iT邦幫忙

2026 iThome 鐵人賽

DAY 27
0

先講一個容易被忽略的事實

把資料交給 AI,就是把資料送出去。

不管那個服務多大牌、條款寫得多好、宣稱不會拿去訓練——資料離開了你的電腦,這是事實。剩下的都是信任問題,不是技術問題。

對一般人來說,這件事的風險是自己承擔。但在學校、公部門或任何管理他人資料的單位工作,那些資料不是你的——是學生的、是同仁的、是來洽公的民眾的。你不能預設他們同意你把資料交給第三方,要先看單位的規定。

所以這一篇談的不是技術,是責任。

我的分類

我把手邊的資料分成三類:

一、可以送

  • 公開資訊(已經公告的課表、已經上網的公告)
  • 假資料(自己產生的測試資料)
  • 去掉識別資訊的資料(只留代碼、不留姓名)
  • 程式碼(前提是裡面沒有寫死任何真實資料,也沒有金鑰)

二、要想一下

  • 內部文件但不含個人資料(草擬中的辦法、流程規劃)
  • 只含姓名、不含其他資訊的清單
  • 已經公開的個人資訊(例如課表上的授課教師,那本來就查得到)
  • 會議錄音和簽到表(看會議性質,下面有實際例子)

這一類我的判斷是:問這份資料如果被公開,會不會有人受影響。會,就當第三類處理。

三、不送

  • 學生名冊(姓名加學號)
  • 不會公開的會議錄音(閉門討論、人事、還沒定案的事)
  • 含申請人資訊的表單(Day 25 有實際的例子)
  • 任何有電話、地址、身分證字號的東西

名字是個資,但這次可以送

Day 7 的課程盤點,我把全校的課程資料交給 Gemini 篩選。那張表裡有「授課老師」這一欄。

名字是個資,這點沒有疑問。但我當時判斷這批資料可以交出去,理由是:課表上的授課教師,本來就公開在學校的課程查詢系統上,任何人都查得到誰開什麼課;而我拿它做的課程盤點,也沒有超出這份資料被公開的用途。

所以問題不在「它算不算個資」,而在「這樣用有沒有超出它本來的用途」。如果把一份公開的名單拿去做跟原本無關的事——例如跟其他名單交叉比對——就算每一筆都查得到,也不該做。

反過來,如果因為「有名字」就把這類資料全擋下來,那是另一種錯:過度保守。它不會造成外洩,但會讓你把時間花在本來不必自己做的事情上,而且會讓真正該守的那條線變得模糊——如果什麼都是機密,那就等於什麼都不是機密。

一個實際的例子:會議錄音

Day 11 我把會議錄音和簽到表交給 Google 的 NotebookLM 做逐字稿。那篇也提醒過,這幾樣都是敏感資料。那為什麼還是送了?

我的依據有兩個:

  • 那類會議的紀錄本來就要公開,出席名單也會寫在紀錄上,內容沒有隱私的部分
  • 產出的東西我都人工過濾過,才變成正式紀錄

反過來,如果是不會公開的會議——閉門討論、人事案、還沒定案的事——這兩條都不成立,那就是第三類。

所以同樣是「會議錄音」,有的可以送、有的不行。界線不在資料的種類,在這份資料本來會不會公開、出去之後有沒有人把關。

三個實際的做法

一、預設不送,要送先問一次。

不是每次都要糾結,而是養成一個一秒鐘的反射動作:這裡面有沒有可以識別到某個人的東西? 沒有就送,有就停下來想。

二、需要測試就用假資料。

這是 Day 19 講過的。有一份格式一樣、內容是假的資料放著,就不會因為方便而拿真的來用。

三、把私人的和工作的分開。

如果你用 AI 工具連接自己的筆記或雲端空間,要注意授權的範圍——有些服務的授權範圍是「整個空間」,不是「某幾份文件」——用之前要看清楚實際的授權設定。

我自己的做法是把要給 AI 讀的內容和不給的分開放,而不是靠自己每次記得選對範圍。能用結構解決的事,不要靠意志力。

一個沒人先告訴我的代價:你的成果照片不能用了

這件事是我寫這個系列的時候才具體撞到的。

我做了十幾張配圖,結果沒有一張是真實系統的截圖。

不是我偷懶。是每一張真截圖都會帶出不該公開的東西:

  • 網站首頁 → 帶著單位名稱和識別標誌,比寫出網址還容易認
  • 後台畫面 → 要登入才看得到,畫面上有帳號、路徑,還有其他單位的資料
  • 抽籤和報到系統 → 畫面本身沒問題,但上面跑的是真實名冊
  • 表單建檔的清單 → 每一筆都有申請人的姓名和單位
  • 修法的對照表 → 條文還沒定案
  • 課程盤點的檔案列表 → 每一列都有授課老師的名字

十幾張裡,能照實截的只有終端機的訊息和本機設定檔那幾張,畫面上沒有任何人。後來我連那幾張也改成照實際輸出重建的圖,訊息原文照錄,省掉每張都要判斷一次能不能截、要遮哪裡。

所以我的做法是:把「畫面」和「資料」拆開。 版面照實際的做、邏輯用原本那套程式跑,只把資料換成假的;真的不能重建的(像後台),就照著實際操作畫一張示意圖,並在圖上標明「這不是截圖」。

這件事值得先知道,因為它會改變你對外分享的方式。在公部門工作,我做出來的東西常常不能直接拿出來給人看 —— 不是成果不好,是成果上面沾著別人的資料。

而這正是「要送出去之前先問一次」的延伸:貼一張截圖,就是把畫面上所有東西都送出去,包括你沒注意到的那個角落。

舊筆記差點讓錯的說法上線

版本控制(我用的是 git,一套會幫你記住「每個檔案在每個時間點長什麼樣」的工具,改壞了可以退回去)的特性是留下歷史:事後刪掉檔案,歷史裡還在。

Day 19 寫過:我專案裡那份真實名冊,六月建立專案時就跟著整個資料夾被收進版控了。

這篇的初稿卻寫成「如果哪天不小心加進版控,名冊就會被記錄進去」,好像這件事還沒發生。原因是幫我記事的 AI,筆記裡還留著更早以前「名冊沒進版控」的舊紀錄,寫稿時照著舊筆記寫了。Day 19 已經查出來的事,到了 Day 27 又被寫回去。

這次一併處理了:讓版控以後不再追蹤這份名冊,檔案留在原地照常用。AI 第一次下的指令看起來成功,回頭確認才發現名冊還在追蹤清單上,重做一次才真的拿掉。六月那份副本還留在歷史裡,要清掉得改寫整個歷史,那是不可逆的操作,我評估之後先不做。發文前也回頭查證過:名冊沒有被送到任何網路上的空間。

這段想說的是:筆記不會自己更新。「我記得是這樣」不算檢查,打開來看才算——不管那份筆記是人寫的還是 AI 寫的。

最後一個提醒

要記得自己送過什麼。

哪些資料交給過哪個服務、什麼時候、為什麼——這件事最好有紀錄。因為將來如果有人問「這些資料曾經流出去嗎」,「我不記得了」是最糟的答案。

明天

Day 28:行政檔案的真實樣貌——那些讀不開、打開是亂碼、看起來正常但其實有問題的檔案。


上一篇
Day 26:額度是會用完的——怎麼知道還剩多少
下一篇
Day 28:行政檔案的真實樣貌
系列文
用 Google AI 簡化行政工作流程:一個學校行政人員的 30 天實作紀錄 共 28 篇
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言