前几天,有粉丝来问我:标书这些内容,是不是都可以直接交给 AI?

继续聊下去才发现,他已经把公司的整份标书传进去了。里面不只是公开的业务介绍,还有营业执照、员工社保信息、身份证材料等敏感内容。

粉丝交流案例:标书中包含营业执照、社保和员工身份证等敏感信息

真实交流案例:公开文章和含身份证件的标书,风险等级完全不同

这件事让我意识到:很多人只关心 AI 好不好用,却没有先判断——这份资料到底能不能交给 AI。

先纠正一个容易制造恐慌的说法

把敏感文件交给 AI,不等于信息已经被“公开泄露”;但它确实让数据离开了原本的使用边界,增加了存储、传输、权限调用和后续处理的风险。专业的做法不是恐吓自己,而是在上传前先判断必要性、范围和授权。

01

为什么 Agent 的安全边界更重要?

WorkBuddy 这类 Agent 工具强就强在:它不只是回答问题,还能读取文件、整理资料、生成表格、修改项目,甚至调用连接器继续完成下一步动作。

但能力越接近“替你操作电脑”,错误也越可能从一段不准确的回答,升级为真实的文件变更、数据外发或业务影响。

数据风险

给了不该给的完整资料

权限风险

开放了超出任务所需的能力

执行风险

没有确认范围就直接动手

真正成熟的用法,不是让 AI 什么都能做,
而是让它只在正确范围里高效执行。

02

第一道边界:从源头控制数据

最有效的安全措施,不是出了问题再补救,而是一开始就不要把不必要的敏感数据交出去。

红线数据|不要直接交给 AI

账号密码、短信验证码、支付信息、银行卡信息、私钥和密钥、未经授权的身份证件原件、完整的人事社保材料。

受限数据|先脱敏、截取和确认授权

客户联系方式、合同与标书、未公开财务数据、客户沟通记录、内部源码、商业计划、员工资料。

相对低风险|仍需按任务判断

已经公开的文章、产品公开说明、去掉身份信息的样例数据、专门制作的测试文件和空白模板。

我自己的原则很简单:

能脱敏,就不传原件;
能截取两页,就不传整份;
能用样例,就不使用真实客户数据;
不需要写入,就只给读取或问答权限。

比如让 AI 检查标书结构,通常不需要营业执照和身份证附件。你完全可以只保留目录、技术方案、评分要求和需要润色的正文,把证件页先删除或打码。

03

第二道边界:检查“体验优化计划”

如果你不希望自己的数据被用于产品或模型优化,被拿去被训练,别只凭感觉判断,直接去设置里检查当前状态。

**操作路径:**点击 WorkBuddy 左下角账户区域,进入「设置」。

WorkBuddy 左下角账户菜单中的设置入口

步骤 1:左下角账户区域 → 设置

进入「系统设置」,向下滑到页面底部,可以看到「体验优化计划」。

WorkBuddy 系统设置中的体验优化计划开关与说明

步骤 2:系统设置 → 页面底部 → 体验优化计划

因此,如果你不需要参与体验优化,尤其经常处理工作资料,建议确认这个开关处于关闭状态。录屏中的开关就是灰色关闭状态。

但也要注意:开启“模型优化”不等于内容会被公开;关闭这个开关,也不代表所有数据风险自动归零。实际的数据范围、保存周期和处理方式,仍应以当前版本的「了解更多」、隐私政策和服务协议为准。

04

第三道边界:高风险任务先用 Plan

很多 AI 误操作,不一定是工具能力不行,而是我们说的任务太模糊。

比如一句“帮我整理这个文件夹”,可能被理解成分类移动,也可能被理解成删除重复文件,还可能只是生成一张汇总表。三种理解都说得通,但结果完全不同。

点击输入框左下角「+」,进入「模式」,打开 Plan。录屏里的提示写得很清楚:开启后,WorkBuddy 会先规划任务,等你确认后再执行。

WorkBuddy Plan 模式的界面提示:先规划任务,确认后执行

高风险任务先 Plan:先看它准备怎么做,再决定是否执行

一份合格的执行计划,至少应该让你看清这 5 件事:

**① 操作范围:**允许处理哪个文件夹或哪个项目

**② 禁止范围:**哪些目录、文件和账号绝对不能动

**③ 操作类型:**只读、复制、移动、修改还是删除

**④ 回退方式:**是否备份,出错后怎么恢复

**⑤ 验收结果:**执行后输出什么清单和证据

05

默认权限能完成,就不要完全访问

权限不是越大越好,而是够用就好。

默认权限提示是:所有操作会在安全沙箱约束内进行,超出范围时会请求你的允许。

WorkBuddy 默认权限提示:在安全沙箱约束内执行,超出范围时请求允许

默认权限:在受限范围中执行,超出范围再向你确认

而开启「允许完全访问」时,界面会弹出风险提示:AI 将减少确认步骤,并可直接执行更多操作,包括敏感操作、文件修改或外部执行。

WorkBuddy 允许完全访问的风险确认弹窗

完全访问会减少确认步骤,只建议在任务可信、范围清晰时临时使用

这 4 类任务,不建议随手开放完全访问

合同、财务和客户资料;系统盘或大型文件目录;网站生产环境与正式源码;涉及登录、付款、发消息、提交表单等外部动作的任务。

如果确实需要更高权限,至少同时满足:任务来源可信、操作目录明确、已有备份、结果可以回退、人在场监督。任务完成后,再恢复默认权限。

06

一套可以直接照抄的安全操作 SOP

执行前

① 判断数据等级 ② 删除无关页和附件 ③ 打码或替换身份信息 ④ 备份原文件 ⑤ 先用 Ask 或 Plan 对齐范围

执行中

⑥ 优先使用默认权限 ⑦ 出现删除、外发、登录或权限升级时人工确认 ⑧ 任务范围扩大就暂停重审

执行后

⑨ 检查变更清单和结果 ⑩ 清理临时敏感文件 ⑪ 恢复默认权限 ⑫ 记录可复用的规则

高风险任务通用提示词

请先进入 Plan 模式,不要直接执行。 允许范围:只读取我指定的文件夹。 禁止操作:不得删除、移动、覆盖原文件;不得读取未指定目录;不得对外发送、上传或提交任何内容。 请先输出: 1. 你对任务目标的理解 2. 准备执行的步骤 3. 需要访问的文件与权限 4. 可能的风险和回退方案 5. 最终验收清单 在我明确确认之前,不要开始修改。 执行完成后,请列出所有读取、创建和修改的文件。

这段提示词的价值,不是让 AI 变慢,而是把原本藏在一句话里的权限、范围和验收要求全部显性化。

最后说两句

AI 工具越强,
越需要人建立规则。

这不是保守,而是专业。真正成熟的 AI 使用方式,不是把所有事情都交给 AI,而是让 AI 在清晰边界里放大你的执行力。

更多推荐