标签

AI操作指南05:上传前的隐私安全自检清单

发布时间:2026-08-03 20:07阅读:1

AI实操课程第5讲:掌握上传前核查,在享受AI辅助的同时守护个人和工作隐私。

使用AI几天后,你体会到它的便利。

起草方案、检索资料、翻译文档、提炼报告——众多事务都可先借助AI梳理。

当任务牵涉文件或图像时,额外花30秒确认:资料中是否含有私人信息、企业数据或他人隐私,以及所用工具是否具备单位许可。

下面是一个风险示范,并非证实的事件:职员将客户合同上传到个人账户的外部AI平台,合同内含客户姓名、价格和专属编号。即便未发生公开外泄,此行为也可能触犯公司规章、合同保密条款或客户的数据管理要求。

真正要牢记的是:牵涉客户和公司的文件,优先查阅公司规定、合同条款和许可工具范围;若无明确授权,切勿上传至个人使用的外部AI。

以下信息通常非AI任务必需。防护准则是:不上传原件,仅提供达成任务所需的最小信息。

身份证载有姓名、号码、住址和头像,组合起来可能被滥用于身份盗用。

需填表时,在指定机构官网填写,勿将身份证原件上传至通用AI对话框。

需要输入的信息手动键入即可。

包含卡号、有效期、CVV码(卡背三位数)。任何AI工具都无需这些来协助你。

你的各类账号密码、短信验证码——这些归你独有。验证码连亲属都不该知晓,更别提AI。

AI不需密码或验证码。密码应交给可信的管理器保管,验证码仅用于即时登录或交易。

你可让AI解释医学术语(如“谷丙转氨酶升高含义”),但勿将完整病历、检查单、诊断书原样上传。

若执意让AI分析,需先遮盖姓名、身份证号、医院和医生名。

你的劳动合同、企业财务信息、未发布战略计划、客户报价——这些属公司资产,非你个人。

上传至外部AI工具,即文件由第三方处理,可能违背公司制度、保密协议或客户约定。工作材料先核实授权边界。

你朋友的电话、你孩子的学校和班级、你同事的家庭住址——这些信息非你所有,你无权替他人决定是否传递AI。

面部照片和声纹录音属生物特征数据,无法像密码那样轻易变更。使用修图、换脸或声音功能前,先核对用途、保存期限和删除方式,仅提供任务所需素材。

孩子的照片、学校、班级和日常行程属未成年人隐私。让AI协助写成长记录时,可采用化名,并删去学校、班级、地址和具体行程。

你当前的位置、今日去向、明日计划——实时位置叠加其他数据,可能泄露你的生活模式,带来安全风险。

截图可能含对方姓名、头像、手机号、甚至身份证号。你无权替对话对象将其信息传给AI。若确需AI分析对话内容,先对对方个人信息打码。

有些材料可在核实用途和授权后使用,但应预先删除不必要信息。

工作总结、方案和报告若含公司名称、客户名称、具体金额或人名,先确认公司规定,再将非关键信息隐去或替换为代号。

例如将“XX科技有限公司”改为“甲方企业”,将“王总”改为“客户A”。AI无需真实名称即可辅助撰写。

拍菜单让AI翻译时,也需检查照片背景是否含证件、电脑屏幕或其他个人信息,先裁剪再上传。

已公开论文可用于总结。未发表或仍在审稿的材料,须先核实期刊、学校或合作方要求,再决定是否用AI处理。

可让AI修改简历,但手机号、住址、身份证号这些隐去。AI不需这些来帮你润色文字。

若你在公司任职,这尤为关键。

公司内部文件优先采用企业核准的工具和流程。

何为“外部AI工具”?即你自行注册的DeepSeek、Kimi、豆包等。它们皆属第三方公司产品,你上传的数据会流经其服务器。

若你公司自有AI工具(如钉钉内置AI、飞书AI、企业微信AI),优先选用。因为它们通常在企业数据安全框架内,比外部工具更可靠。

以下信息未经明确授权,不得上传至外部AI:

这不表示AI工具定会泄露数据,而是工作信息处理需符合公司制度、合同约定和客户要求。

让AI润色简历时,仅需经历描述和目标岗位,无需手机号、住址或身份证号。上传前按“脱敏清单”进行人工核对:删去证件号、电话和地址,将公司真名替换为必要代号。此步骤通常几十秒即可完成。

