HX效率部 · AI安全与项目协作
AI SAFE · 全员必修

AI能提效,前提是信息没有先失控

本资料不要求记住技术名词。你只需要形成四个动作:上传前分级、只给最少数据、使用结果前核验、发现误传立即止损并报告。

一条总原则

AI输入不是“只发给机器看”,而是一次新的数据提供行为。

公共AI、个人账号、插件、浏览器扩展、机器人、网盘连接器都可能形成新的接收方。先判断内容,再判断工具。

信息分类

不是所有资料都一样危险

以下分类用于公司AI日常使用判断。业务负责人或公司制度给出更严格要求时,以更严格要求为准。

公开信息

已经由公司或权利方公开发布,任何人都能合法获取。

  • 公司官网已发布的介绍
  • 品牌官网公开的商品说明
  • 公开法规、公开新闻和公开招标公告
可在公司允许的AI工具中使用;仍要核对真实性、版权、品牌口径和时效。

内部信息

不宜公开,但单独泄露通常不会直接造成重大损失。

  • 通用流程说明和空白模板
  • 不含真实业务数据的字段结构
  • 已经充分汇总且无法反推个人或交易的数据
只用公司允许的工具;按最少字段提供,不分享会话公开链接。

敏感业务信息

泄露后可能影响议价、客户、供应链、投标、经营或合作关系。

  • 采购价、底价、毛利、供应商渠道和账期
  • 投标历史、客户名单、销量、库存和未公开活动
  • 合同条款、货期计划、产品规划和内部经营分析
不得上传到个人账号、公共AI或去向不明的工具;优先本地处理,确需使用须经数据负责人确认并采用受控方案。

严格保密信息

一旦泄露,可能造成账号失控、资金风险、严重合规或长期竞争损失。

  • 密码、验证码、API密钥、访问令牌和私钥
  • 身份证件、银行卡、健康、生物识别等敏感个人信息
  • 完整员工或客户数据、付款资料、核心配方、重大争议证据
禁止输入公共AI;仅能在公司指定系统和明确授权范围内处理。
安全流程

每次使用AI,走完七个动作

多数风险并不是因为员工“不会AI”,而是从没有在输入、权限、核验和分享这些节点停下来。

明确任务AI到底要帮我做什么
判断类别公开、内部、敏感业务或严格保密
确认工具公司允许的入口和账号
最小化只给必要字段和最少样例
受控处理不含密钥,权限保持最小
核验结果关键事实回到原始证据
限制分享限定人员、期限和范围
内部项目协作

VIBE CODING周度申报与风险协作

各小组指定一名“+1责任人”,每周通过企业微信项目追踪机器人统一申报已做项目进度和欲做项目。机器人先查重、提示风险和缺失信息,再由业务负责人或管理层确认,最终沉淀项目进度、贡献人与后续动作。

申报不是增加一张表后续统一通过企业微信项目追踪机器人汇报。机器人负责整理、查重和提醒,人只需要把业务事实说清楚。

避免重复建设

先比对公司已有工具和在做项目。相似需求优先复用、合并或在同一底座上扩展,减少多个小组重复花时间。

让贡献有记录

项目负责人、协作者、已完成结果和复用情况都会留痕,避免工具做完后只有少数人知道,也避免实际贡献无法被看见。

尽早提示风险

在真实数据、正式账号和大范围使用之前,先发现数据、权限、误操作、依赖和维护风险,降低返工和业务事故概率。

一句话汇报,系统完成六步整理

同一项目后续只更新进度,不按周重复新建。发现相似项时先判断能否复用、合并或共享底座。

企业微信汇报“+1责任人”选择已做项目进度或欲做项目申报,按机器人追问补齐关键信息。
相似项目查重系统比对已有项目、工具和需求;发现相似项时,先说明差异,再决定复用、合并或另建。
AI风险提示AI给出风险点、缺失信息和建议动作,不直接代表审批通过,也不能替代业务判断。
人工确认普通低风险事项由对应负责人确认;涉及敏感数据、正式账号、批量改写或对外动作时升级确认。
项目与贡献留痕记录项目负责人、协作者、阶段、结果、风险和下一步,形成统一项目清单和贡献记录。
持续追踪机器人按项目节点提醒;后续周报更新同一项目,不重复新建,不用重新解释全部背景。

先分清:这是进度,还是新项目

已经开始做的进入进度更新;准备投入开发、但还没形成可用结果的进入欲做项目申报。

已做项目进度

项目已经开始,包括个人做出的脚本、表格工具、小系统、机器人或自动化。

  • 项目名称及解决的业务问题
  • 负责人和实际协作者
  • 当前阶段:想法、待评估、最小可用版、试用、使用中、暂停或完成
  • 本周完成了什么,并提供可核对的结果或链接
  • 当前风险、卡点和需要谁协助
  • 下一步动作、负责人和预计完成时间
欲做项目申报

