员工把客户资料或合同输入生成式AI,因属内部工作就可以吗?
这是一篇知乎稿件。为便于检索、归档与阅读,收录于“公开发声”。
内部工作不是客户资料、合同或机密信息可以直接输入生成式AI的通行证。应先识别资料性质和授权边界,再结合用途、所用工具及访问控制判断。
不可以仅因“是内部工作”就认定可以输入。吕箐翎律师认为,员工把客户资料、合同或机密信息交给生成式AI前,先要问的不是“是不是公司内部在用”,而是这次要输入的具体内容是什么、为什么必须输入原文、谁已同意或授权、工具会怎样处理,以及还有谁能接触到输入和输出。缺少这些事实时,不能把它概括成当然合规,也不能一概说所有输入都违法。
第一个会改变答案的分叉,是资料里是否包含可识别的客户个人信息,以及这次AI处理是否仍在原有处理目的和授权关系内。比如销售人员只想把一份含姓名、手机号、联系方式和报价的客户表做摘要,不能只看用途是“给内部周报提效”。应先把拟输入的字段列出来,核对收集和使用该信息时的处理目的、处理方式、信息种类、保存期限以及与AI工具之间的关系;若这些材料不能说明该输入边界,先用脱敏后的样本或不含客户信息的提纲,而不是把原表直接粘贴进去。个人信息保护法关于个人信息处理及委托等边界,恰恰要求把这种关系和处理内容说清,而不是用“内部”替代判断。
第二个分叉,是合同或客户指令有没有限制资料向特定工具、第三方或特定用途提供。合同全文、项目交付物和客户尽调材料即使没有明显的个人信息,也可能写有保密、使用范围、再提供或系统接入限制。若条款只允许为履约由项目组使用,却没有覆盖把全文输入某一生成式AI工具,结论就不能从“员工有项目权限”直接跳到“可上传”。此时应调出相关合同条款、客户书面指令和企业已批准工具的处理说明,确认本次是摘要、翻译还是分析,是否必须使用原文,以及输入后由谁访问和保留;事实仍不清楚时,原始合同暂不输入。
第三个分叉是内容是否属于未公开技术或经营信息,以及企业是否对它采取了与保密要求相匹配的控制。把源代码、未发布方案、价格策略或客户名单输入一个访问范围和保存方式都不明确的工具,可能与企业原有的保密管理发生冲突;但这也不等于每一段内部材料都当然构成商业秘密。应先核对资料的未公开状态、已有的权限和保密标识、可接触人员,以及拟用账号、部署方式、输入设置和输出共享范围。最高人民法院关于商业秘密保密措施的解释,提示的正是这一点:是否有能识别并控制接触范围的保密措施,是不能跳过的事实。相应动作不是泛泛地“注意保密”,而是把上述权限记录、工具配置和本次可见范围留存下来,再决定是禁止输入、先脱敏,还是在限定工具和人员内处理。
还有一个容易混淆的情况:公司若面向公众提供生成式AI服务,并拟将相关内容用于训练或服务运行,判断不能只停留在员工个人操作。生成式人工智能服务管理暂行办法涉及面向公众服务时的训练数据、知识产权、个人信息和数据处理活动记录等边界;它不能被直接理解为所有企业内部输入的统一禁令,但会使“工具是否把输入用于训练、由谁提供公众服务、是否留存相关记录”等材料变得关键。应向工具提供方或内部负责人核对服务模式、输入处理和训练使用说明,而不能凭“企业账号”或“内部试用”推定没有额外边界。
因此,实务上先把要输入的具体片段与业务目的对应起来:个人信息看处理目的和授权关系;合同资料看限制条款和客户指令;机密信息看保密控制和访问范围;涉及面向公众生成式AI服务时,再核对训练使用和记录等事实。能证明边界的,再按批准工具、脱敏方式和访问控制处理;不能证明的,先不要输入原始资料。这比要求员工靠一句“内部工作”自行判断,可靠得多。