公开信息
已经由公司或权利方公开发布,任何人都能合法获取。
- 公司官网已发布的介绍
- 品牌官网公开的商品说明
- 公开法规、公开新闻和公开招标公告
AI输入不是“只发给机器看”,而是一次新的数据提供行为。
公共AI、个人账号、插件、浏览器扩展、机器人、网盘连接器都可能形成新的接收方。先判断内容,再判断工具。
以下分类用于公司AI日常使用判断。业务负责人或公司制度给出更严格要求时,以更严格要求为准。
已经由公司或权利方公开发布,任何人都能合法获取。
不宜公开,但单独泄露通常不会直接造成重大损失。
泄露后可能影响议价、客户、供应链、投标、经营或合作关系。
一旦泄露,可能造成账号失控、资金风险、严重合规或长期竞争损失。
多数风险并不是因为员工“不会AI”,而是从没有在输入、权限、核验和分享这些节点停下来。
各小组指定一名“+1责任人”,每周通过企业微信项目追踪机器人统一申报已做项目进度和欲做项目。机器人先查重、提示风险和缺失信息,再由业务负责人或管理层确认,最终沉淀项目进度、贡献人与后续动作。
先比对公司已有工具和在做项目。相似需求优先复用、合并或在同一底座上扩展,减少多个小组重复花时间。
项目负责人、协作者、已完成结果和复用情况都会留痕,避免工具做完后只有少数人知道,也避免实际贡献无法被看见。
在真实数据、正式账号和大范围使用之前,先发现数据、权限、误操作、依赖和维护风险,降低返工和业务事故概率。
同一项目后续只更新进度,不按周重复新建。发现相似项时先判断能否复用、合并或共享底座。
已经开始做的进入进度更新;准备投入开发、但还没形成可用结果的进入欲做项目申报。
项目已经开始,包括个人做出的脚本、表格工具、小系统、机器人或自动化。
准备投入时间开发,但还没有正式开始,或只有零散尝试尚未形成可用结果。
风险提示基于申报人提供的信息。信息缺失、说法含糊或情况变化时,必须补充事实并重新判断。
是否涉及客户、供应商、采购价、投标、个人信息、密钥或其他敏感资料。
是否需要正式账号、管理员权限、共享目录、企业微信文档、接口或第三方插件。
是否会批量修改、删除、发送、发布、下单、付款,或影响多人正在使用的数据。
AI输出是否会用于报价、投标、合同、商品宣称、生产日期或其他需要业务复核的结论。
是否有负责人、测试样例、操作日志、备份回滚、版本说明和异常处理方式。
公司是否已有相同或相近工具,能否合并需求、共享底座或复用已有结果。
不需要写长报告,但要让别人看得懂当前状态、风险和下一步,也能知道谁真正参与了项目。
更新“海外商品名称整理工具”:当前在试用。本周完成两份样表验证,实际协作者为王某、李某;仍有套装规格识别不稳定。下一步由王某在周三前补充异常样例,暂不接正式客户文件。
计划做“供应商报价文件快速检索”。当前每周需人工翻找约40份历史表,使用者为采购小组。已查现有项目,未发现同类;第一版只做本地导入、按供应商和日期检索,不做自动改价。数据含采购价,先用脱敏副本验证。
点击场景查看建议。安全判断看的是实际内容、数据去向和业务后果,不看文件名、格式或行数。
可以在公司允许的工具中处理,但要核对品牌名、功效宣称、容量、成分和版权来源。
应遵循:先分级,再输入、AI答案不是事实证明、对外内容要检查权利和合规不应整表上传公共AI。先判断业务目的,仅提取必须翻译的商品字段;确需处理时使用受控或本地方案。
应遵循:只给完成任务所需的最少数据、采购、投标和渠道信息默认敏感、只用公司允许的工具和账号不能直接上传。先明确分析所需字段,去除直接标识和可重新识别组合,并确认工具与用途获得允许。
应遵循:脱敏要防止重新识别、个人信息不能因工作需要而随意上传、跨境链路先确认截图也是数据。先裁剪并遮蔽无关信息,优先提供错误文字和虚构样例;凭证和真实敏感数据不得出现。
应遵循:任何密钥都不进提示词、截图、录音、视频也是数据先用副本和小样本测试,限制到指定目录,保留备份与操作日志,确认不会覆盖或外传后再逐步使用。
应遵循:权限按最小范围开放、AI生成代码和文件先隔离验证、AI辅助不替代人工复核立即停止继续输入,保留记录并报告;撤销链接、联系平台或吊销相关权限由公司统一安排,不能只删聊天了事。
应遵循:发现误传先止损、留证、上报、不要删证据或私下掩盖这是开卷考试。不会的题应该回来查规则,而不是凭印象猜。
不知道属于哪一级时,按更高一级处理并先问负责人。
AI输入可能被存储、同步、人工审查或进入第三方链路,误传后很难真正撤回。个人账号、免费网页、来源不明的小工具默认视为外部环境。
