Skip to content

知识库隐私与工具边界:什么能存、什么能传

核心观点

工具越方便,越容易让人忽略权限。知识库应该先回答“这份资料谁有权限看”,再回答“放在哪个工具里”,而不是反过来。

资料分级表

级别示例建议
公开官方文档、公开报告、已发布文章可进云端知识库
内部项目方案、团队纪要、未公开流程确认授权后使用受控工具
个人隐私身份证、手机号、地址、账号不进入 AI 知识库
客户数据客户名单、合同、聊天记录不进入第三方 AI 工具
凭据密码、密钥、Token任何时候都不输入 AI

判断流程

  1. 这份资料是谁的?公开的、公司的,还是客户的?
  2. 如果泄露,最坏结果是什么?
  3. 工具服务商能不能访问、保存和用于训练?
  4. 我能不能删除这份资料?
  5. 是否有更安全的选择,例如本地文件?

五个问题中任何一个不能明确回答,就先不要上传。

上传前的脱敏清单

在导入 AI 知识库前,至少删除或替换以下内容:

  • 密码、验证码、密钥、Token。
  • 身份证号、手机号、邮箱、家庭住址。
  • 客户姓名、公司名、合同金额。
  • 未公开的融资、人事、法务信息。
  • 能直接定位到个人的聊天细节。

替换方法:用“客户 A”“金额 X”“地点 Y”代替真实信息,保留分析结构即可。

工具边界

工具类型适合内容不适合内容
本地 Obsidian个人判断、敏感笔记无备份的珍贵资料
云端 ima公开资料、已授权资料客户隐私、凭据
AI 生成工具脱敏后的文本真实敏感数据
团队协作工具有明确权限控制的资料未授权共享

可用指令

text
请把以下内容当作脱敏示例处理。
内容:{粘贴脱敏后的材料}
任务:{要完成什么}
规则:不要恢复真实姓名、地址、账号、金额或任何未提供的信息;
如果缺少关键信息,标为“待补充”,不要编造。

验收标准

  • 你能给常用资料分级,并说出对应的存放位置。
  • 云端知识库中没有凭据、客户隐私和未授权资料。
  • 你了解所用工具的数据政策,并知道怎样删除资料。
  • 每次导入前都有一次快速权限检查。

常见误区

“只是分析一下,不保存就行。” AI 工具可能保存和用于训练。不要用“方便”替代权限判断。

“我已经改了公司名,可以传了。” 脱敏不只是改名字。金额、时间、项目特征组合起来仍可能识别到具体对象。

“本地就一定安全。” 本地不等于有备份。重要资料还要有加密和备份策略。

风险提醒

数据政策可能随时变化。不要依赖记忆,定期检查工具文档和设置;无法确认时,选择你能完全控制数据的方式。

进阶入口

个人边界确定后,可以把分级规则扩展到团队:哪些目录永不进入云端、谁可以导入、谁负责审核,让协作知识库既能共享又不会越界。

从真实任务出发,把 AI 用成可复用的能力。