哪些資料能丟 AI、哪些千萬不能:上班族的資安紅線

⏱️ 一句話結論:能丟的是「公開資料」跟「去識別化後的內容」;不能丟的是客戶個資、營業秘密、未公開財報、公司程式碼機密。個人免費版預設可能會拿你的對話去訓練或給人看(各家規則不同),企業版才是「合約保證不拿去訓練」。公司還沒政策?記住一句判斷原則:這段話會不會讓我不敢寄 email 給全公司?會,就別丟。

「把這份客戶名單貼給 AI,幫我整理成表格」——這動作三秒鐘,但你可能已經踩了紅線。

2023 年三星就出過事:工程師把整段還沒公開的半導體程式碼貼進 ChatGPT 找 bug,還有人把內部會議錄音丟進去做摘要。20 天內連爆三起,公司緊急限縮、差點全面禁用(iThome科技新報)。這不是三星笨——是沒人教員工那條線在哪

今天這篇就是幫你把線畫清楚。你是機長,AI 是機組人員;但機長要知道哪些貨物不能上飛機

看完這篇,你會拿到

  • 一張「能丟 vs 不能丟」對照表,看一眼就知道紅線在哪
  • 免費版 vs 企業版差在哪——三大家(ChatGPT/Gemini/Claude)2026 訓練政策一次看懂
  • 去識別化怎麼做(不用刪掉全部,改幾個字就能安全丟)
  • 公司還沒 AI 政策時,你自己能用的一條判斷原則

先看紅線:哪些能丟、哪些不能

圖 1|判斷方式很簡單:這東西外流會不會「痛」?會痛就別丟免費版

圖 1|判斷方式很簡單:這東西外流會不會「痛」?會痛就別丟免費版

兩堆的差別不是「重不重要」,是「外流會不會出事」。一篇你要改的公開文案,外流沒差;一份客戶名單外流,你可能違反個人資料保護法,公司可能吃官司。營業秘密外流,依《營業秘密法》甚至有刑責。

核心問題:我丟的東西,會被拿去訓練嗎?

很多人以為「反正 AI 這麼多人用,我一句話它記不住」。錯。問題不是它「記不記得」,是你的對話可能被存下來、被真人看過、被拿去訓練下一代模型。差別在你用的是哪一種帳號

先講一個關鍵觀念:「免費/個人版」跟「企業版」是兩套完全不同的規則。三大家 2026 年的政策整理如下——

圖 2|同一個 AI,個人版跟企業版的隱私保障天差地遠

圖 2|同一個 AI,個人版跟企業版的隱私保障天差地遠

把上面這張表講白一點:

  • ChatGPT 個人版(免費/Plus/Pro):預設你的對話被用來改進模型,要自己去 設定 → Data Controls → 關掉「Improve the model for everyone」 才不會(OpenAI 官方)。
  • Gemini 個人版:預設拿去訓練,而且一部分對話會有「真人審查員」看過、被看過的最長留 3 年。Google 自己白紙黑字寫「別輸入你不想被審查員看到的機密」(Gemini 隱私中心)。要關就去 myaccount.google.com → 資料與隱私 → Gemini App 活動記錄 → 關閉
  • Claude 個人版(Free/Pro/Max):過去 Claude 是「不主動同意就不訓練」,但 2025 下半年翻轉了預設值——現在預設「會」拿去訓練,開通畫面是一顆大大的「Accept」加一個已經幫你打開的開關,你得自己去把它關掉。開著的話對話最長留 5 年、關掉維持 30 天(Anthropic 條款更新隱私中心)。要關就去 Settings → Privacy → 關掉「Help improve Claude」
💡 三家共同的一個例外要知道:被系統判定為「安全疑慮」的對話,不管你怎麼設定,都可能被留存、被人看、被拿去訓練安全機制。所以「我關掉訓練就百分百安全」是錯的——關掉是降風險,不是保險箱(techcoffeehouse 報導 Anthropic 這條但書)。
⚠️ 還有一個很多人踩的坑:就算你把訓練關掉,只要你對某則回答按了👍 讚 / 👎 倒讚,等於就把「那一則對話」交出去給對方改進模型了。要留機密的對話,連評分都別按(OpenAI 官方說明)。

企業版到底差在哪?(老闆/HR 最該看這段)

一句話:個人版是「靠設定」,企業版是「靠合約」。

ChatGPT Team/Enterprise、Google Workspace 版 Gemini、Claude for Work——這些商用方案,預設就不拿你的資料去訓練公開模型,而且是寫進商用條款、有法律效力的(OpenAI Enterprise PrivacyGoogle Workspace 隱私中心)。差別像這樣:

圖 3|企業月付幾百塊,換的是「合約保證+出事有人扛」

圖 3|企業月付幾百塊,換的是「合約保證+出事有人扛」

給老闆/HR 的實話:如果你的團隊每天都在用 AI 處理客戶、報價、財務,卻只給大家用免費版,那等於把公司機密的守門,交給每個員工自己記得去點設定。三星就是這樣出事的。一個月幾百塊的企業版,買的不是更聰明的 AI,是「合約寫明不拿去訓練」+「出事有依據追責」。這筆錢,比一次個資外洩的罰款便宜太多。