脱敏无法将高风险文件自动转为“安全文件”。不确定是否允许上传时,先咨询单位负责人或改用不含真实数据的示例。

我还将5种常见材料交给Kimi做了一次“红黄绿”评估。它将身份证照片、客户合同和孩子实时定位判为红线,将公开年报判为绿线,将已脱敏会议纪要判为黄线:

此表采取偏保守的教学标准。真正上传工作材料前,还需同时遵守单位制度、合同约定和所用产品的隐私政策。

部分AI工具提供类似“改进模型”“用于训练”的选项,也有些工具需通过账户设置、隐私页面或客服渠道行使退出权。不要假设所有产品都有同名开关。

若产品提供退出选项,可按自己需求关闭;但须注意,关闭训练用途不等于输入不会被处理、保存或用于安全审查。仍须以当前隐私政策和产品页面为准。

具体如何关闭?每个工具的设置页面位置不同,且版本更新后路径可能变化。建议直接去各工具官网的帮助中心搜索“隐私设置”或“数据管理”,官方一般都有带截图的指引,比在此列出路径更准确。

大致的操作逻辑是通用的:

可核查依据:DeepSeek当前隐私政策说明会收集用户输入、上传文件等内容,并提供退出模型训练用途的权利;豆包和千问也分别公开隐私政策。发布时应给出对应产品的官方隐私政策链接,不要用一张“通用设置假截图”替代真实路径。

每次要传递信息给AI之前,问自己一个问题:

“这项任务必须使用原件吗?若信息被他人获取,会影响谁?”

不需原件就不上传;需要材料时,先核实授权、最小化信息并完成脱敏。

生成式AI降低了伪造画面、声音和文件的门槛,公安机关也发布过相关防范提示。掌握独立核验方法,比单凭画面、声音或文件格式判断更可靠。

AI换脸视频。AI可模拟熟人的面部和口型。视频通话中遇到转账、借款或索要验证码的请求,先终止当前通话,再使用通讯录中原本保存的号码回拨确认。

AI语音克隆。公开语音或短视频素材可能被用于模仿声音。家人之间可约定只有彼此知晓的核验问题,但仍须通过原有号码回拨或其他独立渠道核实身份。

AI生成的“官方文件”。公文、律师函、银行通知或法院文书的图片可被仿制。收到涉及账户、缴费或法律义务的通知时,不使用文件里提供的陌生链接和电话,改从机构官网或已知官方渠道核实。

一个通用原则:外观和声音不能单独证明身份。遇到转账、借款或验证码请求时,通过自己掌握的号码、官方App或当面沟通多核验一步。

删除对话的范围因产品而异。删除页面记录后,服务端的保存和删除规则仍以当前隐私政策及删除请求流程为准。因此,上传前的信息最小化仍是第一步。

AI的隐私政策会更新。你半年前看的隐私政策说“不用于训练”,半年后可能变了。每隔几个月关注一次,特别是有更新通知的时候。

不同产品的数据处理方式不同。使用前查看隐私政策中的收集范围、保存期限、模型训练用途和退出方式,再按自己的任务选择合适的工具。

按信息敏感程度决定分享范围。普通想法可交流;涉及身份、账户、健康、工作和他人隐私时,仅提供达成任务所需的最少信息。

家人初次使用AI时,可先共同完成一次上传前检查。与其讲解诸多技术概念,不如把最常见的信息保护动作讲清楚。

若家人已在用AI,可共同记住这3条规则:

再陪他们打开一次隐私设置,看看“数据用于改进模型”等选项是否符合个人需要。设置选择不能替代上传前检查,但可帮助家人更清晰地管理数据。

若不小心上传了敏感信息,可按类型尽快处理:

关键原则:尽快处理、保留证据,并按实际影响升级到平台、单位、金融机构或警方。

打开你最常用的AI工具,找到“隐私设置”或“数据管理”页面。

看看有无类似“数据用于模型训练”“允许使用对话改进服务”的开关。

若你不希望对话用于改进模型,可按产品说明关闭相关选项;无论开关状态如何,仍要坚持上传前检查。

就这么简单。花2分钟,保护你的数据安全。

入门篇到此结束。你已会用AI了,也懂得如何保护个人隐私了。

接下来进入实战篇——每一篇解决一个你生活中真实遇到的问题。

下一课:从工作总结到社交媒体,如何让AI帮你搭起初稿。