准备投入时间开发,但还没有正式开始,或只有零散尝试尚未形成可用结果。

  • 要解决的业务问题和当前人工流程
  • 谁会使用、多久发生一次、影响范围多大
  • 期望得到什么结果,以及第一版最小范围
  • 已查过哪些现有工具,为什么不能直接复用
  • 会接触哪些数据、账号、权限、外部接口或自动操作
  • 拟负责人、协作者、期望开始时间和首个验证时间
AI辅助评估

AI检查六类风险,但不替人拍板

风险提示基于申报人提供的信息。信息缺失、说法含糊或情况变化时,必须补充事实并重新判断。

数据与保密

是否涉及客户、供应商、采购价、投标、个人信息、密钥或其他敏感资料。

账号与权限

是否需要正式账号、管理员权限、共享目录、企业微信文档、接口或第三方插件。

业务动作影响

是否会批量修改、删除、发送、发布、下单、付款,或影响多人正在使用的数据。

结果与合规

AI输出是否会用于报价、投标、合同、商品宣称、生产日期或其他需要业务复核的结论。

稳定与维护

是否有负责人、测试样例、操作日志、备份回滚、版本说明和异常处理方式。

重复与复用

公司是否已有相同或相近工具,能否合并需求、共享底座或复用已有结果。

看到“低风险”也不能直接越过确认一旦接触真实敏感数据、管理员账号、批量修改、自动发送或对外发布,必须重新确认边界。

AI与人的边界

  • AI可以整理汇报、匹配相似项目、提示风险和追问缺失字段。
  • AI不能替业务负责人确认节省价值,也不能替管理层决定资源、奖惩或项目优先级。
  • AI给出低风险不等于可以直接接入真实数据、正式账号或自动执行高影响动作。
  • 申报人知道但AI没有识别出的风险,仍应主动补充;不能以“AI没提示”为理由忽略。
  • 发现高风险或信息不足时,正确动作是暂停相关部分并补充确认,不是自动否决整个项目。

两种合格汇报长什么样

不需要写长报告,但要让别人看得懂当前状态、风险和下一步,也能知道谁真正参与了项目。

已做项目进度示例

更新“海外商品名称整理工具”:当前在试用。本周完成两份样表验证,实际协作者为王某、李某;仍有套装规格识别不稳定。下一步由王某在周三前补充异常样例,暂不接正式客户文件。

欲做项目申报示例

计划做“供应商报价文件快速检索”。当前每周需人工翻找约40份历史表,使用者为采购小组。已查现有项目,未发现同类;第一版只做本地导入、按供应商和日期检索,不做自动改价。数据含采购价,先用脱敏副本验证。