⚠️ 企業版也不是萬能:合約保證「不拿去訓練」,但資料還是離開了公司、進了雲端。極機密的東西(如未公開併購、核心配方),該不上雲就是不上雲。企業版降的是「被訓練」的風險,不是「完全不外傳」。

去識別化:讓「不能丟」變成「可以丟」

好消息是——很多資料不用整份放棄,改幾個字就能安全地借用 AI 的腦。這叫去識別化:把「誰、哪家公司、多少錢」這種一看就認出來的東西換掉,留下你真正要 AI 幫忙的結構。

圖 4|AI 幫你的是「怎麼寫」,它根本不需要知道「是誰」

圖 4|AI 幫你的是「怎麼寫」,它根本不需要知道「是誰」

去識別化四步驟,記這個就夠:

  • 換名字:真名 → 「一位客戶」「王姓主管」「A 公司」
  • 模糊數字:380 萬 → 「某金額」或「約 XX 萬」;身分證/電話/地址一律拿掉
  • 去掉識別特徵:獨一無二的專案代號、內部系統名、只有你們才懂的縮寫,換成通稱
  • 只留結構:把「情境+你要 AI 做什麼」留下就好——AI 要的是任務,不是身分
💡 一個好用的自我檢查:去識別化完,回頭看那段文字——如果外流到網路上,有沒有人能靠它認出是哪個客戶、哪家公司、哪筆案子?認不出來,就過關了。

公司還沒 AI 政策?用這條原則自保

很多台灣中小企業根本還沒訂 AI 使用規範,員工自己土法煉鋼。這種時候別等公司,先用一條原則保護自己:

丟之前問自己一句:「這段話,我敢不敢副本寄給全公司、加上我老闆跟客戶?」不敢,就別丟——或先去識別化再丟。

這條原則的好處是不用背法條。你不會把客戶身分證副本寄給全公司,那你也不該貼給 AI。就這麼簡單。另外三個隨手能做的動作:

  • 公司信箱/資料一律用企業版;真的只有免費版,就先去把「訓練」關掉、養成用去識別化的習慣
  • 不確定的,先問主管或資訊部門——一句「這個能丟 AI 嗎」的成本,遠低於外流的成本
  • 推動公司訂一頁式規範:不用寫成落落長的辦法,一張「能丟/不能丟」清單貼在牆上,比什麼都有效

先幫你踩煞車

講到這,你可能想「那乾脆全公司禁用 AI 最安全」——先別。三星第一時間就是禁用,結果呢?員工照樣偷用(Yahoo 新聞),因為它太好用、擋不住。一味禁止,只會把使用逼到暗處,反而更難管。

另外幾句老實話:

  • 本文的政策會變。各家隱私條款幾乎每季都在改,連結給你就是要你自己去查最新版,別把這篇當成永久保證。
  • 「關掉訓練」不等於「零風險」。安全審查旗標的例外、資料在傳輸中被攔、你自己帳號被盜——這些關掉訓練都擋不了。降風險 ≠ 免疫。
  • 去識別化要真的做確實。只改名字、忘了拿掉電話跟金額,等於沒做。養成「整段掃過一遍」的習慣。

資安不是「要不要用 AI」的問題,是「怎麼用得又快又安全」的問題。禁用是最懶的答案,也是最沒用的答案。

阿峰老師的觀點

我在企業培訓最常被 HR 問的一句就是:「老師,開放員工用 AI,會不會出事?」我的答案永遠一樣——會出事的從來不是 AI,是沒人教員工紅線在哪。工具本身沒有對錯,貼錯東西的是人。與其焦慮地禁用,不如花一小時把「能丟/不能丟」教清楚、把企業版開起來。

記住:AI 不會取代你,會用 AI 的人才會取代你——但「會用」的前提,是你懂得哪些交辦單能給、哪些不能給。提示詞就是交辦單,你不會把公司機密寫進交辦單發包出去,對 AI 也一樣。

你是機長,AI 是機組人員。機長最重要的職責之一,就是知道哪些貨物不能上飛機。飛得快很好,但先確定你沒把危險品裝進貨艙。

想幫團隊建一套「能丟/不能丟」的 AI 資安規範?
不用寫成落落長的辦法。我帶團隊做過很多次:一張清單、一場一小時的教育訓練,就能把風險降下來、又不用因噎廢食禁用 AI。我是 AI峰哥(阿峰老師)
📬 想每週收到可以直接抄的實戰用法 → startupforyou.substack.com
要幫公司做 AI 導入與資安規範培訓,歡迎找我聊:
🤝 AI 顧問教練團 → ai.autolab.cloud | ai@autolab.cloud | LINE:0976-715-102 | 更多文章 → www.autolab.cloud/blog
你是機長,AI 是你的機組人員。✈️

關於作者
黃敬峰(AI峰哥/阿峰老師),企業 AI 實戰培訓專家,服務客戶包含國泰人壽、工研院、士林電機、中嘉寬頻、電通、城邦媒體等。聯絡方式:ai@autolab.cloud

資料來源(多方交叉查證)

AI資安資料隱私ChatGPTGeminiClaude企業AI導入個資保護職場AI