本系列一路都在建議「附上資料」,但這一篇要踩的是反方向的煞車。公司文件可以貼給 AI 嗎?客戶名單呢?AI 寫的文案可以原封不動用在廣告上嗎?這不是法律建議,而是從實務角度整理一般使用者必須知道的界線。
擔憂的真相:我的輸入會去哪裡?
「輸入 AI 的內容會外洩」這種擔憂,一半是誇大,一半是真的。精確區分後,路徑有兩條。
路徑 1:用於訓練。 許多消費型 AI 服務在預設設定下,可能會將對話用於模型改進(訓練)。這不代表我輸入的句子會整段跳到其他使用者面前,但原理上存在這種可能,就足以讓企業難以接受。幸好 ChatGPT、Claude、Gemini 都提供關閉訓練使用的設定。若要用 AI 處理公司工作,這是第一個應立即確認的項目。不過,關閉前已輸入的內容無法撤回。
路徑 2:帳戶與服務事故。 不論是否用於訓練,對話紀錄都會儲存在伺服器上。帳戶遭駭時,對話紀錄也可能一併外洩。2025 年曾發生因共享連結設定,導致數千筆對話被搜尋引擎索引的事故(該功能之後已移除)。這不是「因為 AI」產生的風險,而是「因為雲端服務」產生的風險。因此需要比照電子郵件或雲端硬碟管理。
企業方案(如 ChatGPT Enterprise、Claude for Work)通常會以合約保證不將資料用於訓練。公司正式導入的 AI 與個人帳戶上的 AI,是安全等級不同的工具。
輸入前先過濾的 3 件事
即使完成設定,輸入前仍要篩選。標準很簡單:只輸入即使用電子郵件寄給外部合作廠商也沒問題的內容。
1. 遮蔽個人資料再輸入。 直接上傳包含客戶本名、聯絡方式或身分證字號的檔案,是危險行為。這等於將客戶個資送到公司外部的伺服器,可能涉及個人資料保護法問題。改成「王OO」、「客戶A」,幾乎不會影響工作成果。
2. 機密資訊遵循公司政策。 未公開業績、新產品規格、程式碼、合約條件等,應以公司的 AI 使用指引為優先。公司沒有指引,不代表「可以隨意使用」,而是代表「尚未整理完成」。應向主管或資安負責人確認,而提出確認本身也能保護你。
3. 小心整份輸入他人的著作。 上傳付費電子書或訂閱文章全文要求摘要,在著作權上也不算乾淨。個人參考與公司業務使用,分量不同。
AI 產出的成果,算是我的嗎?
反方向也有問題:AI 撰寫的文章與繪製的圖片,其權利歸屬如何?
從著作權登記的角度看。 韓國與美國目前的實務看法相同:沒有人的創作性貢獻,AI 產出的成果本身很難被認定為著作。人透過編輯、加工增加創作性的部分,則可能受到保護。簡單說,「AI 原樣產出」很難主張是自己的創作物。
從侵權風險的角度看。 更實際的風險在這裡:AI 成果可能意外地與既有著作相似。若原樣商業使用而產生問題,責任由使用者承擔。尤其是指定特定作家畫風的圖片,或類似知名文案的內容,都屬於高風險區域。
實務守則可分成兩類。公司內部文件、草稿、內部資料可以放心使用,但對外公開或商業使用的內容,必須以 AI 成果為素材,由人確認並潤飾後再發布。 這也是維持品質所需的流程。
而且責任不會轉移給工具
最後是最重要的原則:即使 AI 用錯誤數字搞砸報告,責任仍在核准欄簽名的人身上。沒有組織會接受「AI 就是這樣說的」這種藉口。
這就是第二篇介紹的幻覺驗證,在公司工作中不是選項而是義務的原因。數字、日期、人名、法規、引用都要對照原文確認後再送出。AI 是讓草稿速度提升 10 倍的工具,不是替你承擔審查責任的工具。
總結
- 先在設定中關閉「將對話用於訓練」。公司正式導入的 AI 與個人帳戶,安全等級不同。
- 標準只有一個:不能用電子郵件寄給外部廠商的內容,也不要輸入 AI。
- 個資要假名化,機密以公司指引為優先,整份輸入他人著作時要特別小心。
- AI 成果要對外公開或商業使用前,請經過人工確認與加工。責任永遠留在人身上。
到這裡,「安全又聰明地使用現在的 AI」就全部介紹完了。最後一篇會稍微把視線移向前方:超越回答問題的 AI,把整件工作交給 AI 代理人的時代已經開始。我們會在下一篇搭配系列總整理,為本系列畫下句點。

![[AI 使用指南 #7] 公司可以使用 AI 嗎?個資、機密與著作權安全守則 封面圖](/assets/images/posts/0cc740b6-2866-4052-aec3-5bef2135e0fe/ai-at-work-safety-1.jpg)