企业把内部资料交给AI前,不应只做“机密/非机密”二分。更可执行的顺序是:先确认资料从哪里来、企业是否有权用于当前任务、完成任务最少需要哪些内容,以及错误或外泄会造成什么后果;再决定资料可以直接使用、脱敏后使用、限定环境使用,还是当前禁止使用。

决定处理动作后,还要同时写清允许的工具与账号、连接器权限、输入输出流向、保存与删除、日志证据、异常处置,以及人员离职、项目结束或供应商退出时的回收责任。

这套方法处理的是各类内部资料进入AI任务前后的通行条件和生命周期,不替代销售材料入知识库前的事实拆分、版本核对,也不替代法律、合同或行业规则的专业判断。四种处理动作是企业内部执行标签,不是法定统一分类。

一宗诉讼提醒企业:只查“有没有上传”还不够

苹果在2026年8月31日提交了一份支持加速证据开示申请的补充文件。当前媒体镜像中的Document 94-1(Case No. 5:26-cv-07078-EJD)首封页标注“EXHIBIT A”,并注明其收录的是封存提交文件的公开删节版;该链接不是法院官方页面。文件中,苹果一方主张,前员工Chang Liu在OpenAI任职期间使用了苹果所称的商业秘密电源转换器电路资料,并利用AI代理学习如何运行LTspice模拟。苹果进一步主张,相关日志、元数据和使用记录可能丢失、被覆盖或销毁,并以此请求法院批准加速证据开示。9to5Mac的报道是本事件的媒体发现源。

这是一方当事人的诉讼主张,不是法院判决,也不是对侵权责任的司法认定。公开文件不能证明相关资料被用于训练通用模型,或者已经被AI系统不可逆地吸收。

企业可以从中得到一个更有限但可执行的提醒:内部资料一旦经过AI工具、代理、专业软件和多人协作,事后需要回答的不只是“有没有上传”。还要回答谁在什么时间、出于什么目的、通过哪个账号和系统读取了哪些内容,产生了什么中间文件和输出,谁获得了结果,以及哪些必要记录仍可用于复核。

“不要上传机密”为什么不能单独成为操作规则

判断单位过于粗糙

同一份客户资料,用于内部统计和用于生成对外营销话术,处理目的、所需字段和输出接收人并不相同。把整份文件永久贴成“能用”或“不能用”,无法指导具体任务。

只管输入,没有管理后续流向

AI可能通过知识库、浏览器、邮箱、网盘、CRM或接口读取内容,输出又可能被写入新文档、工单和客户沟通。连接器能否批量读取、写回、发布或导出,有时比一次手工粘贴影响更大。

把部署路线误当成治理答案

企业账号、云端服务、API、本地模型和私有部署会改变部分责任与风险,但不会自动解决权限过大、运维账号、错误连接器、日志保存和导出副本等问题。企业仍需结合真实任务选择API、托管或自有部署所承担的责任

没有设计退出方式

项目结束、员工调岗离职、外包团队撤场或供应商更换时,账号、接口密钥、知识库副本、导出文件和历史日志不会自动消失。没有明确回收动作,资料使用权可能在任务结束后继续存在。

用四种处理动作决定资料能否通行

企业不必先为所有资料建立复杂等级,可以先决定某类资料在当前任务中允许采取什么动作。

处理动作适用条件最低控制要求
可直接使用来源与使用权限清楚;当前目的合理;不含需要额外保护的个人、客户、合作方或商业信息;工具和账号已批准;错误影响较低登记来源、用途、允许工具和输出去向,保留基本操作记录
脱敏后使用任务确有必要,但只需要部分字段或结构,不需要识别具体个人、客户或项目删除或替换非必要字段,检查组合字段与上下文能否重新识别,复核输出是否还原敏感关系
限定环境使用资料具有较高价值,或受到权限、合同、个人信息、客户要求等约束,但业务任务仍有正当需要只在批准的账号、部署、网络和人员范围内使用;限制连接器与导出;明确保存期、日志、复核人和异常处置
当前禁止使用来源或权利基础不清;目的不成立;超出最小必要;后果难以控制;工具条件不满足;异常尚未处置停止输入、连接和导出,交由资料负责人及相应法律、合规、安全或业务负责人判断

“可直接使用”不等于网上能搜到就能随意用。公开资料仍可能受到授权、版权、服务条款、准确性和特定用途限制。

“脱敏后使用”也不等于只删姓名和手机号。工号、地址、罕见职位、合同金额、时间和项目组合在一起,仍可能指向具体个人或企业。《个人信息保护法》第七十三条所称匿名化,要求处理后无法识别特定自然人且不能复原;业务上的脱敏不当然达到这一条件。

“限定环境使用”更不是一句“换成本地模型”。需要限制的是完整链路:哪个账号、哪台设备、哪个知识库、能读哪些文件、能否写回、日志放在哪里、结果能否导出、哪些运维人员可以接触,以及任务结束后怎样删除或返还。

先定目的和最小范围,再选择工具

《中华人民共和国个人信息保护法》第六条要求,处理个人信息应有明确、合理的目的,与处理目的直接相关,并采取对个人权益影响最小的方式;收集个人信息应限于实现处理目的的最小范围。

对企业AI任务,一个实用顺序是:先写清任务目的,再确定必须使用哪些资料,最后选择工具。

例如,AI帮助销售总结客户关注点,未必需要整份合同、身份证明、银行信息和全部历史往来。如果任务只需要会议中的问题、产品偏好和已经确认的下一步,就应先缩小输入,而不是把整个客户文件夹接入后再提醒模型“注意保密”。

每项真实AI任务可以建立一张简化的“资料通行证”,至少回答七个问题:

  1. 资料从哪里来,企业是否有权为当前目的使用?
  2. 任务究竟要完成什么,最少需要哪些字段或片段?
  3. 本次属于直接使用、脱敏后使用、限定环境使用,还是当前禁止使用?
  4. 允许使用哪个产品、版本、部署和企业批准账号?
  5. AI可以读取、生成、写回和对外发送什么,哪些动作不能做?
  6. 输入、输出、缓存、日志和导出分别保存在哪里、由谁访问、保留多久、怎样删除?
  7. 发生异常、项目结束、人员离职或供应商退出时,由谁停止权限、保全必要证据、返还或清理资料?

