课程/AI 入门教程

隐私红线:这些东西千万别发给 AI

前八章,我一直在教你"怎么用 AI 用得爽"。这一章开始,我要踩一脚刹车。

因为 AI 好用归好用,有一件事很多人从没想过:

你发给 AI 的每一句话、每一份文件,都会经过它的服务器。这些数据去了哪、存多久、会不会被别人看到——你根本不知道。

这一篇先讲最要紧的:什么东西绝对不能发给 AI。

🔑 本篇心法:发之前先想三秒——这条信息,我愿不愿意贴到小区公告栏上?

为什么"和 AI 聊天"不是绝对私密的

你以为的:我跟 AI 的对话,就像我脑子里的想法,只有我知道。

实际的:你的每条消息都会发送到 AI 公司的服务器。绝大多数公司的用户协议里写着:你的对话可能被用于改进模型(说白了就是拿去"喂"AI),可能被员工抽样查看,发生泄露事件时你的对话也在里面。

它大概率不会出事。但**"大概率"不等于"一定"**——涉及身家性命的信息,一次都不能赌。

绝对红线清单(背下来)

这些东西,任何 AI、任何理由,都不发:

类别具体内容
🪪 身份信息身份证号、护照号、家庭住址、真实人脸照片
💳 金融信息银行卡号、密码、支付密码、验证码、完整收款账号
🔑 账号凭据各类账号密码、API 密钥、登录凭证
🏢 公司机密未公开的财务数据、客户名单、核心代码、商业计划
👥 他人隐私别人的身份证、聊天记录、病历、住址(你无权替别人做主)
🚫 违法内容涉密、涉政敏感、违法违规内容

⚠️ 特别强调"验证码":任何客服、任何"工作人员"让你报验证码——100% 是骗子。这条和 AI 无关,但它是当下被骗的头号入口。

"你以为没事,其实有事"的三种情况

真正的高危场景,是那些感觉无害的操作:

情况一:把整份合同/报表上传"帮我分析"

合同里有甲方乙方全名、账号、金额、条款——一份文件就是一套完整机密。

✅ 正确做法:把公司名换成"A 公司"、账号换成"xxx"、金额改成整数,脱敏后再传。

情况二:把客户名单粘进去"帮我分类"

几百个"姓名 + 电话 + 消费记录"——这是《个人信息保护法》里最敏感的个人数据。

✅ 正确做法:姓名换"客户A/B/C",电话删掉后八位,只保留分析需要的字段。

情况三:把公司代码/内部文档贴进去"帮我改错"

代码里有服务器地址、数据库密码、接口密钥——不少公司已明令禁止,违者处分。

✅ 正确做法:删掉敏感配置行再问;或问"这类问题通常有哪几种原因",不贴原文。

安全使用的正确姿势

姿势一:脱敏(最重要,也最简单)

把"真名换假名、真实号码删掉、金额取整"——三分钟的事,删掉九成风险。

AI 帮你分析数据,要的是结构和规律,不是真实身份。脱敏不影响结果,只影响安全。

姿势二:把"数据训练"开关关掉

主流工具都提供"不让我的对话用于训练"的选项:

  • DeepSeek:设置 → 隐私
  • 通义 / 豆包 / Kimi:设置 → 隐私或协议相关栏目

现在就去把你常用的工具都关一遍,两分钟。

姿势三:敏感场景用企业版

公司有保密要求?推动用企业版/私有化部署——数据不过公网。个人用户记住:公网免费版,一律当"公共场合"对待。

姿势四:不用的记录,定期删

聊天历史记录留在服务器上,能删就定期删。顺手的事。


发之前,过一遍这张自查卡

要发的内容问自己
有没有姓名/证件号/银行卡?有 → 换假名、删数字
有没有公司未公开数据?有 → 缩小范围、脱敏
涉不涉及别人的信息?涉及 → 对方同意了吗?
这段对话公开了我尴尬吗?尴尬 → 想想再发

🔑 一句话版本:账号密码、验证码、身份证、他人隐私、公司机密——永不发送;其他信息,脱敏再发。


本篇小结

🔑 AI 对话 = 公共场合。红线清单背下来,脱敏习惯养起来,训练开关关起来。

守住输入端只是第一步。下一篇管输出端:AI 给你的答案,怎么一眼识别"它在胡说"? 五个技巧,练就火眼金睛。

💬 评论(0)

请登录后参与评论

加载中...