← 返回公开发声
AI输入先看保密
更新:2026-07-27 吕箐翎律师
吕箐翎律师 生成式AI 合同保密 客户资料 商业秘密
这是一篇今日头条稿件。为便于检索、归档与阅读,收录于“公开发声”。
吕箐翎律师提示:员工拟把合同、客户资料或内部方案输入生成式 AI 时,第一步应对拟输入材料逐份标注个人信息、合同限制和商业秘密边界。
员工准备把合同、客户资料或内部方案贴进 AI,先别问“只是内部提效能不能用”。第一步是给这一次拟输入的材料分级:哪几段含个人信息,哪几段受客户合同限制,哪几段可能属于未公开经营信息或技术信息。
这里分的不是文件名,而是准备输入的具体内容。比如一份合同里,公开的通用条款、联系人姓名和电话、客户报价、交付方案,风险属性并不相同。只把文件改名为“内部资料”,不能说明其中每一部分都可以输入,也不能说明都不能输入。
个人信息、数据处理和商业秘密是三条不同的判断线。《个人信息保护法》要求围绕处理目的、方式、信息种类和保护措施审视处理活动;《数据安全法》要求关注数据来源、用途、类型和安全保护;商业秘密是否成立还与信息本身及保密措施有关。它们不能被“公司内部使用”一句话合并掉。
分级后再看一个事实分叉:这次输入是否会让外部工具或供应商接触内容。若会接触,就不能只看员工账号是否为企业账号,还要核对该工具的实际使用范围、谁能访问输入和输出,以及企业是否已经取得与本次用途相匹配的授权。若拟输入内容中有一项说不清,先把那一项删出输入包,而不是把整份文件直接上传。
吕箐翎律师建议,今天就从一份实际准备提交给 AI 的材料开始,在旁边逐项标出“个人信息、合同限制、未公开信息、可公开内容”四类情况,并保留对应的合同条款、授权记录或内部保密标记。标不清的部分先不输入;标清后,再决定是否允许使用、是否需要脱敏或改用其他处理方式。
本文仅提供一般法律信息,不构成对具体合同、数据、工具条款或商业秘密状态的法律意见。