公司让员工用AI写合同、整理客户名单,哪些信息不能直接上传?
一句话摘要:公开资料和已充分匿名化的内容可在规则允许范围内使用;客户身份信息、联系方式、金融信息、未公开合同、报价和技术资料,应先分类、脱敏并核查工具的数据处理与跨境安排。
员工不能把业务资料原样复制进 AI 工具。AI 能提高效率,也可能把合同、客户名单、报价、账户信息和技术资料带入新的处理链路。企业应先判断资料类型、使用目的、工具是否留存训练、是否由境外主体处理,再决定能否上传和如何上传。
一、先把资料分成四类
• 公开资料:已经公开且不含受保护个人信息、商业秘密的法律法规、公开新闻和通用模板,风险相对较低。
• 普通个人信息:客户姓名、职务、联系方式、合同联系人等,仍应有合法处理基础和最小必要范围。
• 敏感个人信息:金融账户、身份信息、医疗健康、行踪轨迹等,一旦泄露或滥用风险更高,不应随意上传。
• 商业秘密与未公开经营资料:客户名单、底价、报价策略、源代码、技术方案、未签合同和尽调材料,应按保密级别控制。
二、员工使用 AI 时最常见的四个误区
把“只是让 AI 润色一下”当成无风险操作。若原始文本包含可识别客户、交易价格或付款信息,上传本身已经发生数据处理。
把去掉姓名当成完全匿名。合同编号、项目名称、金额、时间、地点等信息组合后仍可能识别特定个人或商业项目。
默认所有 AI 工具都只在本地处理。工具是否保存输入、是否用于模型训练、服务器在哪里、管理员是否可导出记录,都需要在企业侧核实。
把员工个人注册账号当成公司工具。个人账号缺少统一权限、离职交接和审计记录,企业很难控制资料去向。
三、企业可执行的五步流程
1. 建立允许上传、限制上传、禁止上传三张清单,先把高风险资料挡在工具外。
2. 对合同和客户材料做脱敏处理,替换姓名、联系方式、账号、价格、项目编号和未公开技术细节。
3. 选用前核查工具服务条款、数据留存、训练使用、访问权限、日志导出和跨境处理情况。
4. 由公司统一开通企业账号,设置角色权限、审批流程、操作日志和离职关闭机制。
5. 对使用 AI 生成的合同条款、客户分析和对外材料保留人工复核,避免模型错误直接进入业务流程。
四、把“能不能上传”变成一次可留痕的审批
对含客户信息、未公开合同或经营数据的任务,可要求业务人员在使用前填写资料类别、使用目的、是否已脱敏、拟使用工具和输出用途。法务、信息安全或数据管理人员据此判断是否需要限制字段、使用企业版工具或改为人工处理。
制度需要把动作写清:拿不准时不上传;高风险资料先脱敏;对外发送前人工复核;发现误上传或账号异常时立即报告并保留操作记录。员工不必背法条,也要知道自己的操作边界。
五、涉及跨境或受托处理时,不能只看产品宣传
个人信息可能被境外接收方访问、存储或处理时,企业需要进一步判断是否构成向境外提供个人信息,并结合适用规则完成相应措施。企业把客户资料交给外部 AI 服务商处理,也要明确双方处理目的、范围、保密、安全措施和删除返还安排。
商业秘密保护还要回到合同和内部制度。对外服务协议中应明确资料不得用于模型训练、不得擅自留存或向其他主体提供,并约定安全事件通知、删除证明和违约责任。
常见答疑
问:把客户姓名打码后,能直接上传合同吗?
答:还要看是否保留了可识别组合信息、价格、项目名称、账户和未公开条款。打码不是当然免责。
问:员工用个人账号写一份通用合同模板,风险大吗?
答:若没有客户信息、未公开价格和企业保密资料,风险较低;企业仍应统一工具和复核机制。
问:AI 生成的合同能直接发客户吗?
答:不建议。责任分配、违约、知识产权、数据和争议解决条款都应由业务与法务人工审核。
发现误上传后,处理速度比解释更重要
企业应立即停止继续上传或分享,记录涉事账号、时间、文件版本、提示词和输出内容,并按照工具能力撤回、删除或关闭共享链接。随后核查是否含个人信息、商业秘密或合同保密信息,以及是否存在已被下载、转发或进一步处理的可能。
对影响范围较大的事件,应由业务、法务、信息安全共同评估通知、补救和后续整改措施。事后只让员工删除本地记录,通常不足以确认外部工具侧的数据是否仍被保存。
法律依据与实务提示
AI 合规需要让资料分类、工具选型、权限设置和人工复核形成闭环。企业先把资料管住,再讨论效率。
《中华人民共和国个人信息保护法》第十三条规定处理个人信息应具备相应合法性基础;第五十五条规定委托处理、向其他处理者提供、向境外提供个人信息等特定处理活动应事前进行个人信息保护影响评估;第三十八条、第三十九条对向境外提供个人信息作出规则。
本文为一般法律知识普及,不构成对具体个案的法律意见;具体问题请结合实际情况单独咨询。

