用 AI 又不外洩隱私:一般人保護個資的完整實作指南

一分鐘重點:用 AI 保護隱私的核心只有一句話——「能認出特定人的資料,貼進去之前先拿掉」。身分證、病歷、金融帳號、他人個資這幾類是絕對紅線,任何情況都不該原封不動貼進 ChatGPT 或任何 AI;其餘資料要用,就先做去識別化,把姓名電話地址換成「客戶 A」「某公司」。接著花五分鐘進設定,關掉「用我的對話改善模型」,需要時開臨時對話。最後記得:免費工具的隱私政策會變,每隔一兩個月要回頭檢查一次設定有沒有被重設。做到這幾件,你就能放心用 AI,又不把自己和別人的隱私送出門。

AI 好用到讓人忘記戒心。你想讓它幫忙潤一封回覆客戶的信、算一下自己的保單划不划算、看看健檢報告哪個紅字要注意——順手就把整份東西貼上去了。問題是,那份東西裡往往包著你的身分證字號、家人的病歷、公司的客戶名單。貼下去的那一秒,這些資料就離開了你的裝置,進到一個你看不到、管不到的伺服器。

這篇不是要嚇你別用 AI,而是要教你「怎麼用得安全」。以下的做法一般人都做得到,不需要懂資安,花不到十分鐘就能把八成的風險擋掉。

先搞清楚:資料貼進 AI 之後去了哪

很多人以為在 ChatGPT 打字,就像在自己的記事本寫東西。其實比較接近「把紙條寄給一家在國外的公司」。你送出的內容會傳到對方伺服器處理,可能被暫存、被系統紀錄、在你沒關掉訓練選項時被拿去改善模型,甚至可能被少量人工抽樣檢查以維護品質。

這不代表這些公司都在偷看你——主流大廠有一定的安全機制。但重點是:你失去了對這份資料的掌控權。它存多久、放在哪個國家、哪天會不會因為公司被駭而外洩,都不是你能決定的。既然如此,最聰明的策略就是:一開始就別把「認得出你是誰」的東西交出去。

這裡有個關鍵觀念——隱私保護不是「全有或全無」。你不用因為怕外洩就完全不用 AI,而是學會把資料分成「可以貼」和「不能貼」,再把介於中間的用去識別化處理過再貼。

這幾類資料,絕對不要直接貼進 AI

先記住這張紅線清單。以下內容不管你多趕、AI 多好用,都不該原封不動貼進去:

如果你的問題「非得」用到這些資料才問得出來,那答案通常是:先去識別化,或者這件事根本不該用線上 AI 做(改用本地模型,後面會談)。

去識別化:讓 AI 幫你,又認不出「你是誰」

去識別化聽起來很專業,其實就是「換名字」。把能認出特定人的欄位,替換成代號,AI 照樣能幫你分析內容邏輯,但拿到的是一份「查無此人」的資料。

舉個例子。你想請 AI 幫你看一份保單條款划不划算,原文是:

「王美惠,女,民國 68 年生,投保南山人壽○○終身壽險,保額 300 萬,年繳保費 8 萬 6 千元……」

去識別化之後變成:

「一位 40 多歲女性,投保某壽險終身壽險,保額 300 萬,年繳保費約 8 萬 6 千元……」

AI 給你的分析品質幾乎一樣,但它完全不知道你是誰。這就是去識別化的威力——你沒有損失任何有用的資訊,只拿掉了「認人」的部分。

要做得到位,記住這幾個容易漏掉的地方:

  1. 別只遮姓名。地址、電話、生日、公司名、員工編號、車牌,任何一個都可能反推出人。
  2. 小心「組合可辨識」。就算每一項單獨看不出來,「某公司的財務長+40 多歲+住新竹」湊起來可能全台灣只有一個人。敏感情境下連職稱都建議模糊化。
  3. 數字可以「約略化」。精確到個位數的金額、日期,換成「約 8 萬」「去年年中」,既保護隱私又不影響 AI 判斷。

可複製的去識別化 Prompt 模板

如果你的資料量比較大、欄位很多,可以先讓 AI 自己幫你「教你怎麼改」——注意,是先貼一份已經手動拿掉最敏感欄位的版本,或用這個模板建立你自己的替換規則。更安全的用法是:把下面這段當成你處理資料的固定流程,自己在本地(例如記事本)先替換好再貼給線上 AI。

【去識別化處理指令】

我要把一份資料交給 AI 分析,但要先去識別化,保護個資。
請依下列規則,告訴我這份資料裡有哪些「可辨識個人」的欄位需要替換,
並提供一份「替換對照建議」,但不要求我把原始個資貼給你。

