GUARD 守線|公司資料可以丟給 AI 嗎?外洩都在貼上去的一念之間

本文屬於《AI 時代的 20 個交接點》,本組:INTAKE 資訊品質 → 看整個系列

工作坊進行到某一段,我會請所有人匿名寫下一句話:你覺得 AI 會帶來什麼問題。不記名,不討論,寫完直接送出。收回來之後我把答案分類,排在第一名的是思考退化,超過一半的人寫了這件事,而且寫得又長又具體,有人寫「太過依賴 AI,導致變成沒有 AI 做不了事情」,有人寫「太相信 AI,少了查證能力」。第二名是真假難辨,將近三成。

而資料外洩這件事,排在倒數幾名,少到幾乎看不見。更值得注意的是那幾個人寫下的內容:一個寫「隱私」,一個寫「資安問題」,還有一個寫「隱私資料保密」。全部都是兩三個字的名詞。同一批人,對前一件事寫得出完整的句子,對後一件事只寫得出一個名詞。

為什麼?

重點速答

因為思考退化每天都在發生,而資料外洩還沒有在他們面前發生過。沒出過事的人,想像不出它長什麼樣子。AI 接走了「幫你把資料整理好」,所以「知道哪些資料根本不該進去」變得更值錢。

出事的那一刻通常沒有攻擊,只有一個人按下了 Enter

市面上談這件事的內容,幾乎都是寫給資訊人員看的。開頭先講攻擊怎麼發生,中間是一整套制度,結尾附一張檢查表。那些內容本身沒有錯,而且對負責維運的人是必要的。

但它們預設了一件事:你有權限去動公司的系統。對大多數坐在教室裡的人來說,這個前提不成立。他們能決定的只有一件事,就是等一下要把哪一段文字貼進對話框。

而我在現場看到的,幾乎都是從那一秒開始的。沒有入侵,沒有攻擊,也沒有人在做壞事。就是一個人手上有一份需要處理的東西,複製,貼上,按下 Enter。這類事情沒有加害者,只有一個沒想到的人。

先說清楚我的位置

我不是資安專家,我是站在教室前面、看過幾百個人真的怎麼用 AI 的人。專家看得到的是事發之後的報告,我看得到的是事發當下的螢幕。這篇談的不是防護該怎麼建,是按下 Enter 之前那一秒,你心裡該過哪幾道判斷

真正會出事的,是那些看起來不機密的東西

多數人腦裡的分法是二分的:機密,還是不機密。機密的不能貼,不機密的隨便貼。

這個分法的問題在於,真正出事的東西通常不長得像機密文件。它是客戶名單的一角、報價單的欄位格式、內部群組的一張截圖、履歷上的一段個資。這些東西沒有一個會被蓋上「機密」兩個字,但它們全部都不是你一個人的。

所以要換的不是標準,是分法:從分類改成分級。三格就夠用,不需要企業級的那張表。

  • 可以貼

    LEVEL 01

    判準:這段文字明天出現在別人的簡報裡,我不會出事。
    動作:直接用。

  • 去識別後可以貼

    LEVEL 02

    判準:裡面有第三個人的名字、電話、金額、客戶簡稱。
    動作:先改成代號再貼。

  • 永遠不貼

    LEVEL 03

    判準:這不是我的東西。是客戶給我的、是公司的原始碼、是別人的簡報。
    動作:不貼。我無權替他們做這個決定。

第三格才是關鍵,而它剛好是最少人想到的一格。多數人停在第二格:他們知道要遮掉名字和電話,卻沒有意識到整份東西的處分權根本不在自己手上。遮掉名字不會讓別人的東西變成你的。

