AI隱私與資料安全使用清單(個人與團隊)
最後更新:2026-08-12· 15 分鐘閱讀
🚀 快速通道
- ChatGPT 國內版:點擊直達↗
- 穩定鏡像站:開啟鏡像↗
- 官方 ChatGPT:chatgpt.com ↗

更新時間:2026-08-12。隱私開關、企業條款與資料保留政策以各產品設定頁與官方政策當日文本為準。
導讀
用 AI 最貴的一次錯誤,往往不是「寫得不好」,而是 把不該出域的資料貼進了對話。本文把 AI隱私、ChatGPT資料安全、脫敏與第三方風險拆成可執行清單:先分資料等級,再選入口與帳號類型,最後用個人/團隊兩套核對表落地。官方參考:ChatGPT、Claude、Gemini、OpenAI Help、OpenAI 隱私政策。國內便捷入口僅建議非敏感練習:ChatGPT 國內版。
這篇解決什麼問題?
- 分清哪些內容「可練手 / 需脫敏 / 絕對禁止」
- 個人與小團隊各自該勾哪些設定與流程
- 看清第三方鏡像、代充、不明外掛的真實風險
- 出事時知道先凍結什麼、查什麼紀錄
資料分級(貼之前先標級)
| 級別 | 例子 | 預設策略 |
|---|---|---|
| L0 公開 | 已發布文章、公開文件、教材例題 | 可對話;仍核事實 |
| L1 內部非敏 | 已脫敏週報、公開產品名、通用流程 | 可對話;避免附帶私訊截圖 |
| L2 個人敏感 | 身分證、住址、病歷、薪資、生物特徵 | 禁止原文貼上;必要時合成假資料 |
| L3 憑證與金鑰 | 密碼、API Key、Cookie、驗證碼、私鑰 | 禁止;若已外洩立即輪替 |
| L4 商業機密 | 未公開財報、客戶名單、未上線原始碼、併購 | 禁止消費級對話;僅公司批准通道 |
| L5 受監管 | 醫療/金融客戶明細、未成年人資料、政務秘密 | 禁止;走合規批准系統 |
口訣:不確定級別,就按上一級處理。
絕對不要貼上的清單
- 密碼、二次驗證碼、復原金鑰、錢包助記詞
- 完整身分證號、護照、銀行卡、社保號
- 未脫敏的客戶姓名+聯絡方式+合約金額組合
- 生產環境連線字串、
.env、私鑰檔內容 - 「幫我看看這封律師函/病歷原件」類全文
- 他人未授權的私訊、錄音轉寫、員工績效原文
可用替代:
請基於下列【已脫敏】材料給建議。規則:
- 不要猜測被打碼的真實身分
- 不要要求我補充真實姓名/帳號/金鑰
材料:
客戶A(產業:零售)合約金額約【區間】,爭議點是【條款類型】…
個人使用核對表
- 帳號啟用強密碼 + 官方提供的 MFA(如有)
- 在設定中核對「是否用於訓練 / 改善模型」類選項(以當前 UI 為準)
- 定期清理不需要長期保留的敏感對話(若產品支援刪除)
- 瀏覽器不把官方站密碼存到不明外掛
- 只從 chatgpt.com / 官方 App 商店入口登入
- 練習用國內入口時,只用 L0–L1 材料
- 對外發布前做事實核查(見 AI事實核查)
個人最小SOP(每次傳送前 10 秒)
- 掃一眼:有沒有信箱、手機、工號、金額精確值?
