接入银行账户。得到一份带置信度标记的商户清单,以及由人亲手执行的取消核对表。
初级
7 分钟阅读理解医疗文件,而不把它变成医疗建议
出院小结或检查报告满是你从未学过如何阅读的临床缩写。四栏方法——原文、通俗转述、不确定点、向临床医生的问题——让AI翻译语言,却从不告诉你结果对你意味着什么。
初级
7 分钟阅读协调年迈父亲或母亲的照护,同时保留本人的话语权
兄弟姐妹开始协调年迈父亲或母亲的照护时,信息容易散落在群聊里,当事人反而可能被忽略。一份以本人同意为前提的记录,明确分享什么、与谁分享,并严格区分紧急信息与行政信息,既能让协调切实可行,也能让当事人继续参与决定。
初级
7 分钟阅读这款AI产品会妥善保护孩子的数据吗?一份隐私检查清单
这份七点清单检查年龄规则、数据收集、保留期限、训练用途、数据共享、家长控制和删除机制,帮助你初步判断一款AI产品是否值得进入更广泛的审核、需要在控制措施下由合格人员决定,或应在问题解决前停止使用。
初级
7 分钟阅读归档家庭照片与故事,而不编造历史
一套兼顾同意与来源信息的流程,用于起草家庭档案的转写文本和说明文字,同时把模型推断与已确认的历史分开,并避免把儿童数据提交给未经批准的工具。
中级
9 分钟阅读一套帮你检索、而不是囤积的个人知识系统
一套范围明确的「收集到检索」系统:定义使用场景、检索测试、复核日期和删除规则,并警惕敏感笔记、他人数据,以及由服务商托管的账户。
中级
20 分钟RAG权限与访问控制:深入教程
Paragon. 视频逐步讲解生产环境中的RAG权限问题,并比较工具调用、命名空间、ACL表和基于关系的权限。这直接支持文章的核心规则:检索只能返回当前用户获准查看的来源,而且不能把源系统权限视为事后补充。
高级
10 分钟阅读企业知识RAG:权限、泄露与来源边界
只有检索过程遵守权限,企业知识助手才是安全的。本文介绍如何设计RAG来源边界、ACL筛选、文档责任归属、日志记录、过时来源处理和拒绝行为。
高级
9 分钟阅读面向中小企业的欧盟《人工智能法案》:一份实用的治理计划
欧盟《人工智能法案》并非只给大型供应商带来法律问题。本指南为中小企业提供一套实用方案,涵盖清单盘点、风险分类、人工监督、透明度、供应商记录和分阶段实施规范。
高级
10 分钟阅读在Mac上运行本地AI:Ollama、LM Studio,以及7B模型究竟能做什么
本地运行AI已日趋成熟。借助Ollama或LM Studio和一台现代Mac,你可以离线、免费且私密地运行能力不俗的模型。本文将介绍哪些方法可行、哪些不可行,以及真正能从中受益的使用场景。
中级
6 分钟阅读与AI分享图像:哪些可以上传,哪些不应该上传
现代AI读取照片、图表、屏幕截图和手写内容几乎和读取文本一样轻松。本指南将实用地介绍哪些做法有效、哪些无效,以及上传任何内容前应完成的三十秒隐私检查。
AI新手
25 分钟OWASP攻击LLM的10种方式:AI漏洞揭秘
IBM Technology. 视频从提示词注入扩展到更全面的OWASP LLM十大风险——不安全的输出处理、敏感信息泄露、过度代理等。在向任何工具授予Gmail或HubSpot权限范围之前,你正需要在脑中备好这份故障模式清单。
中级
11 分钟什么是提示词注入攻击?
IBM Technology. Jeff Crume用“以$1购买一辆SUV”的例子,在10分钟内极其清楚地解释了为什么直接提示词注入与间接提示词注入是两类不同的问题,以及为什么过滤无法彻底解决任何一类。这与文章的论点直接呼应:对于任何不可逆操作,你需要最小权限范围、专用智能体账号和人在回路机制,而不是更巧妙的系统提示词。
中级
14 分钟15分钟学会Ollama——免费在本地运行大语言模型
Tech With Tim. 简洁直接的Ollama实操教程——安装、拉取模型、对话,然后用Python调用本地HTTP API,并通过Modelfile创建自定义模型。内容恰好覆盖文章所述的Mac日常使用流程,也讲解了如何根据机器的RAM考虑模型大小。
中级
6 分钟LM Studio教程:在笔记本电脑上运行大语言模型
Kevin Stratvert. 通过图形界面完成与Ollama相同的工作流:下载LM Studio、拉取Llama或Gemma模型、进行对话,以及放入PDF并就其内容提问。适合不想一直使用终端的读者,也有助于直观比较1B–3B模型与更大模型的实际表现。
中级
93 分钟Sam Altman|Theo Von访谈节目This Past Weekend第599期
Theo Von. 大约在第十二分钟,Altman承认与ChatGPT的对话不受法律特权保护,而且在诉讼中OpenAI可能会被要求交出这些对话。这是关于该话题引用最广的一段视频,值得听他亲口说明,而不是通过新闻片段了解。后面的谈话涉及许多其他话题,但仅这段对话就诚实回答了文章提出的问题:“公司究竟会如何处理我输入的内容?”
AI新手
13 分钟如何保障AI商业模型的安全
IBM Technology. Jeff Crume通过白板讲解了生成式AI引入风险的三个环节——数据、模型和使用方式——以及各环节应采用的良好管控措施。这有助于理解文章的观点:“务必小心”并不足够;作为员工,你需要判断自己实际面对的是哪一类风险。
初级
11 分钟什么是影子AI?网络安全威胁中的黑马
IBM Technology. 虽然观看次数低于我们通常采用的100K门槛,但它仍值得入选,因为它用很短的篇幅出色地说明了为什么员工使用个人ChatGPT账户处理工作问题,才是多数公司真正面对的风险。Crume所说的“不要只说不行,要说明怎样才行”,与文章采用的立场完全一致——目的不是禁止AI,而是让安全使用成为最省事的默认选择。
初级
4 分钟GPT-4o视觉能力现场演示
OpenAI. 视频用四分钟展示了一个人把手写的线性方程举到摄像头前,ChatGPT在不直接给出答案的情况下辅导他解题。这是最清晰、最简短的演示,能让你切实体会“模型真的能看到我展示的内容”;与我们找到的其他操作演示相比,它也更准确地呈现了文章推荐的使用场景——手写笔记、简单数学题和拍摄的文档。
AI新手

