一分鐘重點:用 AI 保護隱私的核心只有一句話——「能認出特定人的資料,貼進去之前先拿掉」。身分證、病歷、金融帳號、他人個資這幾類是絕對紅線,任何情況都不該原封不動貼進 ChatGPT 或任何 AI;其餘資料要用,就先做去識別化,把姓名電話地址換成「客戶 A」「某公司」。接著花五分鐘進設定,關掉「用我的對話改善模型」,需要時開臨時對話。最後記得:免費工具的隱私政策會變,每隔一兩個月要回頭檢查一次設定有沒有被重設。做到這幾件,你就能放心用 AI,又不把自己和別人的隱私送出門。
AI 好用到讓人忘記戒心。你想讓它幫忙潤一封回覆客戶的信、算一下自己的保單划不划算、看看健檢報告哪個紅字要注意——順手就把整份東西貼上去了。問題是,那份東西裡往往包著你的身分證字號、家人的病歷、公司的客戶名單。貼下去的那一秒,這些資料就離開了你的裝置,進到一個你看不到、管不到的伺服器。
這篇不是要嚇你別用 AI,而是要教你「怎麼用得安全」。以下的做法一般人都做得到,不需要懂資安,花不到十分鐘就能把八成的風險擋掉。
先搞清楚:資料貼進 AI 之後去了哪
很多人以為在 ChatGPT 打字,就像在自己的記事本寫東西。其實比較接近「把紙條寄給一家在國外的公司」。你送出的內容會傳到對方伺服器處理,可能被暫存、被系統紀錄、在你沒關掉訓練選項時被拿去改善模型,甚至可能被少量人工抽樣檢查以維護品質。
這不代表這些公司都在偷看你——主流大廠有一定的安全機制。但重點是:你失去了對這份資料的掌控權。它存多久、放在哪個國家、哪天會不會因為公司被駭而外洩,都不是你能決定的。既然如此,最聰明的策略就是:一開始就別把「認得出你是誰」的東西交出去。
這裡有個關鍵觀念——隱私保護不是「全有或全無」。你不用因為怕外洩就完全不用 AI,而是學會把資料分成「可以貼」和「不能貼」,再把介於中間的用去識別化處理過再貼。
這幾類資料,絕對不要直接貼進 AI
先記住這張紅線清單。以下內容不管你多趕、AI 多好用,都不該原封不動貼進去:
- 身分證字號、護照號碼、健保卡號:這是冒名申辦、詐騙的鑰匙。
- 病歷、診斷、用藥、健檢報告原件:屬於最高敏感的個資,外洩後果嚴重。
- 金融資訊:信用卡完整卡號、銀行帳號、網銀密碼、投資對帳單。
- 他人的個資:客戶名單、同事電話、家人的資料——這些不是你的,你更沒有權利替他們交出去。
- 帳號密碼與各種驗證碼:包括公司系統、私人帳號。
- 公司機密:未公開的財報、合約、原始碼、報價策略、營業秘密。
如果你的問題「非得」用到這些資料才問得出來,那答案通常是:先去識別化,或者這件事根本不該用線上 AI 做(改用本地模型,後面會談)。
去識別化:讓 AI 幫你,又認不出「你是誰」
去識別化聽起來很專業,其實就是「換名字」。把能認出特定人的欄位,替換成代號,AI 照樣能幫你分析內容邏輯,但拿到的是一份「查無此人」的資料。
舉個例子。你想請 AI 幫你看一份保單條款划不划算,原文是:
「王美惠,女,民國 68 年生,投保南山人壽○○終身壽險,保額 300 萬,年繳保費 8 萬 6 千元……」
去識別化之後變成:
「一位 40 多歲女性,投保某壽險終身壽險,保額 300 萬,年繳保費約 8 萬 6 千元……」
AI 給你的分析品質幾乎一樣,但它完全不知道你是誰。這就是去識別化的威力——你沒有損失任何有用的資訊,只拿掉了「認人」的部分。
要做得到位,記住這幾個容易漏掉的地方:
- 別只遮姓名。地址、電話、生日、公司名、員工編號、車牌,任何一個都可能反推出人。
- 小心「組合可辨識」。就算每一項單獨看不出來,「某公司的財務長+40 多歲+住新竹」湊起來可能全台灣只有一個人。敏感情境下連職稱都建議模糊化。
