「把這份客戶名單貼給 AI,幫我整理成表格」——這動作三秒鐘,但你可能已經踩了紅線。
2023 年三星就出過事:工程師把整段還沒公開的半導體程式碼貼進 ChatGPT 找 bug,還有人把內部會議錄音丟進去做摘要。20 天內連爆三起,公司緊急限縮、差點全面禁用(iThome、科技新報)。這不是三星笨——是沒人教員工那條線在哪。
今天這篇就是幫你把線畫清楚。你是機長,AI 是機組人員;但機長要知道哪些貨物不能上飛機。
看完這篇,你會拿到
- 一張「能丟 vs 不能丟」對照表,看一眼就知道紅線在哪
- 免費版 vs 企業版差在哪——三大家(ChatGPT/Gemini/Claude)2026 訓練政策一次看懂
- 去識別化怎麼做(不用刪掉全部,改幾個字就能安全丟)
- 公司還沒 AI 政策時,你自己能用的一條判斷原則
先看紅線:哪些能丟、哪些不能

圖 1|判斷方式很簡單:這東西外流會不會「痛」?會痛就別丟免費版
兩堆的差別不是「重不重要」,是「外流會不會出事」。一篇你要改的公開文案,外流沒差;一份客戶名單外流,你可能違反個人資料保護法,公司可能吃官司。營業秘密外流,依《營業秘密法》甚至有刑責。
核心問題:我丟的東西,會被拿去訓練嗎?
很多人以為「反正 AI 這麼多人用,我一句話它記不住」。錯。問題不是它「記不記得」,是你的對話可能被存下來、被真人看過、被拿去訓練下一代模型。差別在你用的是哪一種帳號。
先講一個關鍵觀念:「免費/個人版」跟「企業版」是兩套完全不同的規則。三大家 2026 年的政策整理如下——

圖 2|同一個 AI,個人版跟企業版的隱私保障天差地遠
把上面這張表講白一點:
- ChatGPT 個人版(免費/Plus/Pro):預設你的對話會被用來改進模型,要自己去 設定 → Data Controls → 關掉「Improve the model for everyone」 才不會(OpenAI 官方)。
- Gemini 個人版:預設會拿去訓練,而且一部分對話會有「真人審查員」看過、被看過的最長留 3 年。Google 自己白紙黑字寫「別輸入你不想被審查員看到的機密」(Gemini 隱私中心)。要關就去 myaccount.google.com → 資料與隱私 → Gemini App 活動記錄 → 關閉。
- Claude 個人版(Free/Pro/Max):過去 Claude 是「不主動同意就不訓練」,但 2025 下半年翻轉了預設值——現在預設「會」拿去訓練,開通畫面是一顆大大的「Accept」加一個已經幫你打開的開關,你得自己去把它關掉。開著的話對話最長留 5 年、關掉維持 30 天(Anthropic 條款更新、隱私中心)。要關就去 Settings → Privacy → 關掉「Help improve Claude」。
企業版到底差在哪?(老闆/HR 最該看這段)
一句話:個人版是「靠設定」,企業版是「靠合約」。
ChatGPT Team/Enterprise、Google Workspace 版 Gemini、Claude for Work——這些商用方案,預設就不拿你的資料去訓練公開模型,而且是寫進商用條款、有法律效力的(OpenAI Enterprise Privacy、Google Workspace 隱私中心)。差別像這樣:

圖 3|企業月付幾百塊,換的是「合約保證+出事有人扛」
給老闆/HR 的實話:如果你的團隊每天都在用 AI 處理客戶、報價、財務,卻只給大家用免費版,那等於把公司機密的守門,交給每個員工自己記得去點設定。三星就是這樣出事的。一個月幾百塊的企業版,買的不是更聰明的 AI,是「合約寫明不拿去訓練」+「出事有依據追責」。這筆錢,比一次個資外洩的罰款便宜太多。
去識別化:讓「不能丟」變成「可以丟」
好消息是——很多資料不用整份放棄,改幾個字就能安全地借用 AI 的腦。這叫去識別化:把「誰、哪家公司、多少錢」這種一看就認出來的東西換掉,留下你真正要 AI 幫忙的結構。