四個關於邊界的誤解,我在現場反覆看到

這四個不是知識問題,是預設問題。它們共同的形狀是:把一個看起來合理的假設,當成已經確認過的事實。而且前三個發生在貼上去之前,最後一個發生在發現貼錯之後。

  • 誤解一

    以為關掉聊天記錄就等於沒有上傳

    關掉的是顯示,不是傳送。資料早就送出去了。

  • 誤解二

    以為付費版或企業版就一定不會外流

    差別在合約條款與部署方式,不在有沒有付錢。

  • 誤解三

    不知道貼文字和貼截圖是同一件事

    截圖不是圖,是一份可以被讀取的內容。

  • 誤解四

    以為刪掉對話就等於把東西收回來

    刪除處理的是你這一端,不是已經送出去的那一份。

關掉聊天記錄,關掉的是顯示,不是傳送

這是我最常被問到的一個問題,而且問的人通常已經先做了那個動作,才來確認自己做得對不對。

順序反了。關閉記錄影響的是這段對話之後還會不會被保留、會不會被用來改進服務,但那段文字要先離開你的電腦、送到對方的伺服器,才有後面這些事。你按下送出的那一刻,它就已經不在你能控制的範圍裡了。

在我看來,這裡真正該分清楚的是兩個問題:資料有沒有被拿去訓練,和資料有沒有離開你手上。前者你只能相信對方的說明,後者是你自己按的。

付費不等於安全,差別在你簽了什麼

企業版確實通常附帶不同的資料處理條款,這是真的。但那是合約給的保障,不是技術給的保障,而且保障的範圍寫在條款裡,不寫在價目表上。

我在企業現場最常看到的狀況是:公司買了企業版,多數人卻只用最基礎的問答功能,而且沒有人讀過那份條款。真正該問的問題不是「我們有沒有買企業版」,是「我們買的那份,允許我們把什麼放進去」。

貼截圖和貼文字,對 AI 來說沒有差別

這是三個裡面最容易被忽略的一個,因為它違反直覺。很多人心裡有一條線:文字是資料,圖片只是圖片。所以不敢貼的內容,換成截圖就敢了。

但現在的 AI 讀得懂圖裡的字。一張後台截圖跟把後台內容打成文字貼上去,是同一件事,而且截圖通常更糟:它會連你沒注意到的東西一起送出去。

沒注意到的東西包括:瀏覽器分頁標題、右上角的通知、檔名、網址列、側邊欄裡的客戶簡稱。你想給 AI 看的是中間那一塊,但你送出去的是整個畫面。

中間是想分享的畫面內容,四個角落的分頁標題、通知、檔名與網址被標記出來,那才是會一起送出去的東西
你以為你分享的是中間那一塊,實際送出去的是整個畫面,包含四個角落。

刪掉對話,不等於把東西收回來

前面三個誤解都發生在貼上去之前,這一個發生在發現貼錯之後,而且它是四個裡面代價最高的一個。順序通常是這樣:有人在對話框裡貼了一份不該貼的東西,過了幾分鐘意識到不對,回頭把那則對話刪掉,然後鬆一口氣。

問題是,刪除處理的是你這一端看不看得到,那段內容早就走完了它該走的路。它離開了你的電腦、抵達了對方的伺服器、被處理過,也可能留在某一份紀錄裡。刪掉的是你的畫面,不是那份資料。

如果貼進去的是一把鑰匙,這件事會更直接:刪掉對話不會讓那把鑰匙失效,它還是能開同一扇門。真正有效的動作只有一個,回到原本那個服務把它作廢,重新產生一組新的。刪對話是心理安慰,換鑰匙才是處理。而如果貼進去的是別人的資料,那就更不是刪除能解決的,該做的是告知,因為只有對方有立場評估影響。

貼錯之後的處理順序

第一,如果是鑰匙或密碼,立刻回原服務作廢並重新產生一組。第二,如果是別人的資料,告知對方,讓有立場的人去評估。第三,才是回頭刪除對話、關閉相關設定。順序反過來做,等於只處理了自己看得到的那一半。

在我看來,這一條之所以最難接受,是因為它逼你承認一件事:有些動作一旦做了,就只能往前處理,不能往回收。

最常見的外洩,發生在你按下分享的時候

前面談的是貼進 AI,這一段談的是貼出去給別人看。這兩件事的風險其實是同一個,只是方向相反。

最有畫面的一個例子是金鑰。有人在請 AI 幫忙除錯時,把整段設定檔貼上去,裡面就包含那串金鑰。問題不在他不小心,而在他根本不知道那串字是一把鑰匙。它看起來就像一行設定,跟旁邊幾十行長得一模一樣。