需要抓出並替換的類型:
1. 姓名 → 換成「某甲、某乙、客戶 A」等代號
2. 身分證字號、護照號、健保卡號 → 一律移除,不保留
3. 電話、Email、住址 → 換成「(已隱去)」
4. 生日、精確年齡 → 換成年齡區間,如「40 多歲」
5. 公司名、店名、學校名 → 換成「某公司、某校」
6. 金額、日期 → 可保留大概數值,如「約 8 萬」「去年年中」
7. 職稱+地區+年齡的組合 → 若可能指向唯一個人,一併模糊化

處理原則:
- 寧可多遮、不要少遮
- 分析的邏輯與結論不受影響,只拿掉「認人」的資訊
- 完成後請提醒我,貼上去的內容裡是否還殘留任何可辨識個資

我的資料主題是:(在此描述,例如「一份保單條款分析」)
需要 AI 幫我做的事是:(例如「判斷這份保單保費合不合理」)

這段模板的好處是:它幫你建立「先想哪些要遮、再動手」的習慣。用久了你會內建這套反射,看到資料自動先過濾。

花五分鐘:關掉訓練、管好紀錄

去識別化管的是「貼什麼」,設定管的是「平台能拿你的資料做什麼」。兩件事都要做。

ChatGPT:點左下角頭像 →「設定」→「資料控制(Data Controls)」→ 把「改善模型」關掉。想臨時問又不留痕跡,用「臨時對話(Temporary Chat)」,聊完不進歷史紀錄。

Google Gemini:進「Gemini Apps 活動」,可以關掉活動紀錄、設定自動刪除期間(例如 3 個月自動清)。關掉後人工審查者原則上不會看到你的新對話。

Claude:Anthropic 的消費級產品預設不用你的對話訓練模型(除非你另外選擇加入回饋),相對省心,但仍建議進設定確認一次。

共通原則:任何新工具第一次用,先花兩分鐘把設定頁翻一遍,看有沒有「訓練」「歷史」「資料保留」相關選項。這一步很多人跳過,卻是差別最大的一步。

選對工具,避開來路不明的 AI 網站

現在到處都是「免費 AI 神器」,但其中不少是拿你的資料或帳號當商品。判斷一個 AI 網站能不能碰,看三點:

真的要處理很敏感的東西(例如整理家人病歷、公司內部文件),最安全的選項是在自己電腦跑本地 LLM——資料完全不出你的裝置,我們有專篇教學可以參考。

台灣真實情境:差點外洩的那一次

分享一個接地氣的例子。台中一位在貿易公司做業務助理的林先生,某天主管要他把一份三百多筆的客戶名單「整理成報價比較表」,裡面有客戶姓名、公司、電話、過往成交金額。他趕著下班,想說貼進 ChatGPT 十秒就搞定,複製、貼上、正要按 Enter——

他停了一下,想起前陣子看到的新聞:有工程師把公司內部原始碼貼進 AI 導致外洩、被公司內部懲處。林先生心裡一驚,把已經貼進對話框的內容整段刪掉。

後來他改了做法:先在 Excel 裡把客戶名字換成「A 公司、B 公司」,電話整欄刪掉,成交金額改成「約 X 萬」,只留下他真正需要 AI 幫忙排版比較的結構,再貼進去。結果報價表一樣三分鐘做好,但那三百多筆客戶的真實資料,一筆都沒離開他的電腦。

事後他主管知道了,反而在部門會議上把這件事拿出來當正面案例。這就是重點——保護隱私不會讓你變慢,只是多一個「換名字」的動作。林先生沒受過資安訓練,靠的只是「按 Enter 前停一秒」的習慣。

最常見的三個錯誤,別踩

即使知道要小心,很多人還是會在這幾處翻船:

錯誤一:把最敏感的東西「原件」貼上去圖方便。 健檢報告、身分證正反面照片、完整對帳單,想說「就問一下」。記住:越是敏感、越要先去識別化,越是趕時間、越容易出事。

錯誤二:用來路不明的免費 AI 站處理機密。 為了不用登入、不用付費,跑去陌生網站貼合約、貼財報。這些站怎麼存你的資料、是不是拿去賣,你完全不知道。省下的那點麻煩,換不回外洩的代價。

錯誤三:以為設定一次就一勞永逸。 免費工具的隱私政策和介面選項常改版,你上次關掉的訓練選項,可能在某次更新後被重設或換了位置。這是這類工具的先天限制——規則會變,掌控權不完全在你手上。所以要養成每隔一兩個月回設定頁檢查一次的習慣,順便清掉不需要留的歷史對話。