圖 4|AI 幫你的是「怎麼寫」,它根本不需要知道「是誰」
去識別化四步驟,記這個就夠:
- 換名字:真名 → 「一位客戶」「王姓主管」「A 公司」
- 模糊數字:380 萬 → 「某金額」或「約 XX 萬」;身分證/電話/地址一律拿掉
- 去掉識別特徵:獨一無二的專案代號、內部系統名、只有你們才懂的縮寫,換成通稱
- 只留結構:把「情境+你要 AI 做什麼」留下就好——AI 要的是任務,不是身分
公司還沒 AI 政策?用這條原則自保
很多台灣中小企業根本還沒訂 AI 使用規範,員工自己土法煉鋼。這種時候別等公司,先用一條原則保護自己:
丟之前問自己一句:「這段話,我敢不敢副本寄給全公司、加上我老闆跟客戶?」不敢,就別丟——或先去識別化再丟。
這條原則的好處是不用背法條。你不會把客戶身分證副本寄給全公司,那你也不該貼給 AI。就這麼簡單。另外三個隨手能做的動作:
- 公司信箱/資料一律用企業版;真的只有免費版,就先去把「訓練」關掉、養成用去識別化的習慣
- 不確定的,先問主管或資訊部門——一句「這個能丟 AI 嗎」的成本,遠低於外流的成本
- 推動公司訂一頁式規範:不用寫成落落長的辦法,一張「能丟/不能丟」清單貼在牆上,比什麼都有效
先幫你踩煞車
講到這,你可能想「那乾脆全公司禁用 AI 最安全」——先別。三星第一時間就是禁用,結果呢?員工照樣偷用(Yahoo 新聞),因為它太好用、擋不住。一味禁止,只會把使用逼到暗處,反而更難管。
另外幾句老實話:
- 本文的政策會變。各家隱私條款幾乎每季都在改,連結給你就是要你自己去查最新版,別把這篇當成永久保證。
- 「關掉訓練」不等於「零風險」。安全審查旗標的例外、資料在傳輸中被攔、你自己帳號被盜——這些關掉訓練都擋不了。降風險 ≠ 免疫。
- 去識別化要真的做確實。只改名字、忘了拿掉電話跟金額,等於沒做。養成「整段掃過一遍」的習慣。
資安不是「要不要用 AI」的問題,是「怎麼用得又快又安全」的問題。禁用是最懶的答案,也是最沒用的答案。
阿峰老師的觀點
我在企業培訓最常被 HR 問的一句就是:「老師,開放員工用 AI,會不會出事?」我的答案永遠一樣——會出事的從來不是 AI,是沒人教員工紅線在哪。工具本身沒有對錯,貼錯東西的是人。與其焦慮地禁用,不如花一小時把「能丟/不能丟」教清楚、把企業版開起來。
記住:AI 不會取代你,會用 AI 的人才會取代你——但「會用」的前提,是你懂得哪些交辦單能給、哪些不能給。提示詞就是交辦單,你不會把公司機密寫進交辦單發包出去,對 AI 也一樣。
你是機長,AI 是機組人員。機長最重要的職責之一,就是知道哪些貨物不能上飛機。飛得快很好,但先確定你沒把危險品裝進貨艙。
關於作者
黃敬峰(AI峰哥/阿峰老師),企業 AI 實戰培訓專家,服務客戶包含國泰人壽、工研院、士林電機、中嘉寬頻、電通、城邦媒體等。聯絡方式:ai@autolab.cloud
資料來源(多方交叉查證)
· OpenAI — How your data is used to improve model performance、Enterprise privacy at OpenAI
· Google — Gemini Apps Privacy Hub、Generative AI in Google Workspace Privacy Hub
· Anthropic — Updates to Consumer Terms and Privacy Policy、Is my data used for model training?
第三方查證與報導:
· techcoffeehouse — Claude opt-out 的安全審查但書(2026/06)
· drainpipe.io — AI Data Privacy 2026
· Fello AI — How to Stop AI from Training on Your Data (2026 Guide)
三星洩密案例與企業對策:
· iThome — 員工外洩內部機密!三星開放 ChatGPT 後出事緊急限縮
· 科技新報 — 三星 20 天內連爆 3 起機密外洩
· 趨勢科技 — 企業使用 ChatGPT 應採取的四個資安對策
台灣法規:
· 個人資料保護法說明
*各家 AI 隱私政策更新頻繁,本文整理時間為 2026 年 7 月;請以上述官方連結之最新版本為準。