- 數字可以「約略化」。精確到個位數的金額、日期,換成「約 8 萬」「去年年中」,既保護隱私又不影響 AI 判斷。
可複製的去識別化 Prompt 模板
如果你的資料量比較大、欄位很多,可以先讓 AI 自己幫你「教你怎麼改」——注意,是先貼一份已經手動拿掉最敏感欄位的版本,或用這個模板建立你自己的替換規則。更安全的用法是:把下面這段當成你處理資料的固定流程,自己在本地(例如記事本)先替換好再貼給線上 AI。
【去識別化處理指令】
我要把一份資料交給 AI 分析,但要先去識別化,保護個資。
請依下列規則,告訴我這份資料裡有哪些「可辨識個人」的欄位需要替換,
並提供一份「替換對照建議」,但不要求我把原始個資貼給你。
需要抓出並替換的類型:
1. 姓名 → 換成「某甲、某乙、客戶 A」等代號
2. 身分證字號、護照號、健保卡號 → 一律移除,不保留
3. 電話、Email、住址 → 換成「(已隱去)」
4. 生日、精確年齡 → 換成年齡區間,如「40 多歲」
5. 公司名、店名、學校名 → 換成「某公司、某校」
6. 金額、日期 → 可保留大概數值,如「約 8 萬」「去年年中」
7. 職稱+地區+年齡的組合 → 若可能指向唯一個人,一併模糊化
處理原則:
- 寧可多遮、不要少遮
- 分析的邏輯與結論不受影響,只拿掉「認人」的資訊
- 完成後請提醒我,貼上去的內容裡是否還殘留任何可辨識個資
我的資料主題是:(在此描述,例如「一份保單條款分析」)
需要 AI 幫我做的事是:(例如「判斷這份保單保費合不合理」)
這段模板的好處是:它幫你建立「先想哪些要遮、再動手」的習慣。用久了你會內建這套反射,看到資料自動先過濾。
花五分鐘:關掉訓練、管好紀錄
去識別化管的是「貼什麼」,設定管的是「平台能拿你的資料做什麼」。兩件事都要做。
ChatGPT:點左下角頭像 →「設定」→「資料控制(Data Controls)」→ 把「改善模型」關掉。想臨時問又不留痕跡,用「臨時對話(Temporary Chat)」,聊完不進歷史紀錄。
Google Gemini:進「Gemini Apps 活動」,可以關掉活動紀錄、設定自動刪除期間(例如 3 個月自動清)。關掉後人工審查者原則上不會看到你的新對話。
Claude:Anthropic 的消費級產品預設不用你的對話訓練模型(除非你另外選擇加入回饋),相對省心,但仍建議進設定確認一次。
共通原則:任何新工具第一次用,先花兩分鐘把設定頁翻一遍,看有沒有「訓練」「歷史」「資料保留」相關選項。這一步很多人跳過,卻是差別最大的一步。
選對工具,避開來路不明的 AI 網站
現在到處都是「免費 AI 神器」,但其中不少是拿你的資料或帳號當商品。判斷一個 AI 網站能不能碰,看三點:
- 查得到是誰做的嗎? 有沒有清楚的隱私政策、公司資訊。連背後是誰都藏起來的,直接跳過。
- 是不是山寨? 假的 ChatGPT 登入頁、名字很像但網址怪怪的站,專門騙你輸入帳密。認明官方網址與官方 App。
- 要的權限合理嗎? 一個看起來只是聊天的網站,卻要你授權讀 Gmail、雲端硬碟、通訊錄,這就是紅旗。
真的要處理很敏感的東西(例如整理家人病歷、公司內部文件),最安全的選項是在自己電腦跑本地 LLM——資料完全不出你的裝置,我們有專篇教學可以參考。
台灣真實情境:差點外洩的那一次
分享一個接地氣的例子。台中一位在貿易公司做業務助理的林先生,某天主管要他把一份三百多筆的客戶名單「整理成報價比較表」,裡面有客戶姓名、公司、電話、過往成交金額。他趕著下班,想說貼進 ChatGPT 十秒就搞定,複製、貼上、正要按 Enter——