同樣的事也發生在分享的時候:把含金鑰的截圖貼上社群、在教學影片裡錄到後台網址、把工作畫面放進作品集。內容本身是想展示的,夾帶的東西才是問題。

一個方塊用一條線連到界線上的一個點,越過界線之後這條線分成五條,通往五個顏色越來越淡的小方塊
按下分享的那一秒,東西就越過了你這一邊。過去之前只有一條線,過去之後分成幾條,你不會知道。

一句話的判準

貼出去之前先看四個角落:
分頁標題、通知列、檔名、網址。

至於別人拿 AI 來騙你的那一面,那是另一個方向的題目。這裡只留一個不會過期的原則:換一個管道驗證。對方用訊息說的,你打電話回去確認;對方說很緊急,那就更要慢下來。真的遇到疑似 AI 詐騙的當下該怎麼處理,那篇講得比較完整。

公司這一端,三件老闆問得出來、員工做得到的事

前面都是個人的判斷。但有些事情不是個人做得到的,需要公司給一個答案。

我不打算談架構,只談三件在會議上問得出口、而且問完就知道有沒有做的事。這三題的答案如果都是「應該有吧」,那就是都沒有。

  • 哪些工具可以用

    ASK 01

    不是列一張禁用清單,是說清楚哪幾個是公司認可的。沒有答案的時候,每個人都會自己決定。

  • 離職帳號關了沒有

    ASK 02

    這一題的答案通常是「應該有吧」。而應該有,就是沒有人在負責。

  • 總共開了幾個帳號

    ASK 03

    說得出數字的公司很少。說不出來,代表沒有人知道資料正在流向哪裡。

還有一個兩難值得講,因為它在現場真的存在。有些公司因為顧慮,只開放兩三年前的舊工具,結果是不管怎麼教,大家能用的都已經落後了。而限制之後,還是有人自己用手機訂閱最新的來做公司的事,這反而更難管。

這件事到最後不是技術題,是制度題。如果你的位置是要替整間公司決定界線,企業 AI 使用規範怎麼訂那篇談的是這一層。

一件只會發生一次,而且補不回來的事

回到開場那件事。資料外洩之所以排在擔憂清單的倒數,不是因為它不重要,是因為它不像思考退化那樣每天都看得到。它是一件只會發生一次、但發生了就補不回來的事。

這也是 AI 這件事的兩面。它讓一個沒有資源的人第一次能把手上的材料整理成像樣的東西,這是真的放大。但同一個動作,也讓一份本來只在三個人手上的資料,一秒鐘就離開了你能控制的範圍。分界不在工具,在你有沒有在那一秒停下來看一眼。

按下 Enter 之前

先問一句:
這是不是我的東西。

如果不是,那就不是要不要遮的問題,是你本來就沒有權力替別人決定。遮掉名字、換成代號,處理的都是「裡面有誰」,沒有處理「這是誰的」。

你正要貼的那一份,是可以直接貼、要先遮掉,還是根本不該由你決定?

六個帶得走的重點

六個帶得走的重點

  • 出事的多半不是被攻擊:是有人把不該給的東西,自己貼進了對話框。
  • 用分級取代機密與否:可以貼、去識別後可以貼、永遠不貼,三格就夠用。
  • 第三格最少人想到:別人的東西遮掉名字也還是別人的,你無權替他決定。
  • 關掉記錄關掉的是顯示:資料在你按下送出的那一刻就已經離開了。
  • 貼截圖和貼文字是同一件事:而且截圖會連四個角落一起送出去。
  • 說不出開了幾個帳號:就代表沒有人知道資料正在流向哪裡。

關於作者

  • 525+場企業與組織培訓
  • 19,500+位學員
  • 150+家教育培訓場域
廖文碩 Kevin

廖文碩 Kevin

簡報培訓講師・網站顧問

廖文碩(Kevin),簡報培訓講師與網站顧問,專注把生成式 AI 接進真正的工作流程,而不是停在工具嘗鮮。教學與顧問範圍涵蓋簡報技巧培訓、網站架設顧問、套裝網站方案與生成式 AI 整合,並經營簡報教學社群 PPT.note 簡報仙貝。長年在企業與校園授課,把判斷標準與工作流程講到學員回去就能自己跑一次。