关闭聊天记录或看到“不会训练”不等于数据完全不留存,也不代表所有插件和连接器都受控。能给字段名就不给真实行,能给十行脱敏样例就不给整表。
减少数据量、字段和可识别性,可以显著降低单次暴露的影响范围。删除姓名远远不够,电话、邮箱、地址、订单号、备注和组合特征也可能识别人。
多列组合后可能重新指向同一个客户、员工、供应商或交易。密码、验证码、Cookie、API密钥、令牌、私钥和数据库连接串一律禁止。
凭证泄露可能直接变成未授权登录、数据导出、资金指令或冒名操作。界面截图、群聊截屏、会议录音和屏幕录像与原文件按同样标准判断。
图片和音频中常包含账号、头像、联系方式、价格、未公开计划和隐藏窗口。浏览器扩展、网盘连接、邮箱助手、机器人和第三方插件必须单独评估权限。
主AI工具获批不代表附加插件也获批,插件可能读取更多页面、文件和会话。报价、底价、供应商来源、账期、库存、货期和投标历史通常属于敏感业务信息,必要时按严格保密信息处理。
这些信息可以被用于压价、截单、绕过渠道、推断经营策略或影响投标公平。客户、员工、候选人和联系人信息必须有明确目的、最小范围和受控工具。
工作场景不自动等于可以把个人信息交给任意外部服务。不知道服务商、服务器、子处理方或数据存储地区时,不上传个人或敏感数据。
跨境业务数据可能同时涉及个人信息、商业秘密和境外接收方管理要求。工作数据不用个人账号,不借用账号,不绕过公司入口。
统一账号、权限和合同条款是追踪、停用和处置事件的基础。能只读就不给写入,能单文件就不给整个网盘,能单群就不给全部会话。
AI代理和自动化一旦判断错误,权限越大,影响范围越大。会话、文件、知识库和生成结果不得设置为任何人可访问,链接应限定人员并设置期限。
输出往往会复述输入,泄露生成结果等同于再次泄露原始数据。数字、日期、法规、批号、配方、引用和来源必须回到原始证据核验。
模型会生成看似合理但不存在、过期或张冠李戴的内容。付款、合同、投标、用人、客户承诺、合规结论和对外发布不得由AI自动拍板。
AI可以辅助整理和建议,但责任与业务判断不能外包给模型。脚本、宏、安装包、依赖和自动化先在测试环境检查,再接真实数据和真实账号。
能运行不等于安全,代码可能误删、重复执行、外传数据或引入恶意依赖。商品宣称、图片、商标、翻译、合同和营销素材发布前必须由业务责任人复核。
AI内容可能侵权、误导、夸大功效或不符合品牌和平台规则。立即停止继续输入或分享,保留时间、工具、账号和数据范围,尽快报告直属负责人和效率部。
早十分钟撤销链接、吊销令牌或联系服务商,可能显著缩小影响。不能只删除聊天、清空记录或自行联系外部人员后不报告。
删除证据会妨碍判断影响范围,也可能错过撤销权限和通知相关方的窗口。AI可以提供建议,最终上传、发送、发布和业务决定仍应由相关岗位完成复核。
“AI说的”不能替代事实核查、授权确认和岗位责任。20条规则
停止继续输入、停止自动化、撤销公开链接;涉及密码或令牌时由对应负责人立即吊销并更换。
记录发生时间、使用工具和账号、输入了什么类型的数据、是否分享、对方或链接范围;不要先清空记录。
发现后立即报告直属负责人和效率部,原则上10分钟内完成首次报告;涉及员工或客户个人信息时同步人事或管理层。
由公司指定人员判断泄露范围、外部接收方、是否需要联系平台、客户、供应商或主管部门。
补齐权限、流程、工具限制和培训;复盘用于减少复发,不得用隐藏事实代替解决问题。
它可能从一次误传继续演变为议价受损、诈骗、客户投诉、业务暂停、合规调查和长期竞争损失。
采购底价、毛利、投标历史或供应商渠道外泄,可能导致压价、截单、绕过渠道、投标失利和利润下降。
令牌、验证码或付款信息外泄,可能被用于冒名登录、批量导出、伪造指令和社会工程欺诈。
客户、员工或供应商信息被不当使用,会降低信任,并带来通知、解释、赔偿和关系修复成本。
公司可能需要停用账号、暂停自动化、检查日志、重置权限、重新核验数据并暂缓相关业务。
根据数据性质和后果,可能涉及整改、行政处罚、民事责任;构成犯罪的,还可能依法追究刑事责任。具体结论由公司授权人员结合事实判断。
公司会根据实际情况安排补训、权限调整和后续改进。发现问题后主动、及时、如实报告,更有利于尽快止损并避免影响扩大。
每一个“说不清”的问题,都是先停下来确认的信号。
本材料用于公司内部日常安全判断,不替代针对具体事件的法律意见和公司正式制度。
每次随机35题,总分80分;数据上传判断和泄露处置两个关键模块也必须分别达到80分。新增VIBE CODING申报与风险协作模块,未通过可复习后重试。