工作坊進行到某一段,我會請所有人匿名寫下一句話:你覺得 AI 會帶來什麼問題。不記名,不討論,寫完直接送出。收回來之後我把答案分類,排在第一名的是思考退化,超過一半的人寫了這件事,而且寫得又長又具體,有人寫「太過依賴 AI,導致變成沒有 AI 做不了事情」,有人寫「太相信 AI,少了查證能力」。第二名是真假難辨,將近三成。
而資料外洩這件事,排在倒數幾名,少到幾乎看不見。更值得注意的是那幾個人寫下的內容:一個寫「隱私」,一個寫「資安問題」,還有一個寫「隱私資料保密」。全部都是兩三個字的名詞。同一批人,對前一件事寫得出完整的句子,對後一件事只寫得出一個名詞。
為什麼?
重點速答
因為思考退化每天都在發生,而資料外洩還沒有在他們面前發生過。沒出過事的人,想像不出它長什麼樣子。AI 接走了「幫你把資料整理好」,所以「知道哪些資料根本不該進去」變得更值錢。
出事的那一刻通常沒有攻擊,只有一個人按下了 Enter
市面上談這件事的內容,幾乎都是寫給資訊人員看的。開頭先講攻擊怎麼發生,中間是一整套制度,結尾附一張檢查表。那些內容本身沒有錯,而且對負責維運的人是必要的。
但它們預設了一件事:你有權限去動公司的系統。對大多數坐在教室裡的人來說,這個前提不成立。他們能決定的只有一件事,就是等一下要把哪一段文字貼進對話框。
而我在現場看到的,幾乎都是從那一秒開始的。沒有入侵,沒有攻擊,也沒有人在做壞事。就是一個人手上有一份需要處理的東西,複製,貼上,按下 Enter。這類事情沒有加害者,只有一個沒想到的人。
先說清楚我的位置
我不是資安專家,我是站在教室前面、看過幾百個人真的怎麼用 AI 的人。專家看得到的是事發之後的報告,我看得到的是事發當下的螢幕。這篇談的不是防護該怎麼建,是按下 Enter 之前那一秒,你心裡該過哪幾道判斷。
真正會出事的,是那些看起來不機密的東西
多數人腦裡的分法是二分的:機密,還是不機密。機密的不能貼,不機密的隨便貼。
這個分法的問題在於,真正出事的東西通常不長得像機密文件。它是客戶名單的一角、報價單的欄位格式、內部群組的一張截圖、履歷上的一段個資。這些東西沒有一個會被蓋上「機密」兩個字,但它們全部都不是你一個人的。
所以要換的不是標準,是分法:從分類改成分級。三格就夠用,不需要企業級的那張表。
-
可以貼
LEVEL 01
判準:這段文字明天出現在別人的簡報裡,我不會出事。
動作:直接用。 -
去識別後可以貼
LEVEL 02
判準:裡面有第三個人的名字、電話、金額、客戶簡稱。
動作:先改成代號再貼。 -
永遠不貼
LEVEL 03
判準:這不是我的東西。是客戶給我的、是公司的原始碼、是別人的簡報。
動作:不貼。我無權替他們做這個決定。
第三格才是關鍵,而它剛好是最少人想到的一格。多數人停在第二格:他們知道要遮掉名字和電話,卻沒有意識到整份東西的處分權根本不在自己手上。遮掉名字不會讓別人的東西變成你的。
四個關於邊界的誤解,我在現場反覆看到
這四個不是知識問題,是預設問題。它們共同的形狀是:把一個看起來合理的假設,當成已經確認過的事實。而且前三個發生在貼上去之前,最後一個發生在發現貼錯之後。
-
誤解一
以為關掉聊天記錄就等於沒有上傳
關掉的是顯示,不是傳送。資料早就送出去了。
-
誤解二
以為付費版或企業版就一定不會外流
差別在合約條款與部署方式,不在有沒有付錢。
-
誤解三
不知道貼文字和貼截圖是同一件事
截圖不是圖,是一份可以被讀取的內容。
-
誤解四
以為刪掉對話就等於把東西收回來
刪除處理的是你這一端,不是已經送出去的那一份。
關掉聊天記錄,關掉的是顯示,不是傳送
這是我最常被問到的一個問題,而且問的人通常已經先做了那個動作,才來確認自己做得對不對。
順序反了。關閉記錄影響的是這段對話之後還會不會被保留、會不會被用來改進服務,但那段文字要先離開你的電腦、送到對方的伺服器,才有後面這些事。你按下送出的那一刻,它就已經不在你能控制的範圍裡了。
在我看來,這裡真正該分清楚的是兩個問題:資料有沒有被拿去訓練,和資料有沒有離開你手上。前者你只能相信對方的說明,後者是你自己按的。
付費不等於安全,差別在你簽了什麼
企業版確實通常附帶不同的資料處理條款,這是真的。但那是合約給的保障,不是技術給的保障,而且保障的範圍寫在條款裡,不寫在價目表上。
我在企業現場最常看到的狀況是:公司買了企業版,多數人卻只用最基礎的問答功能,而且沒有人讀過那份條款。真正該問的問題不是「我們有沒有買企業版」,是「我們買的那份,允許我們把什麼放進去」。