业务场景

先自己判断,再展开答案

点击场景查看建议。安全判断看的是实际内容、数据去向和业务后果,不看文件名、格式或行数。

规则库

安全规则,考试中可随时查

这是开卷考试。不会的题应该回来查规则,而不是凭印象猜。

先分级,再输入

不知道属于哪一级时,按更高一级处理并先问负责人。

AI输入可能被存储、同步、人工审查或进入第三方链路,误传后很难真正撤回。

公共AI不是保密空间

个人账号、免费网页、来源不明的小工具默认视为外部环境。

关闭聊天记录或看到“不会训练”不等于数据完全不留存,也不代表所有插件和连接器都受控。

只给完成任务所需的最少数据

能给字段名就不给真实行,能给十行脱敏样例就不给整表。

减少数据量、字段和可识别性,可以显著降低单次暴露的影响范围。

脱敏要防止重新识别

删除姓名远远不够,电话、邮箱、地址、订单号、备注和组合特征也可能识别人。

多列组合后可能重新指向同一个客户、员工、供应商或交易。

任何密钥都不进提示词

密码、验证码、Cookie、API密钥、令牌、私钥和数据库连接串一律禁止。

凭证泄露可能直接变成未授权登录、数据导出、资金指令或冒名操作。

截图、录音、视频也是数据

界面截图、群聊截屏、会议录音和屏幕录像与原文件按同样标准判断。

图片和音频中常包含账号、头像、联系方式、价格、未公开计划和隐藏窗口。

插件和连接器是新的数据出口

浏览器扩展、网盘连接、邮箱助手、机器人和第三方插件必须单独评估权限。

主AI工具获批不代表附加插件也获批,插件可能读取更多页面、文件和会话。

采购、投标和渠道信息默认敏感

报价、底价、供应商来源、账期、库存、货期和投标历史通常属于敏感业务信息,必要时按严格保密信息处理。

这些信息可以被用于压价、截单、绕过渠道、推断经营策略或影响投标公平。

个人信息不能因工作需要而随意上传

客户、员工、候选人和联系人信息必须有明确目的、最小范围和受控工具。

工作场景不自动等于可以把个人信息交给任意外部服务。

跨境链路先确认

不知道服务商、服务器、子处理方或数据存储地区时,不上传个人或敏感数据。

跨境业务数据可能同时涉及个人信息、商业秘密和境外接收方管理要求。

只用公司允许的工具和账号

工作数据不用个人账号,不借用账号,不绕过公司入口。

统一账号、权限和合同条款是追踪、停用和处置事件的基础。

权限按最小范围开放

能只读就不给写入,能单文件就不给整个网盘,能单群就不给全部会话。

AI代理和自动化一旦判断错误,权限越大,影响范围越大。

分享链接也要受控

会话、文件、知识库和生成结果不得设置为任何人可访问,链接应限定人员并设置期限。

输出往往会复述输入,泄露生成结果等同于再次泄露原始数据。

AI答案不是事实证明

数字、日期、法规、批号、配方、引用和来源必须回到原始证据核验。

模型会生成看似合理但不存在、过期或张冠李戴的内容。

高风险决定必须由人确认

付款、合同、投标、用人、客户承诺、合规结论和对外发布不得由AI自动拍板。

AI可以辅助整理和建议,但责任与业务判断不能外包给模型。

AI生成代码和文件先隔离验证

脚本、宏、安装包、依赖和自动化先在测试环境检查,再接真实数据和真实账号。

能运行不等于安全,代码可能误删、重复执行、外传数据或引入恶意依赖。

对外内容要检查权利和合规

商品宣称、图片、商标、翻译、合同和营销素材发布前必须由业务责任人复核。

AI内容可能侵权、误导、夸大功效或不符合品牌和平台规则。

发现误传先止损、留证、上报

立即停止继续输入或分享,保留时间、工具、账号和数据范围,尽快报告直属负责人和效率部。

早十分钟撤销链接、吊销令牌或联系服务商,可能显著缩小影响。

不要删证据或私下掩盖

不能只删除聊天、清空记录或自行联系外部人员后不报告。

删除证据会妨碍判断影响范围,也可能错过撤销权限和通知相关方的窗口。

AI辅助不替代人工复核

AI可以提供建议,最终上传、发送、发布和业务决定仍应由相关岗位完成复核。

“AI说的”不能替代事实核查、授权确认和岗位责任。

20条规则

事件处置

误传后,正确的第一反应决定损失大小

原则上10分钟内完成首次报告先说清工具、账号、时间、数据类型、范围、是否分享和已经采取的动作。不要在报告里再次复制整份敏感资料。
  1. 立即止损

    停止继续输入、停止自动化、撤销公开链接;涉及密码或令牌时由对应负责人立即吊销并更换。

  2. 保留证据

    记录发生时间、使用工具和账号、输入了什么类型的数据、是否分享、对方或链接范围;不要先清空记录。

  3. 快速上报

    发现后立即报告直属负责人和效率部,原则上10分钟内完成首次报告;涉及员工或客户个人信息时同步人事或管理层。

  4. 配合评估

    由公司指定人员判断泄露范围、外部接收方、是否需要联系平台、客户、供应商或主管部门。

  5. 整改复盘

    补齐权限、流程、工具限制和培训;复盘用于减少复发,不得用隐藏事实代替解决问题。

泄露后果

后果不只是一份文件被别人看见

它可能从一次误传继续演变为议价受损、诈骗、客户投诉、业务暂停、合规调查和长期竞争损失。

直接经营损失

采购底价、毛利、投标历史或供应商渠道外泄,可能导致压价、截单、绕过渠道、投标失利和利润下降。

账号与资金风险

令牌、验证码或付款信息外泄,可能被用于冒名登录、批量导出、伪造指令和社会工程欺诈。

客户与合作关系受损

客户、员工或供应商信息被不当使用,会降低信任,并带来通知、解释、赔偿和关系修复成本。

业务中断与调查成本

公司可能需要停用账号、暂停自动化、检查日志、重置权限、重新核验数据并暂缓相关业务。

合规与法律责任

根据数据性质和后果,可能涉及整改、行政处罚、民事责任;构成犯罪的,还可能依法追究刑事责任。具体结论由公司授权人员结合事实判断。

内部责任

公司会根据实际情况安排补训、权限调整和后续改进。发现问题后主动、及时、如实报告,更有利于尽快止损并避免影响扩大。

使用清单

输入前问7句,采用结果前问5句

每一个“说不清”的问题,都是先停下来确认的信号。

输入AI之前

  • 这份信息属于公开信息、内部信息、敏感业务信息,还是严格保密信息?
  • 我使用的是公司允许的工具和工作账号吗?
  • 这项任务真的需要真实数据吗?能否改用字段名或虚构样例?
  • 是否包含价格、供应商、客户、员工、合同、投标、库存、货期或未公开计划?
  • 是否包含密码、验证码、令牌、银行卡、身份证件或其他严格保密信息?
  • 截图、隐藏列、批注、修订记录、文件属性和链接中是否还有信息?
  • 如果现在把这份输入公开给竞争对手或客户,我能否承担后果?

使用AI结果之前

  • 关键数字、日期、来源和引用是否回到原始证据核验?
  • 是否有业务负责人确认合同、付款、投标、合规或对外承诺?
  • 输出中是否复述了原始敏感信息,分享权限是否最小?
  • 生成的脚本、宏或文件是否在副本和测试环境验证?
  • 最终发送、发布或执行的人是否清楚自己仍承担复核责任?
OPEN BOOK

现在完成安全与协作考试

每次随机35题,总分80分;数据上传判断和泄露处置两个关键模块也必须分别达到80分。新增VIBE CODING申报与风险协作模块,未通过可复习后重试。

进入开卷考试