整个系列一直建议“附上资料”,但这一篇要在相反方向踩刹车。公司文档可以粘贴到 AI 中吗?客户名单呢?AI 写的文案可以原样用于广告吗?这不是法律建议,而是从实务角度整理普通用户需要了解的边界。
担忧的真相:我的输入会去哪里?
“输入 AI 的内容会泄露”的担忧,一半是夸张,一半是真的。准确区分后,路径有两条。
路径 1:用于训练。 许多面向消费者的 AI 服务在默认设置下可能会将对话用于模型改进(训练)。这并不意味着我输入的句子会整段出现在其他用户面前,但从原理上说存在这种可能,就足以让企业难以接受。好在 ChatGPT、Claude、Gemini 都提供关闭训练使用的选项。如果用 AI 处理公司工作,这是首先要检查的设置。不过,关闭前已经输入的内容无法撤回。
路径 2:账户或服务事故。 无论是否用于训练,对话记录都会保存在服务器上。账户被黑后,对话记录也可能一并泄露。2025 年,曾因一个共享链接设置导致数千条对话被搜索引擎收录;该功能后来已移除。这不是“因为 AI”产生的风险,而是“因为云服务”产生的风险。因此需要按照电子邮件或云盘的标准进行管理。
企业版套餐(如 ChatGPT Enterprise、Claude for Work)通常会在合同中保证不将数据用于训练。公司正式引入的 AI 与个人账户中的 AI,安全等级不同。
输入前要过滤的 3 件事
即使设置完成,输入前仍要筛选。标准很简单:只输入即使通过电子邮件发给外部合作方也没有问题的内容。
1. 隐去个人信息后再输入。 直接上传包含客户真实姓名、联系方式或身份证号码的文件,是危险行为。把客户个人信息发送到公司外部的服务器,可能违反个人信息保护法。改成“金OO”或“客户A”,几乎不会影响工作结果。
2. 机密信息要遵循公司政策。 未公开业绩、新产品规格、源代码、合同条款等,应优先遵循公司的 AI 使用指南。公司没有指南,不代表“可以随便用”,而是代表“还没有整理好”。应向上级或安全负责人确认,而提出确认本身也能保护你。
3. 整段输入他人作品也要谨慎。 上传付费电子书或订阅文章全文让 AI 摘要,从版权角度看也并不妥当。个人参考和公司业务使用,分量不同。
AI 生成的成果,属于我吗?
反方向也有问题:AI 编写的文章和绘制的图片,其权利归属如何?
从版权登记角度看。 韩国和美国当前的实务观点一致:没有人的创造性贡献,AI 生成的成果本身很难被认定为作品。人通过编辑、加工增加创造性的部分,可能受到保护。简单说,“AI 原样生成的内容”很难主张是自己的创作。
从侵权风险角度看。 更实际的风险在这里:AI 生成的内容可能偶然类似已有作品。原样用于商业用途并引发问题时,责任由使用者承担。指定特定作者画风的图片,或类似知名文案的文字,尤其处于高风险区域。
实务规则可以这样分:内部文档、草稿和内部资料可以放心使用,但对外公开或商业使用的内容,应以 AI 结果为素材,由人确认并润色后再发布。 这也是保证质量所必需的过程。
责任不会转移给工具
最后是最重要的原则:即使 AI 用错误数字毁掉了报告,责任也在审批栏上签名的人身上。没有组织会接受“AI 是这么说的”这种借口。
这就是第二篇介绍的幻觉验证,在公司工作中不是选项,而是义务。数字、日期、人名、法律法规和引文都要对照原文确认后再发出。AI 能让起草速度提升 10 倍,但不能替你承担审核责任。
总结
- 先在设置中关闭“将对话用于训练”。公司正式引入的 AI 与个人账户的安全等级不同。
- 标准只有一个:如果不能通过电子邮件发给外部合作方,就不要输入 AI。
- 个人信息要匿名化,机密信息优先遵循公司指南,整段输入他人作品时要谨慎。
- AI 生成的内容在对外公开或商业使用前,要经过人工确认和加工。责任始终由人承担。
到这里,“安全、聪明地使用现在的 AI”就全部讲完了。最后一篇会稍微把视线投向前方:超越回答问题的 AI、把整项工作交给 AI 代理人的时代已经开始。下一篇将结合系列总结,为本系列收尾。

![[AI 使用指南 #7] 公司能用 AI 吗?隐私、机密和版权安全守则 封面图](/assets/images/posts/0cc740b6-2866-4052-aec3-5bef2135e0fe/ai-at-work-safety-1.jpg)