Appearance
知识库隐私与工具边界:什么能存、什么能传
核心观点
工具越方便,越容易让人忽略权限。知识库应该先回答“这份资料谁有权限看”,再回答“放在哪个工具里”,而不是反过来。
资料分级表
| 级别 | 示例 | 建议 |
|---|---|---|
| 公开 | 官方文档、公开报告、已发布文章 | 可进云端知识库 |
| 内部 | 项目方案、团队纪要、未公开流程 | 确认授权后使用受控工具 |
| 个人隐私 | 身份证、手机号、地址、账号 | 不进入 AI 知识库 |
| 客户数据 | 客户名单、合同、聊天记录 | 不进入第三方 AI 工具 |
| 凭据 | 密码、密钥、Token | 任何时候都不输入 AI |
判断流程
- 这份资料是谁的?公开的、公司的,还是客户的?
- 如果泄露,最坏结果是什么?
- 工具服务商能不能访问、保存和用于训练?
- 我能不能删除这份资料?
- 是否有更安全的选择,例如本地文件?
五个问题中任何一个不能明确回答,就先不要上传。
上传前的脱敏清单
在导入 AI 知识库前,至少删除或替换以下内容:
- 密码、验证码、密钥、Token。
- 身份证号、手机号、邮箱、家庭住址。
- 客户姓名、公司名、合同金额。
- 未公开的融资、人事、法务信息。
- 能直接定位到个人的聊天细节。
替换方法:用“客户 A”“金额 X”“地点 Y”代替真实信息,保留分析结构即可。
工具边界
| 工具类型 | 适合内容 | 不适合内容 |
|---|---|---|
| 本地 Obsidian | 个人判断、敏感笔记 | 无备份的珍贵资料 |
| 云端 ima | 公开资料、已授权资料 | 客户隐私、凭据 |
| AI 生成工具 | 脱敏后的文本 | 真实敏感数据 |
| 团队协作工具 | 有明确权限控制的资料 | 未授权共享 |
可用指令
text
请把以下内容当作脱敏示例处理。
内容:{粘贴脱敏后的材料}
任务:{要完成什么}
规则:不要恢复真实姓名、地址、账号、金额或任何未提供的信息;
如果缺少关键信息,标为“待补充”,不要编造。验收标准
- 你能给常用资料分级,并说出对应的存放位置。
- 云端知识库中没有凭据、客户隐私和未授权资料。
- 你了解所用工具的数据政策,并知道怎样删除资料。
- 每次导入前都有一次快速权限检查。
常见误区
“只是分析一下,不保存就行。” AI 工具可能保存和用于训练。不要用“方便”替代权限判断。
“我已经改了公司名,可以传了。” 脱敏不只是改名字。金额、时间、项目特征组合起来仍可能识别到具体对象。
“本地就一定安全。” 本地不等于有备份。重要资料还要有加密和备份策略。
风险提醒
数据政策可能随时变化。不要依赖记忆,定期检查工具文档和设置;无法确认时,选择你能完全控制数据的方式。
进阶入口
个人边界确定后,可以把分级规则扩展到团队:哪些目录永不进入云端、谁可以导入、谁负责审核,让协作知识库既能共享又不会越界。