什么能发给 AI,什么不能:安全与隐私底线
📍 认识 AI 8/9 · 上一篇:← 提问 7 技巧 · 下一篇:免费 AI 能帮你干的 20 件事 →

先问你一个问题
Section titled “先问你一个问题”你或者你同事,有没有做过这些事:
- 把合同原文贴给 AI:“帮我看看有什么坑”
- 把客户名单表格传给 AI:“帮我整理一下”
- 把体检报告拍照发给 AI:“帮我看看这些指标”
如果有——你不是一个人。这些是最常见的 AI 使用场景,也是最常见的隐私事故现场。
先说清楚:这一篇不是劝你别用 AI(那是因噎废食),是给你一张红绿灯清单——什么放心发、什么处理后发、什么打死不发。
你发出去的内容,去了哪?
Section titled “你发出去的内容,去了哪?”简单说:你发给 AI 的每句话,都会上传到服务商的服务器处理。之后的去向,取决于平台政策:
- 多数平台会保存对话记录(你自己能看到历史,说明它存着)
- 部分平台默认用你的对话改进模型——你的内容可能变成训练数据(通常可以在设置里关掉,搜”数据”或”隐私”相关开关)
- 平台自身也可能被攻击、出事故——存在那里的东西就有暴露的可能
结论不是”AI 不可信”,而是一条朴素原则:
凡是你不愿贴到网上论坛的内容,也不要原样发给 AI。

🟢 绿灯:放心发
Section titled “🟢 绿灯:放心发”- 公开信息(新闻、公开资料、网上查得到的)
- 一般性问题(“怎么做红烧肉""帮我讲讲这个概念”)
- 不含隐私的创作和学习(写文案、改作文、学语言)
- 虚构或已脱敏的内容
🟡 黄灯:处理之后再发
Section titled “🟡 黄灯:处理之后再发”工作和生活里的真实材料——先做”脱敏”(把敏感信息抹掉或替换):
| 原始内容 | 脱敏后发 |
|---|---|
| 带公司名和金额的合同 | 把公司名换成”甲方/乙方”,金额换成”X 万元” |
| 客户名单 | 删掉姓名电话,只留你要分析的列 |
| 邮件往来 | 隐去人名、公司名再让 AI 润色 |
| 体检报告 | 只输入指标名和数值,不传整页照片 |
**脱敏的口诀:AI 需要的是”问题的结构”,不是”当事人的身份”。**把身份抹掉,问题照样问得清。
🔴 红灯:打死不发
Section titled “🔴 红灯:打死不发”- 证件类:身份证、护照、银行卡照片(任何”帮我看看这个证件”的冲动都忍住)
- 密码类:任何账号密码、验证码、支付密码——没有任何 AI 功能需要你的密码
- 公司机密:未公开财务数据、核心代码、客户完整资料——很多公司已明令禁止,别拿职业冒险
- 他人隐私:别人的照片、聊天记录、私事——你无权替别人做这个决定
AI 诈骗:这部分请讲给爸妈听
Section titled “AI 诈骗:这部分请讲给爸妈听”AI 让老骗术升级了。三种最常见的,识别方法都很简单:
1. 语音克隆:“儿子”打电话来借钱
Section titled “1. 语音克隆:“儿子”打电话来借钱”现在的技术,拿到你几秒钟的语音(短视频、语音消息),就能合成你的声音说任何话。骗子用”你家人”的声音打电话:出事了、急用钱。
破解:约一个只有家人知道的暗号(比如”小时候养的第一只猫叫什么”)。任何涉及转账的电话,必问暗号,或挂断后拨打本人常用号码回拨确认。声音≠本人,从今天起是常识。
2. 换脸视频:视频通话也可能是假的
Section titled “2. 换脸视频:视频通话也可能是假的”AI 换脸已经能做到实时视频通话。“眼见为实”在视频里不再成立。
破解:同上——暗号 + 回拨。另外可以让对方用手在脸前挥一挥或转头,当前的实时换脸在遮挡和大角度下常会露馅(闪烁、变形)。但别依赖技术识别,核心永远是另开渠道确认。
3. 假客服 / 假 AI 网站
Section titled “3. 假客服 / 假 AI 网站”“你的会员即将扣费,点此取消”、山寨的 AI 工具网站骗你输入账号密码。
破解:凡是主动找上门的”客服”,一律从官方 App / 官网重新进入处理,不点对方给的链接。
**总原则一句话:凡是涉及钱和密码,换一个官方渠道再确认一次。**这条能挡住 90% 的 AI 诈骗,把它设成家庭规矩。
给孩子用 AI 的三条建议
Section titled “给孩子用 AI 的三条建议”家里有孩子用 AI 写作业、聊天的,三条建议:
- 告诉孩子 AI 会一本正经地出错(幻觉那一篇的内容,用孩子能懂的话讲:“它像个爱面子的同学,不会也要装会”)
- 不发照片、真名、学校、住址——跟网络安全教育同一套标准
- AI 是学习工具不是代写工具——让孩子用”给我讲懂这道题”代替”给我答案”,一字之差,天壤之别
补充:账号本身也要守(2026-09)
Section titled “补充:账号本身也要守(2026-09)”2026 年 9 月初,Anthropic 通知一批用户:有人用木马从电脑里偷走浏览器的登录状态,拿去消耗受害者的 Claude 额度。这种偷法不猜密码、不绕验证码,改密码拦不住。如果你发现额度刚恢复就莫名其妙用光,按这个顺序做:先杀毒 → 改注册邮箱密码并登出其他设备 → 换浏览器里存过的敏感密码 → 最后再把付款方式加回去。来龙去脉见三巨头同周上新那篇。
这一篇的核心信息
Section titled “这一篇的核心信息”用 AI 的安全感,来自清楚的边界,而不是模糊的恐惧。
红绿灯清单贴在心里:绿灯放心用、黄灯脱敏用、红灯绝不碰;涉及钱和密码,永远换官方渠道二次确认。边界立好之后——放心大胆地用,因噎废食才是最大的浪费。
今晚的家庭作业:跟家人约好那个”转账暗号”。五分钟的事,可能挡住一场大祸。
→ 不装任何东西:免费 AI 今天就能帮你干的 20 件事 —— 安全带系好了,下一篇正式起飞:看看 AI 到底能帮普通人干多少事。
你或家人遇到过 AI 相关的骗局吗?发邮箱 [email protected],案例会脱敏后加入本文帮更多人防坑。