隐私、出事与落地
个人信息的几条底线,出事时的五步,以及一个月怎么把这一切走完。

本课目标
读完这一课,你将能够
- 说出个人信息的几条底线,以及公司与 AIDC 各负什么责任
- 用停、收、查、报、改五步处理一次数据事故
- 按四周计划把这套规矩落到自己的公司
隐私:个人信息是另一条线
商业机密伤的是公司,个人信息伤的是具体的人:客户的电话和住址,员工的证件、薪酬和健康状况。除了要保密,它还受法律管,比如中国的《个人信息保护法》和欧盟的 GDPR。各地措辞不同,底线大同小异:
- 最小必要:只收完成这件事必须用的信息。
- 目的限定:为一件事收的,不拿去做另一件事。
- 保存有限:用完到期就删除或匿名化。
- 个人的权利:本人可以查询、更正、要求删除。
- 出境要评估:数据要出境的,由公司主导评估。
责任这样分:涉及个人信息时,公司是个人信息处理者,AIDC 是受托方,只按公司管理员的配置和指令处理数据;未经公司书面同意,AIDC 不用公司的数据训练任何模型。这些写在 AIDC 公开的数据安全说明里,具体的权利义务以签署的协议为准。
落到数字员工这边,是三个小习惯:提问时用编号代替姓名和证件号;把数据流接进平台时,只登记需要的字段,证件号、银行卡、密码这类字段会被直接拒收;涉及个人敏感信息的,按机密放本地。
出事了,五步
- 停
暂停相关的数字员工,收回相关的授权和钥匙。上线基线要求每位数字员工都有一个随时能按的停机开关。
- 收
撤销分享链接和授权,重置泄露的密码和密钥。
- 查
查动作记录:谁在什么时候改过、分享过什么;小组级的资料,还能看到谁看过。记录里只有摘要:公开链接被匿名读过几次、什么时候,看得到;是谁读的,看不到。
- 报
按法律和合同的要求,通知该通知的人;48 小时内写出事故记录:原因、影响、修复与预防。
- 改
查清是哪一环出了问题:定级、放置、可见性,还是关卡。改完,复盘一次。
两种常见的情形,做法更短:员工离职,收回账号;电脑丢了,吊销它的钥匙,立即生效。吊销切断的是连接,电脑里已有的文件靠磁盘加密保护。
一个月走完
- 第 1 周:盘点定级
列出各部门的数字员工最常读的资料,逐类定级,挑出所有 4 级的。
- 第 2 周:定去处
4 级放本地、数字员工设 private;3 级放部门空间;2 级 public;列出要上云的派生品。
- 第 3 周:装关卡
给对外发送、付款、删除、放宽分享设审批;给每位数字员工指定负责人,确认停机开关能用。
- 第 4 周:演练复盘
演一次「文件被误设成公开」,把五步走完;抽查一批动作记录;排好每季度的回看。
先盘点再动手,是因为后面的位置、可见性、关卡,都以级别为起点。级别错了,后面全歪。
上线前,问六句
- 每一类数据都定了级吗?没定级的,是不是按最严处理了?
- 4 级数据都在本地吗?云端有没有它的原件或副本?
- 每位数字员工的 public 或 private 对吗?C-level、财务、人事岗位的数字员工,有没有被误设成 public?
- 有没有 3 级以上的文件被设成了公开链接?
- 对外发送、付款、删除、放宽分享,是不是都要人批准?批准的人不是发起的人?
- 出事时谁按停机开关?演练过吗?
先把数据放对地方,再谈跑多快。
要点
- 个人信息是另一条线:伤的是具体的人,还受法律管;底线是最小必要、目的限定、保存有限、个人的权利、出境评估。
- 涉及个人信息时,公司是处理者,AIDC 是受托方,只按管理员的配置和指令处理数据。
- 出事五步:停、收、查、报、改;员工离职收回账号,设备丢了吊销钥匙。
- 一个月四周:盘点定级、定去处、装关卡、演练复盘;先定级,后面都以它为起点。
- 上线前用六问自检,之后每季度回头看一遍。
练一练
写你自己的四周计划
把这一课的计划改成你公司的版本。
把四周计划改成你公司的版本:每周谁负责,交付什么。
选一个你最担心的失误,比如一份 4 级文件被误设成公开,写下五步各由谁来做。
定下第一次季度回看的日期,并写下回看时要查的三件事。
小测
选一个答案,马上看解析。
Q1发现一份 4 级文件被误设成了公开链接,第一步该做什么?
先止住外流:停和收在前,查和报在后。
Q2涉及个人信息时,公司和 AIDC 怎么分工?
公司决定怎么处理个人信息,AIDC 受托按指令处理;具体权利义务以签署的协议为准。
Q3为什么四周计划要先盘点定级?
级别是四个决定里的第一个;它错了,后面的放哪、给谁、设什么关卡都会跟着错。