Skip to content

哪些内容不能直接交给 AI

这篇文章不只是列一堆「不能发」的内容,而是给你一套可以直接拿走的方法:先判断风险,再脱敏,再让 AI 只处理它需要知道的部分。以后写邮件、整理会议纪要、分析用户反馈、改简历、看合同,都可以按这套流程走。

很多人第一次认真用 AI,都会遇到一个很实际的问题:我手上有一段材料,AI 明明能帮我整理,但我到底能不能直接粘进去?

比如你是运营同学,想让 AI 总结社群反馈。聊天记录里有用户昵称、手机号、订单截图、对产品的不满。你只是想省点整理时间,但一不小心,就可能把不该外传的信息也发出去了。

所以这篇文章先给结论:不要靠记忆背一长串禁忌,要学会一套处理流程。 以后每次准备把内容发给 AI,先走这三步:

text
第一步:判断它属于哪类信息
第二步:决定能不能发、要不要脱敏、是否必须用公司批准的工具
第三步:只给 AI 完成任务所需的最少信息

这套方法比「看到敏感词就紧张」更实用。真实工作里,很多材料不是绝对不能用,而是不能原样用。

先记住一个判断句

如果你只想记一句话,就记这句:

AI 需要的是任务背景,不是全部原始材料。

你让 AI 写客户邮件,它不一定需要客户真名、手机号、合同金额和内部报价策略——它需要知道的是:你要跟进什么事、对方关心什么、你的沟通目标是什么、哪些话不能承诺。你让 AI 整理社群反馈,它不一定需要用户昵称、头像、手机号和订单截图——它需要知道的是:用户提了什么问题、问题出现了几次、影响哪个环节、你希望按什么分类输出。

所以安全使用 AI 的核心,不是「什么都不给」,而是只给它完成任务必须知道的信息

第一步:先把材料分成 4 类

拿到一段材料,不要马上复制。先问:它属于哪一类?

类型例子处理方式
可公开信息官网介绍、公开新闻、公开招聘信息、你自己写的普通草稿通常可以直接给 AI
可脱敏信息用户反馈、会议纪要、简历经历、合同条款片段、业务复盘材料先删除身份、金额、编号、客户名,再给 AI
公司受控信息客户资料、内部数据、报价、产品路线、销售机会、员工资料只用公司批准的工具和规则处理
永远不要发的信息密码、验证码、API Key、私钥、恢复码、完整银行卡号不发,不脱敏后发,也不截图发

这张表就是你的第一道门。多数工作材料会落在第二类和第三类之间:不是完全不能用,但要先处理。

第二步:用「四删一换」做脱敏

脱敏不是把内容改到 AI 看不懂,而是把能识别身份、商业关系和权限边界的内容拿掉,同时保留任务需要的背景。按「四删一换」处理:

删身份 — 删除姓名、手机号、身份证号、邮箱、地址、车牌、头像、孩子学校、病历等能定位到个人的信息。

删关系 — 删除客户真实名称、供应商名称、合作方联系人、员工姓名。需要保留角色时,用代号代替。

删数字 — 删除合同金额、报价、薪资、预算、未公开业绩、成本结构、银行流水。除非这些数字本来就是公开信息,或者公司允许在指定工具里处理。

删钥匙 — 删除密码、验证码、API Key、访问令牌、私钥、恢复码、后台登录链接。这一类不要尝试脱敏使用,直接不要给 AI。

换代号 — 把真实对象换成「客户 A」「项目 B」「供应商 C」「金额 X」「城市 Y」「日期 D」。AI 通常不需要知道真实名字,也能帮你完成整理和表达。

例如,原始材料可能是这样:

text
客户:上海某某医药有限公司
联系人:张三,手机号 138xxxx8888
合同金额:78 万
问题:客户认为会员活动上线时间太晚,希望我们承诺 7 月 20 日前完成。

脱敏后:

text
客户 A 是一家医药行业客户。
对方认为会员活动上线时间太晚,希望我们承诺在某个具体日期前完成。
我的目标:写一封回复,表达我们会认真评估排期,但不直接承诺具体上线日期、折扣或赔偿。

脱敏后的信息仍然够 AI 写出可用草稿,但已经去掉了不该暴露的身份、金额和联系方式。

第三步:把问题改成「任务描述」,不要丢原文

很多风险来自一个动作:把原始材料整段粘进去。更好的方式,是先把材料改写成任务描述。

比如你想让 AI 帮你写客户跟进邮件,不要直接粘聊天记录、报价单和合同截图。可以这样写:

text
请帮我写一封客户跟进邮件。

背景:
- 客户 A 正在评估我们的会员系统
- 对方关心上线周期、培训成本、旧系统数据迁移
- 我们目前不能承诺具体交付日期和折扣

邮件目标:
1. 确认下周演示时间
2. 表达我们会整理迁移方案
3. 不承诺具体价格、折扣和上线日期

语气:
诚恳、专业,不推锅,不越权承诺。

AI 拿到了完成任务所需的信息,但没有拿到客户真实姓名、金额、联系人和内部策略。你要训练的习惯是:先把原始材料变成可分享的任务材料,再交给 AI。

四个常见场景怎么处理

新手最容易犹豫的场景,可以直接照着改:

场景不建议这样做推荐做法
改简历粘贴姓名、电话、邮箱、具体公司名、项目代号保留岗位、职责、成果,把公司和客户换成行业描述
写客户邮件粘贴聊天记录、报价、合同金额、客户联系人改写成客户背景、沟通目标、不能承诺的话
总结会议粘贴完整录音转写,包含人名、客户名、内部决策先删除人名和敏感议题,只保留任务、结论、待办
看合同条款上传完整合同、身份证、金额、账号、合同编号只贴脱敏后的条款片段,让 AI 解释含义和待确认问题

这里有一个判断原则:如果 AI 的任务是「整理表达」,通常可以脱敏后用;如果 AI 的任务是「替你判断法律、财务、合同后果」,就要把它降级成阅读辅助,最终仍要找专业人士或公司流程确认。

有些内容不用判断,直接不要发

这些内容不需要纠结,也不需要问「这个工具安全吗」:

  • 密码、验证码、短信动态码、二次验证口令
  • API Key、访问令牌、私钥、恢复码
  • 完整银行卡号、支付密码、后台临时密码
  • 公司系统后台入口和真实登录凭据
  • 未公开的客户名单、报价策略、融资、人事、招投标核心材料

验证码和密钥的作用就是打开权限。你把它们发出去,就等于把门禁卡交出去。遇到登录问题、接口报错时,只描述现象,不提供钥匙:

text
我登录某网站时遇到问题:
1. 输入账号密码后,需要二次验证
2. 我能收到验证码,但提交后提示超时
3. 我已经尝试重新发送验证码

请帮我列一个排查步骤。不要要求我提供验证码、密码或任何密钥。

发给 AI 前,用 30 秒做一次检查

每次准备粘贴内容前,过一遍这 7 个问题:

  1. 里面有没有能定位到个人的信息?
  2. 里面有没有客户名、供应商名、员工名、候选人信息?
  3. 里面有没有合同金额、报价、薪资、预算、银行流水?
  4. 里面有没有密码、验证码、密钥、后台链接?
  5. 里面有没有公司未公开的产品、价格、人事、融资、招投标计划?
  6. AI 输出后会不会形成对客户、领导、同事的承诺?
  7. 如果这段内容被不认识的人看到,我能不能接受?

任何一条让你停顿,就先不要发。把原文改成任务描述,或者换公司批准的工具,或者找主管确认。这 30 秒能帮你避免最常见的错误:为了省 5 分钟,把不该外传的信息交给了一个你并不了解边界的工具。

可以直接拿走的安全 Prompt

以后只要不确定能不能发,就先让 AI 帮你做「脱敏前检查」。注意,检查时也不要把原始敏感内容直接贴进去,可以先贴你已经初步处理过的版本:

text
请帮我检查下面这段内容是否适合发给 AI 继续处理。

请按表格输出:
1. 可能敏感的信息
2. 为什么敏感
3. 建议删除、替换或保留
4. 替换后的安全写法

判断标准:
- 个人隐私:姓名、手机号、地址、身份证、病历、孩子信息等
- 公司/客户资料:客户名、报价、合同、内部数据、产品计划等
- 权限信息:密码、验证码、API Key、私钥、后台链接等
- 承诺风险:交付日期、赔偿、折扣、退款、代表公司表态等

内容:
[粘贴你已经初步脱敏后的版本]

让 AI 继续处理脱敏后的材料时,可以接着说:

text
请基于脱敏后的内容继续处理。
要求:
1. 不要还原任何真实姓名、客户名、手机号、金额和编号
2. 不确定的信息标注「待核对」
3. 不要替我做法律、财务、合同或业务承诺判断
4. 输出最后附一份「人工确认清单」

最后记住这套方法

安全使用 AI,不是把所有材料都藏起来,也不是看到公司和客户信息就完全不用。真正可持续的方法:

text
先分类:公开、可脱敏、公司受控、永远不发
再脱敏:删身份、删关系、删数字、删钥匙、换代号
后提问:把原文改成任务描述,只给 AI 必要背景
再确认:输出前检查事实、权限和承诺风险

这套流程用熟以后,你会更敢用 AI——因为你不是在赌工具不会出问题,而是在控制自己交出去的信息边界。AI 可以帮你写得更快、整理得更清楚,但什么能给、给到什么程度、最后能不能发出去,仍然要由你决定。

基于 MIT 协议开源