这张通行证可以与智能体的任务、知识、流程和审核边界一起使用:任务说明解决“要完成什么”,资料通行证解决“可以依据什么、通过什么路径完成”。

权限、输出、日志和退出要放在同一条链上

《中华人民共和国数据安全法》第二十七条要求开展数据处理活动依法建立健全全流程数据安全管理制度。企业AI项目不能只管输入端,还应把下面四个环节连起来。

工具、账号和连接器

未经企业批准的个人账号,不应与企业获批账号混用于同一资料任务。企业还要核对当前产品版本、实际配置和合同中对数据使用、保留、删除、二次使用与事件通知的说明。

连接器权限应按任务最小化。能查一份资料,不代表需要读取整个网盘;能生成回复,不代表可以直接发送;能更新一个字段,不代表应取得整库写入权。读取、生成、写回、发布和删除应分别授权。涉及敏感数据或高影响动作时,还要明确哪些判断必须由人决定

输出也要重新判断

敏感信息不只存在于原始文件。AI对多个来源归纳后,可能形成新的客户画像、价格规律、供应商比较或技术推断。输出交给谁、能否对外发送、是否需要人工复核,应按实际内容和用途重新判断。

日志要足够复核,但不能无限复制正文

企业可以保留足以复核的账号、时间、任务、资料类别、工具、关键动作、输出去向和审批记录,同时限制日志访问、设置保留期并定义删除方式。不能为了证明“有留痕”,把每一份敏感正文无限期复制到另一个无人管理的系统。

第三方责任和退出条件

《网络数据安全管理条例》第十二条规定,在向其他网络数据处理者提供、委托处理个人信息和重要数据的适用场景中,应通过合同等约定处理目的、方式、范围和安全保护义务,监督接收方履行义务,并按规定保存处理情况记录。

这项具体要求不能扩大到所有普通资料和所有AI工具,但它提醒企业:选择第三方服务时,功能之外还要核对事件通知、删除与返还、二次使用、分包方和服务终止后的处理方式。

NIST生成式AI风险管理框架画像在GOVERN 6.2关于“被判定为高风险的第三方数据或AI系统发生故障或事件”的范围内,建议组织为第三方生成式AI技术建立事件响应方案,明确责任、演练并复盘,同时审查供应商合同中的二次数据使用、事件通知和责任安排。NIST资料属于自愿风险框架,不是中国法律要求。OWASP关于敏感信息披露的行业建议则把数据清洗、输入校验、最小权限和保留删除政策列为控制方向;它同样不是法律或认证标准。

商业秘密保护需要平时可说明的管理动作

2025年修订的《中华人民共和国反不正当竞争法》第十条将商业秘密表述为不为公众所知悉、具有商业价值并经权利人采取相应保密措施的技术信息、经营信息等商业信息。

具体资料能否构成商业秘密,需要结合事实由专业人员判断。对企业管理而言,资料标签、账号权限、员工培训、对外合同、操作记录、异常响应和离职回收,不只是文书负担,也让企业能够说明自己对什么信息、为什么、采取过哪些措施。

这些措施不等于结果保证。本文的方法不能替代法律意见,也不能保证一份资料被认定为商业秘密或保证争议结果。

中小企业先用一项低风险任务跑通闭环

企业不必先建设庞大平台。可以选择一项高频、低影响、容易人工复核的任务,例如用已经批准的内部制度回答员工常见问题,或者整理企业有权使用的公开行业资料。

  1. 只列出当前任务实际会使用的资料,不把整个共享盘一次接入;
  2. 为每类资料确定处理动作、允许账号、最小字段、输入输出和保存位置;
  3. 准备来源不清、包含多余个人信息、连接器权限过大、输出准备对外发送等反向样本,检查系统和人员能否停止或转交判断;
  4. 演练怎样暂停连接、撤回权限、保全必要日志、通知负责人和清理不应继续保存的副本;
  5. 根据真实记录调整规则,再决定是否扩大资料和任务范围。

员工能否执行这些边界,也应进入企业AI内训的真实岗位练习,而不是只读一份原则通知。

远恒AI可以在AI智能体与企业AI工作站企业AI内训与线下沙龙FDE企业AI落地陪跑项目中,协助企业梳理真实任务、资料来源、处理动作、知识库范围、工具账号、连接器权限、人工审核、异常分支、日志字段、退出交接和验收SOP。

具体法律适用、个人信息处理依据、商业秘密认定、行业合规、安全测试、电子取证和最终业务授权,仍应由企业相应负责人及具备专业能力与责任的合作方判断。

相关服务

先明确企业当前的问题

整理企业现状、已有资料和希望改善的结果,再判断应该从哪项服务开始。

了解AI智能体与企业AI工作站联系远恒AI