员工用生成式 AI 处理客户、合同或机密数据,先控制什么?
吕箐翎律师认为,员工把资料输入生成式 AI 前,先要识别个人信息、合同限制与商业秘密,并按实际工具和用途决定能否输入。
吕箐翎律师的判断是:员工把客户资料、合同或内部文件输入生成式 AI 前,应先识别其中是否含个人信息、合同限制资料或商业秘密,并按处理目的、实际工具和访问控制决定能否输入;不能只以“内部工作”概括为可以使用。
先看输入材料包含什么
同一份项目资料可能同时含有联系人信息、合同价格、未公开技术、客户业务信息和内部流程。应先识别拟输入的具体段落、附件或数据字段,而不是只以文件名判断“可用”或“不可用”。
涉及个人信息时,需要结合处理目的、处理方式、信息种类、保存期限和相关关系核对;涉及客户资料时,还要看合同、保密约定或客户指令是否限制向外部工具提供。涉及未公开技术或经营资料时,则要关注实际接触、用途和保密控制。
把用途、工具和权限对应起来
应明确员工为何需要使用 AI:是摘要、翻译、检索、生成初稿还是分析数据;再确定是否需要原始数据,能否使用脱敏、抽样或虚构材料替代。不同工具的账号、部署方式、输入设置和可访问人员不同,不能把“使用 AI”作为一个没有边界的动作。
企业内部允许某种辅助用途,也不当然覆盖把完整合同、客户名单或源代码输入任意工具。没有确认工具范围、输入处理方式和责任边界时,应先使用不含原始敏感内容的材料,或暂停该项输入。
留下可执行的控制,而非口号
控制可以围绕实际场景设置:哪些资料不得输入;哪些资料需先脱敏或经审批;哪些账号和工具允许使用;谁能访问输出;项目结束后如何保存或删除相关工作材料。重点是让资料类型、允许用途和操作方式能被执行和复核。
发现误输入、异常共享或来源不明的资料时,先固定所涉资料、使用工具、时间和可见范围,再按既有合同与内部处置路径判断下一步。事实未清前,不宜将风险简单概括为已经泄露或已经合规。
下一步先补哪些事实
先列出拟输入资料、业务目的、使用工具、处理方式、是否含个人信息或受保密限制内容,以及允许输入的依据。无法确认授权、合同限制或工具处理边界时,结论应停在“原始资料暂不输入”,而不是要求员工自行猜测。