- 能打碼就打碼;能改成「客戶A」就改成角色名
- 問自己:這段話出現在培訓截圖裡我是否安心?不安心就刪
團隊使用核對表
- 書面規定:哪些資料禁止進入任何外部 AI
- 統一官方企業方案(或公司批准清單),禁止私自鏡像
- 開通需要的稽核、SSO、席位回收流程
- 預設關閉或依政策設定訓練相關選項(以企業合約為準)
- 提示詞庫與材料包模板放在公司知識庫
- 新進人員 onboarding:30 分鐘隱私培訓 + 簽名確認紅線
- 供應商(寫作外包、外掛、瀏覽器擴充)單獨做資料評估
- 每季抽查:隨機對話是否含 L2+ 原文
團隊一頁紙政策(可複製改)
1. L2 及以上不得貼上到未經批准的 AI 產品。
2. 僅允許使用公司名單內的工具與網域。
3. 對外內容必須完成事實與敏感資訊雙檢。
4. 發現誤貼:立即刪除對話(如可)→ 輪替金鑰 → 上報 {安全對接人}。
5. 違規依 {內部制度條款} 處理。
第三方、鏡像與「代充」風險
| 風險點 | 可能後果 | 怎麼做 |
|---|---|---|
| 仿冒登入頁 | 盜號、工作階段劫持 | 核對網域;收藏官方書籤 |
| 不明鏡像留存對話 | 資料二次販售/外洩 | 僅 L0 練習;生產禁用 |
| 代充/共享車位帳號 | 封號、資金糾紛、無發票 | 只走官方支付 |
| 瀏覽器「AI 增強」擴充 | 讀取頁面與剪貼簿 | 最小權限;企業統一管控 |
| 把 API Key 寫進前端 | 被刷爆帳單 | Key 只放伺服端,設額度 |
國內存取若必須用第三方,先讀 國內使用完全指南 與 鏡像站指南,並堅持:非敏感、可丟棄、不付不明費用。
保留、訓練與「刪了就沒了嗎」
- 消費版與企業版條款不同——不要用朋友的設定截圖推斷你的帳號。
- 關閉訓練 ≠ 伺服端零日誌——仍可能有安全、濫用偵測與有限保留。
- 刪除對話通常降低再存取風險,但不保證已用於訓練的歷史可「撤回」。
- API / 工作區可能有獨立保留與零保留選項——採購時寫進合約。
- 匯出與稽核:團隊應確認誰能匯出對話、保留多久、如何回應合規調查。
核對動作:打開產品 Settings → Privacy / Data controls → 對照 OpenAI Help 或對應廠商說明中心。
脫敏提示詞(可複製)
請審查下列文本,列出可能敏感欄位(PII/金鑰/商業機密),
用表格輸出:原文片段 | 級別L0-L5 | 建議替換寫法。
不要改寫全文,只做審查。
文本:{貼上}
我需要一份用於示範的假客戶工單,欄位含姓名、電話、訂單號。
請全部使用明顯虛構資料(如姓名用「示例使用者」),並在開頭聲明「虛構」。
誤貼後的 15 分鐘回應
- 停止繼續傳送含同一秘密的內容
- 刪除該對話(若產品支援)並退出共享連結
- 輪替:密碼 / API Key / 權杖 / 受影響工作階段 Cookie
- 評估影響面:是否含客戶資料、是否已截圖外傳
- 上報:個人告知相關方;團隊走安全事件流程
- 復盤:哪一級判斷失誤,更新紅線示例
場景對照
| 場景 | 可以怎麼用 AI | 不要怎麼做 |
|---|---|---|
| 學習公開教材 | 解釋、出題、糾錯 | 上傳未授權付費 PDF 全文到不明站 |
| 寫公開文章 | 提綱與改稿 | 把未發布財報當素材 |
| 客服話術 | 用虛構工單練 | 貼上真實工單含地址電話 |
| 程式助手 | 貼上函式級片段 | 貼上含金鑰的整倉設定 |
| 醫療/法律 | 用公開條文學結構 | 把當事人卷宗貼進消費版 |
常見問題
對話會被用來訓練模型嗎?
取決於帳號類型與你當前的隱私設定,以及企業合約。以設定頁與 OpenAI 隱私政策(或其他廠商政策)為準。
公司機密能不能「脫敏一點點就貼」?
若仍可識別客戶或還原商業秘密,就不算有效脫敏。L4/L5 預設不進消費級產品;拿不準先問安全/法務。
第三方鏡像安全嗎?
不明鏡像可能釣魚、盜號、長期留存。僅可作 L0 非敏感練習;正式工作與付費走官網。國內入口同樣:當第三方處理,閱讀其條款。
用公司筆電登入個人 ChatGPT 可以嗎?
依公司策略。許多團隊要求:工作資料只走企業租戶;個人帳號不得處理 L2+ 工作材料。
外掛和連接器有額外風險嗎?
有。連接器可能讀取信箱、雲端硬碟、程式倉。依最小權限開通,並定期審查已授權應用。
相關閱讀
下一步閱讀
行動路徑
今天:把本文「絕對不要貼上」釘在筆記置頂,並檢查帳號 MFA 與隱私開關。本週:依 L0–L5 替自己常用材料分級;團隊則起草一頁紙政策並指定安全對接人。持續:每次傳送前 10 秒掃描;誤貼依 15 分鐘回應執行。官方說明以 OpenAI Help 與產品設定頁為準。
相關內容
ChatGPT中文版常見問題解答(FAQ)
2026 高頻問答:註冊登入、訂閱支付、模型選擇、隱私安全與國內存取,附可執行排查步驟。
新手如何入門ChatGPT
7 天入門計畫:從註冊、第一條提示詞到辦公與學習場景,含每日任務與可複製提示詞。
2026怎麼選AI助手:ChatGPT / Claude / Gemini 選型決策
2026 怎麼選 AI 助手:依場景、成本、隱私與團隊需求對比 ChatGPT、Claude、Gemini,可選加入 DeepSeek;含決策樹、一小時盲測與可複製提示詞。
用AI建立高效學習工作流(練習·筆記·論文)
2026 AI 學習工作流:練習刷題、筆記整理、論文精讀三條流水線,含可複製提示詞、間隔複習與防代寫邊界,把 ChatGPT 當助教而非替考。