他停了一下,想起前陣子看到的新聞:有工程師把公司內部原始碼貼進 AI 導致外洩、被公司內部懲處。林先生心裡一驚,把已經貼進對話框的內容整段刪掉。
後來他改了做法:先在 Excel 裡把客戶名字換成「A 公司、B 公司」,電話整欄刪掉,成交金額改成「約 X 萬」,只留下他真正需要 AI 幫忙排版比較的結構,再貼進去。結果報價表一樣三分鐘做好,但那三百多筆客戶的真實資料,一筆都沒離開他的電腦。
事後他主管知道了,反而在部門會議上把這件事拿出來當正面案例。這就是重點——保護隱私不會讓你變慢,只是多一個「換名字」的動作。林先生沒受過資安訓練,靠的只是「按 Enter 前停一秒」的習慣。
最常見的三個錯誤,別踩
即使知道要小心,很多人還是會在這幾處翻船:
錯誤一:把最敏感的東西「原件」貼上去圖方便。 健檢報告、身分證正反面照片、完整對帳單,想說「就問一下」。記住:越是敏感、越要先去識別化,越是趕時間、越容易出事。
錯誤二:用來路不明的免費 AI 站處理機密。 為了不用登入、不用付費,跑去陌生網站貼合約、貼財報。這些站怎麼存你的資料、是不是拿去賣,你完全不知道。省下的那點麻煩,換不回外洩的代價。
錯誤三:以為設定一次就一勞永逸。 免費工具的隱私政策和介面選項常改版,你上次關掉的訓練選項,可能在某次更新後被重設或換了位置。這是這類工具的先天限制——規則會變,掌控權不完全在你手上。所以要養成每隔一兩個月回設定頁檢查一次的習慣,順便清掉不需要留的歷史對話。
還有一個限制要誠實說:去識別化能大幅降低風險,但沒有百分之百。資料量大、背景特殊時,理論上仍有被還原的可能。所以真正的高敏感資料,最終還是「不上傳」最安全。
給不同人的簡易對照
- 一般日常使用者:關掉訓練選項+別貼紅線清單那幾類+陌生站不碰,這樣就夠了。
- 會用 AI 處理工作資料的上班族:多一步去識別化,並先確認公司有沒有 AI 使用規範,別讓自己變成資料外洩的破口。
- 要處理家人或客戶敏感資料的人:認真考慮本地 LLM,或至少用有資料處理協議的付費版,並保留「這件事到底該不該用線上 AI」的判斷。
從今天起,養成「按 Enter 前停一秒」
保護隱私聽起來麻煩,其實濃縮起來就三個動作:紅線的不貼、要用的先去識別化、設定關好定期檢查。這三件事加起來不到十分鐘,卻能讓你安心把 AI 用好用滿。
台灣《個人資料保護法》要求任何人蒐集、處理、利用個資都要盡到安全維護的責任,尤其當你手上握著別人的資料時,隨手貼進 AI 可能不只是你個人的風險,還牽涉法律責任。與其事後補救,不如現在就做——現在就打開你常用的 AI 工具,進設定把「用我的對話改善模型」關掉,再把上面那段去識別化 Prompt 存進你的記事本。下次要貼敏感資料前,先停一秒,問自己一句:「這裡面,有沒有能認出是誰的東西?」有的話,換掉再貼。
這一秒,就是你和一次隱私外洩之間,最值得的距離。
本文由 AgentAI 智庫(agentai.tw) 整理製作,台灣最大的繁體中文 AI 知識站。本文為教學與觀念整理,不構成法律意見,實際情況請依各服務當下條款與專業人士建議評估。
常見問題 FAQ
把身分證字號或病歷貼進 ChatGPT 會有什麼風險?
ChatGPT 的『用我的對話改善模型』要怎麼關?
什麼是去識別化?我自己做得到嗎?
免費版和付費版 AI 在隱私上差在哪?
怎麼分辨一個 AI 網站是不是來路不明、不能用?
在台灣,把別人的個資貼進 AI 會違法嗎?
延伸閱讀
每週把這類實戰教學寄給你
訂閱 AgentAI 智庫情報週報,新的 Prompt、AI Skills、工作流與教學第一時間收到。
免費 · 隨時取消