隐私与数据控制
使用 ChatGPT 处理资料前,先确认自己是否有权把数据交给该服务。个人账号、组织工作区、第三方工具和 API 的数据条款可能不同,不能直接互相套用。
先做最小化处理
移除任务不需要的姓名、电话、邮箱、证件号码和客户标识。内部文件只提供与问题有关的章节。把真实姓名替换成编号后,映射表留在自己的安全环境中。
“已脱敏”不代表一定不能重新识别。职位、地点、日期和独特经历的组合,也可能暴露身份。
几个设置不能混为一谈
| 设置或操作 | 需要确认的问题 |
|---|---|
| 数据控制与模型改进选项 | 适用于哪些数据和产品,何时生效 |
| 临时对话等模式 | 是否保留历史、是否使用记忆、当前保留政策是什么 |
| 删除对话 | 是否还存在独立记忆、文件或分享链接 |
| 关闭或删除记忆 | 是否还需要清理其他资料来源 |
| 连接服务权限 | 允许读取或修改哪些资源,怎样撤销 |
不要根据一个开关推断“完全不保留任何数据”。以当前隐私政策、帮助文档和工作区条款为准。
文件与连接工具
连接企业云盘或邮件前,查看权限范围和组织要求。用完临时连接后,检查是否还需要保留授权。共享项目时,确认新增参与者能看到哪些源文件与上下文。
一份客服记录怎样做最小化处理
如果任务是分析常见问题类型,通常不需要客户姓名、电话、详细住址和完整订单号。可以把记录转换为“问题类别、发生月份、产品型号、处理时长、是否解决”,再提供脱敏后的少量样本确认分析方法。
不能只删除姓名而保留能唯一识别个人的细节。例如很小的团队中,职位、入职日期和某次事件组合起来仍可能识别同事。保留字段前问一句:删掉它是否影响本次分析?没有影响的字段就不必上传。
删除任务资料时逐项核对
官方 Work 企业说明区分对话、Library 文件、项目文件和连接应用数据。删除对话不等于删除 Library 中保存的文件;外部应用中的原始记录仍受该应用自己的规则管理。参见 数据类型与保留规则。
可以列出“上传原件、生成文件、分享链接、项目副本、外部授权”五项清单,分别确认是否需要保留和如何处理。组织有归档义务时,先按内部规则保存必要记录,再清理多余副本。不要把结束一次任务理解成所有材料都会自动立即删除。
误传敏感资料时
停止继续传播,按照组织事件处理流程报告。通过对应界面撤销分享、删除文件或对话,并检查独立记忆与连接权限。若包含密钥或密码,应立即轮换,而不是只删消息。
本网站本身的数据处理方式见 本站隐私政策。ChatGPT 当前政策请查阅 OpenAI 帮助中心。