貼截圖和貼文字,對 AI 來說沒有差別
這是三個裡面最容易被忽略的一個,因為它違反直覺。很多人心裡有一條線:文字是資料,圖片只是圖片。所以不敢貼的內容,換成截圖就敢了。
但現在的 AI 讀得懂圖裡的字。一張後台截圖跟把後台內容打成文字貼上去,是同一件事,而且截圖通常更糟:它會連你沒注意到的東西一起送出去。
沒注意到的東西包括:瀏覽器分頁標題、右上角的通知、檔名、網址列、側邊欄裡的客戶簡稱。你想給 AI 看的是中間那一塊,但你送出去的是整個畫面。

刪掉對話,不等於把東西收回來
前面三個誤解都發生在貼上去之前,這一個發生在發現貼錯之後,而且它是四個裡面代價最高的一個。順序通常是這樣:有人在對話框裡貼了一份不該貼的東西,過了幾分鐘意識到不對,回頭把那則對話刪掉,然後鬆一口氣。
問題是,刪除處理的是你這一端看不看得到,那段內容早就走完了它該走的路。它離開了你的電腦、抵達了對方的伺服器、被處理過,也可能留在某一份紀錄裡。刪掉的是你的畫面,不是那份資料。
如果貼進去的是一把鑰匙,這件事會更直接:刪掉對話不會讓那把鑰匙失效,它還是能開同一扇門。真正有效的動作只有一個,回到原本那個服務把它作廢,重新產生一組新的。刪對話是心理安慰,換鑰匙才是處理。而如果貼進去的是別人的資料,那就更不是刪除能解決的,該做的是告知,因為只有對方有立場評估影響。
貼錯之後的處理順序
第一,如果是鑰匙或密碼,立刻回原服務作廢並重新產生一組。第二,如果是別人的資料,告知對方,讓有立場的人去評估。第三,才是回頭刪除對話、關閉相關設定。順序反過來做,等於只處理了自己看得到的那一半。
在我看來,這一條之所以最難接受,是因為它逼你承認一件事:有些動作一旦做了,就只能往前處理,不能往回收。
最常見的外洩,發生在你按下分享的時候
前面談的是貼進 AI,這一段談的是貼出去給別人看。這兩件事的風險其實是同一個,只是方向相反。
最有畫面的一個例子是金鑰。有人在請 AI 幫忙除錯時,把整段設定檔貼上去,裡面就包含那串金鑰。問題不在他不小心,而在他根本不知道那串字是一把鑰匙。它看起來就像一行設定,跟旁邊幾十行長得一模一樣。
同樣的事也發生在分享的時候:把含金鑰的截圖貼上社群、在教學影片裡錄到後台網址、把工作畫面放進作品集。內容本身是想展示的,夾帶的東西才是問題。

一句話的判準
貼出去之前先看四個角落:
分頁標題、通知列、檔名、網址。
至於別人拿 AI 來騙你的那一面,那是另一個方向的題目。這裡只留一個不會過期的原則:換一個管道驗證。對方用訊息說的,你打電話回去確認;對方說很緊急,那就更要慢下來。真的遇到疑似 AI 詐騙的當下該怎麼處理,那篇講得比較完整。
公司這一端,三件老闆問得出來、員工做得到的事
前面都是個人的判斷。但有些事情不是個人做得到的,需要公司給一個答案。
我不打算談架構,只談三件在會議上問得出口、而且問完就知道有沒有做的事。這三題的答案如果都是「應該有吧」,那就是都沒有。
-
哪些工具可以用
ASK 01
不是列一張禁用清單,是說清楚哪幾個是公司認可的。沒有答案的時候,每個人都會自己決定。
-
離職帳號關了沒有
ASK 02
這一題的答案通常是「應該有吧」。而應該有,就是沒有人在負責。
-
總共開了幾個帳號
ASK 03
說得出數字的公司很少。說不出來,代表沒有人知道資料正在流向哪裡。
還有一個兩難值得講,因為它在現場真的存在。有些公司因為顧慮,只開放兩三年前的舊工具,結果是不管怎麼教,大家能用的都已經落後了。而限制之後,還是有人自己用手機訂閱最新的來做公司的事,這反而更難管。
這件事到最後不是技術題,是制度題。如果你的位置是要替整間公司決定界線,企業 AI 使用規範怎麼訂那篇談的是這一層。
一件只會發生一次,而且補不回來的事
回到開場那件事。資料外洩之所以排在擔憂清單的倒數,不是因為它不重要,是因為它不像思考退化那樣每天都看得到。它是一件只會發生一次、但發生了就補不回來的事。
這也是 AI 這件事的兩面。它讓一個沒有資源的人第一次能把手上的材料整理成像樣的東西,這是真的放大。但同一個動作,也讓一份本來只在三個人手上的資料,一秒鐘就離開了你能控制的範圍。分界不在工具,在你有沒有在那一秒停下來看一眼。
按下 Enter 之前
先問一句:
這是不是我的東西。
如果不是,那就不是要不要遮的問題,是你本來就沒有權力替別人決定。遮掉名字、換成代號,處理的都是「裡面有誰」,沒有處理「這是誰的」。
你正要貼的那一份,是可以直接貼、要先遮掉,還是根本不該由你決定?