還有一個限制要誠實說:去識別化能大幅降低風險,但沒有百分之百。資料量大、背景特殊時,理論上仍有被還原的可能。所以真正的高敏感資料,最終還是「不上傳」最安全。

給不同人的簡易對照

從今天起,養成「按 Enter 前停一秒」

保護隱私聽起來麻煩,其實濃縮起來就三個動作:紅線的不貼、要用的先去識別化、設定關好定期檢查。這三件事加起來不到十分鐘,卻能讓你安心把 AI 用好用滿。

台灣《個人資料保護法》要求任何人蒐集、處理、利用個資都要盡到安全維護的責任,尤其當你手上握著別人的資料時,隨手貼進 AI 可能不只是你個人的風險,還牽涉法律責任。與其事後補救,不如現在就做——現在就打開你常用的 AI 工具,進設定把「用我的對話改善模型」關掉,再把上面那段去識別化 Prompt 存進你的記事本。下次要貼敏感資料前,先停一秒,問自己一句:「這裡面,有沒有能認出是誰的東西?」有的話,換掉再貼。

這一秒,就是你和一次隱私外洩之間,最值得的距離。


本文由 AgentAI 智庫(agentai.tw) 整理製作,台灣最大的繁體中文 AI 知識站。本文為教學與觀念整理,不構成法律意見,實際情況請依各服務當下條款與專業人士建議評估。

常見問題 FAQ

把身分證字號或病歷貼進 ChatGPT 會有什麼風險?
風險是這些內容離開你的裝置、進了境外服務的伺服器,你就無法完全掌控它被存多久、被誰看到、會不會被用來改善模型。身分證字號、病歷、金融帳號都屬於高敏感個資,一旦外洩可能被用來冒名申辦、詐騙或勒索。就算平台承諾不外流,也沒有必要把這種資料交出去——正確做法是先去識別化,把能認出你的部分拿掉再問。
ChatGPT 的『用我的對話改善模型』要怎麼關?
以網頁版為例,點左下角頭像進「設定」,找到「資料控制(Data Controls)」,把「改善模型(Improve the model for everyone)」關掉即可。關掉後你新的對話原則上不會被拿去訓練。要臨時用又不想留紀錄,可以開「臨時對話(Temporary Chat)」,聊完不會存進歷史。介面選項名稱各版本會變,找不到就搜尋設定頁裡的「訓練」「model」關鍵字。
什麼是去識別化?我自己做得到嗎?
去識別化就是把能直接或間接認出特定個人的資訊拿掉或替換,例如把「王小明 0912-345-678」改成「客戶 A」。一般人完全做得到,重點是別只遮姓名——身分證字號、完整地址、電話、員工編號、車牌、訂單號加公司名的組合,都可能反推出是誰,要一起處理。本文附了一段可複製的 Prompt 模板,能幫你有系統地換掉這些欄位。
免費版和付費版 AI 在隱私上差在哪?
差在你對資料的掌控權。多數免費版預設可能用你的對話改善模型、資料保留與刪除也較難控制;付費的團隊/企業版通常承諾不拿你的輸入訓練、提供管理後台與資料處理協議。對一般使用者來說,免費版關掉訓練選項+自己做去識別化,日常用已經夠安全;真的要處理很敏感的資料,才需要考慮企業版或乾脆改用本地模型。
怎麼分辨一個 AI 網站是不是來路不明、不能用?
看三件事:一是有沒有清楚的隱私政策與公司資訊,連是誰做的都查不到就別碰;二是網址與名稱是不是山寨知名工具(例如假的 ChatGPT 登入頁);三是它要不要你授權讀 Gmail、雲端硬碟等過多權限。來路不明的免費 AT 網站常是拿你貼的內容或帳號當商品,寧可用官方 App 或官方網站,也別為了省事在陌生站貼機密。
在台灣,把別人的個資貼進 AI 會違法嗎?
有可能。台灣《個人資料保護法》規範個資的蒐集、處理與利用,若你未經當事人同意、把含姓名電話病歷等個資的內容上傳到第三方服務,又沒做去識別化,就可能有違法與外洩的責任,尤其你是因為工作而持有這些資料時。最安全的做法是:處理他人個資前先去識別化,或確認你有合法依據與適當的安全維護措施,本文非法律意見,情況不明時請諮詢專業人士。

延伸閱讀

幫這篇打個分:
A
AgentAI 智庫團隊 ✓ 台灣實作團隊

我們是一群專注於 AI Agent、Prompt 與自動化工作流的台灣實作者。每篇教學都附可複製配方、誠實標示實測程度與限制,只分享真正能落地、可直接套用的方法——與其介紹工具,不如教你把事情做完。

關於我們 →看更多教學 →訂閱情報週報 →

每週把這類實戰教學寄給你

訂閱 AgentAI 智庫情報週報,新的 Prompt、AI Skills、工作流與教學第一時間收到。

免費 · 隨時取消