專業領域

簡報技巧培訓、網站架設顧問、生成式 AI 整合應用

授課時數

累積 1,550 小時以上

這是《AI 時代的 20 個交接點》的其中一篇。這個系列把一件事從問清楚、做出來、講到對方買單、到扛住後果拆成四段,每一段都在跟 AI 交接。 → 看整個系列

延伸閱讀

重點整理

公司資料可以丟給 AI 嗎?

要看那份資料是不是你的。用三格判斷:這段文字明天出現在別人的簡報裡你不會出事,就可以直接貼;裡面有第三個人的名字、電話、金額或客戶簡稱,先改成代號再貼;如果整份東西不是你的,是客戶給的、是公司的原始碼、是別人的簡報,那就不要貼,因為你沒有權力替他們做這個決定。多數人卡在第二格,忘了還有第三格。

關掉聊天記錄,資料就不會被拿去訓練了嗎?

這裡有兩個問題被混在一起。關閉記錄影響的是這段對話之後還會不會被保留、會不會被用來改進服務;但那段文字要先離開你的電腦、送到對方的伺服器,才有後面這些事。換句話說,關掉的是顯示,不是傳送。資料有沒有被拿去訓練,你只能相信對方的說明;資料有沒有離開你手上,是你自己按下送出的那一刻就決定了。

付費版或企業版比較安全嗎?

企業版通常附帶不同的資料處理條款,這一點是真的。但那是合約給的保障,不是技術自動給的,而且保障範圍寫在條款裡,不寫在價目表上。實務上更常見的問題是,公司買了企業版,卻沒有人讀過那份條款,也沒有人告訴員工可以放什麼進去。與其問「我們有沒有買企業版」,不如問「我們買的那一份,允許我們放什麼」。

把截圖給 AI 看,跟貼文字有什麼不同?

對 AI 來說幾乎沒有不同,現在的模型讀得懂圖裡的字。而且截圖通常更危險,因為它會連你沒注意到的東西一起送出去:瀏覽器分頁標題、右上角的通知、檔名、網址列、側邊欄裡的客戶簡稱。你想給它看的是畫面中間那一塊,實際送出去的卻是整個畫面。貼出去之前,先看那四個角落。

客戶給我的檔案,可以丟給 AI 幫忙整理嗎?

預設是不行,除非你確認過對方同意。這是三格裡的第三格:那份東西的處分權不在你手上,遮掉名字也不會讓它變成你的。很多人以為去識別化就解決了,但去識別處理的是「裡面有誰的個資」,沒有處理「這份東西是誰的」。如果工作上真的需要,正確的順序是先跟對方確認,或改用你自己整理過、不含對方原始檔案的版本。

公司沒有規定,那我可以自己決定嗎?

沒有規定不等於可以,只是代表沒有人替你擋。實務上比較安全的做法是把標準設在「這件事被寫進公司公告,我會不會尷尬」。另外可以主動問三件事:哪幾個工具是公司認可的、離職同事的帳號關了沒有、公司總共開了幾個 AI 帳號。這三題問完,通常就知道公司在這件事上的狀態,也知道自己該保守到什麼程度。

已經把不該貼的東西貼上去了,現在該怎麼辦?

先分清楚貼進去的是什麼。如果是金鑰、密碼這類可以被拿來登入的東西,立刻去原本的服務把它作廢並重新產生一組,這是唯一有效的動作,刪掉對話沒有用。如果是別人的資料,該做的是告知,不是隱瞞,因為對方需要知道才能評估影響。最後回頭刪除對話記錄、關閉相關設定,並把這次的情況記下來,讓同一個位置不會再錯第二次。

本文更新於 2026 年 8 月。AI 與數位工具改版快速,實際功能與名稱可能已有變動,建議以官方文件為準。