六個帶得走的重點
六個帶得走的重點
- 出事的多半不是被攻擊:是有人把不該給的東西,自己貼進了對話框。
- 用分級取代機密與否:可以貼、去識別後可以貼、永遠不貼,三格就夠用。
- 第三格最少人想到:別人的東西遮掉名字也還是別人的,你無權替他決定。
- 關掉記錄關掉的是顯示:資料在你按下送出的那一刻就已經離開了。
- 貼截圖和貼文字是同一件事:而且截圖會連四個角落一起送出去。
- 說不出開了幾個帳號:就代表沒有人知道資料正在流向哪裡。
關於作者
- 525+場企業與組織培訓
- 19,500+位學員
- 150+家教育培訓場域
延伸閱讀
- AIM 指令|AI 指令怎麼下才精準:同一個對話框前的另一個動作。這篇談附上什麼資料,那篇談怎麼指定。
- 企業 AI 使用規範怎麼訂?先訂好界線,員工才敢用:本文是個人層級的判斷,那篇是制度層級的界線。
- AI 詐騙怎麼防?先跟家人約好這 5 個動作:這篇防的是自己漏出去,那篇防的是別人騙進來。
- AI 生成的東西怎麼分辨?真正該練的不是識破,是判斷:辨識那一段的延伸。
- CHECK 查證|AI 幻覺是什麼:同組的另一篇。交出去之前要判斷,收回來之後也要判斷。
重點整理
公司資料可以丟給 AI 嗎?
要看那份資料是不是你的。用三格判斷:這段文字明天出現在別人的簡報裡你不會出事,就可以直接貼;裡面有第三個人的名字、電話、金額或客戶簡稱,先改成代號再貼;如果整份東西不是你的,是客戶給的、是公司的原始碼、是別人的簡報,那就不要貼,因為你沒有權力替他們做這個決定。多數人卡在第二格,忘了還有第三格。
關掉聊天記錄,資料就不會被拿去訓練了嗎?
這裡有兩個問題被混在一起。關閉記錄影響的是這段對話之後還會不會被保留、會不會被用來改進服務;但那段文字要先離開你的電腦、送到對方的伺服器,才有後面這些事。換句話說,關掉的是顯示,不是傳送。資料有沒有被拿去訓練,你只能相信對方的說明;資料有沒有離開你手上,是你自己按下送出的那一刻就決定了。
付費版或企業版比較安全嗎?
企業版通常附帶不同的資料處理條款,這一點是真的。但那是合約給的保障,不是技術自動給的,而且保障範圍寫在條款裡,不寫在價目表上。實務上更常見的問題是,公司買了企業版,卻沒有人讀過那份條款,也沒有人告訴員工可以放什麼進去。與其問「我們有沒有買企業版」,不如問「我們買的那一份,允許我們放什麼」。
把截圖給 AI 看,跟貼文字有什麼不同?
對 AI 來說幾乎沒有不同,現在的模型讀得懂圖裡的字。而且截圖通常更危險,因為它會連你沒注意到的東西一起送出去:瀏覽器分頁標題、右上角的通知、檔名、網址列、側邊欄裡的客戶簡稱。你想給它看的是畫面中間那一塊,實際送出去的卻是整個畫面。貼出去之前,先看那四個角落。
客戶給我的檔案,可以丟給 AI 幫忙整理嗎?
預設是不行,除非你確認過對方同意。這是三格裡的第三格:那份東西的處分權不在你手上,遮掉名字也不會讓它變成你的。很多人以為去識別化就解決了,但去識別處理的是「裡面有誰的個資」,沒有處理「這份東西是誰的」。如果工作上真的需要,正確的順序是先跟對方確認,或改用你自己整理過、不含對方原始檔案的版本。
公司沒有規定,那我可以自己決定嗎?
沒有規定不等於可以,只是代表沒有人替你擋。實務上比較安全的做法是把標準設在「這件事被寫進公司公告,我會不會尷尬」。另外可以主動問三件事:哪幾個工具是公司認可的、離職同事的帳號關了沒有、公司總共開了幾個 AI 帳號。這三題問完,通常就知道公司在這件事上的狀態,也知道自己該保守到什麼程度。
已經把不該貼的東西貼上去了,現在該怎麼辦?
先分清楚貼進去的是什麼。如果是金鑰、密碼這類可以被拿來登入的東西,立刻去原本的服務把它作廢並重新產生一組,這是唯一有效的動作,刪掉對話沒有用。如果是別人的資料,該做的是告知,不是隱瞞,因為對方需要知道才能評估影響。最後回頭刪除對話記錄、關閉相關設定,並把這次的情況記下來,讓同一個位置不會再錯第二次。
本文更新於 2026 年 8 月。AI 與數位工具改版快速,實際功能與名稱可能已有變動,建議以官方文件為準。







