免費 AI 工具資安風險有哪些?2026 企業使用前要注意的 7 件事與使用規範重點

免費 AI 工具的資安風險:企業使用前要注意的 7 件事

免費 AI 工具的資安風險,主要來自三件事:員工把公司機密或客戶個資貼進雲端、用個人帳號累積公司資料而無法管理,以及沒有查證就把 AI 產出的內容對外使用。免費 AI 工具本身不是不能用,問題在於多數企業還沒訂規範就讓員工自由使用。這篇文章從老闆的角度,整理免費版與企業版在資料處理上的差異、企業使用前要注意的 7 件事、各家工具的資料設定位置、不同規模公司的管理方式,以及一份可以直接拿去用的 AI 使用規範重點,讓你在鼓勵員工用 AI 的同時,也守住公司的資料安全。

為什麼免費 AI 工具的資安風險,老闆一定要先懂?

生成式 AI 普及的速度,比多數企業訂規範的速度快很多。現在員工要用 AI,只要打開瀏覽器、用個人信箱註冊,幾秒鐘就能開始。業務把客戶詢價信貼進去請 AI 寫回覆、會計把報表貼進去請 AI 分析、人資把履歷貼進去請 AI 摘要,這些動作都很自然,也真的省時間,但公司往往完全不知道發生了什麼事。

這種「員工自己找工具來用、公司沒有管理」的狀況,資安領域常稱為影子 AI。它的風險不在於員工有惡意,而在於大家都不知道界線在哪裡。多數人沒有讀過服務條款,不知道免費版的對話可能被用來改善模型,也不知道部分對話可能經過人工審查,更不會想到離職時這些對話紀錄會跟著個人帳號一起離開公司。

老闆需要懂這件事,原因很簡單:一旦發生資料外洩,責任在公司,不在 AI 工具。客戶不會因為「是員工自己用免費工具」就原諒公司,主管機關也不會因此減輕對公司的要求。

先講結論

免費 AI 工具可以用,但要先決定「哪些資料可以放、用誰的帳號、出事找誰」。這三件事沒講清楚之前,鼓勵員工多用 AI,等於鼓勵員工自己承擔公司的風險。

免費 AI 工具三大資安風險:資料外洩、帳號失控、內容出錯
圖:免費 AI 工具資安的三大風險來源

免費 AI 工具和企業版,在資料處理上差在哪裡?

很多老闆以為免費版和付費版只差在功能多寡,其實在資料處理上,消費者版本與企業版本的預設規則往往不同。以下整理幾家主要服務在官方說明中的差異,實際條款會更新,使用前請以各家官方最新公告為準。

服務 消費者版(含免費)的預設 可以怎麼調整 企業版本的說明
ChatGPT 官方說明消費者版內容可能用於改善模型 在設定的資料控制中,關閉改善模型的選項 Business(原 Team)、Enterprise 預設不用於訓練
Google Gemini 官方說明部分對話可能經人工審查,活動紀錄預設保留 18 個月 可調整活動紀錄保留期間或關閉保留活動 Workspace 版官方說明內容不經人工審查
Claude 2025 年起由使用者選擇是否提供資料訓練 在隱私設定中可隨時變更 商用方案不適用消費者條款
Microsoft Copilot 官方說明消費者版可能用對話訓練模型 在個人檔案的隱私設定中關閉 以組織帳號登入 Microsoft 365 Copilot Chat 時有企業資料保護

這張表要注意兩個重點。第一,關閉訓練選項不等於資料完全不保存。例如 Google 官方說明,即使關閉保留活動,對話仍會暫存一段時間;經過人工審查的對話會與帳號分開保存,刪除活動紀錄也不會一併刪除。第二,企業版的保護通常要用公司管理的帳號登入才會生效,員工用個人信箱註冊的帳號,不會自動享有企業版的條件。

免費 AI 工具資安風險:企業使用前要注意的 7 件事

第一件事:確認資料會不會被拿去訓練或人工審查

在允許員工使用任何免費 AI 工具之前,先請負責的同仁把該工具的隱私說明讀過一遍,回答三個問題:對話會不會用於改善模型?會不會有人工審查?保存多久、能不能刪除?答案整理成一頁說明,貼在公司內部,讓所有人都看得到。

如果工具允許關閉訓練選項,就把「關閉」寫成公司規定,並附上操作截圖。這個動作花不到十分鐘,卻能降低大量不必要的風險。

第二件事:資料分級,決定哪些東西絕對不能貼

最實用的管理方法,是把公司資料分成紅黃綠三級,讓員工一看就知道能不能貼進免費 AI 工具。

資料分級長條圖:公開資訊可用,客戶個資與合約機密禁止
圖:免費 AI 工具資安的資料分級示意(情境示範)
等級 資料類型 能否放進免費 AI 工具
綠燈 官網內容、已公開的產品介紹、一般知識問題 可以使用
黃燈 內部會議重點、一般文書、去除名稱與數字後的報表 去識別化後才可使用
紅燈 客戶個資、員工個資、合約內容、報價與成本、財務數字、原始碼、未公開的產品資訊 禁止放進免費工具

去識別化的做法很簡單:把客戶名稱換成「A 公司」、把金額換成「X 元」、把人名換成職稱。多數寫作與整理的工作,用去識別化後的內容就能得到一樣好的結果。

第三件事:帳號要歸公司,不要歸個人

員工用個人信箱註冊 AI 工具,會產生兩個問題。第一,公司沒有辦法知道誰在用、用在哪裡。第二,員工離職時,所有對話紀錄、上傳過的檔案、建立好的提示範本,都跟著個人帳號一起離開,公司既拿不回來,也刪不掉。

比較好的做法是:常用的 AI 工具用公司信箱註冊,並列入帳號清冊;使用量大的部門,評估改用可以集中管理帳號的企業版本。離職交接清單中也要加上一項:「AI 工具帳號移交或刪除」。

第四件事:客戶個資與法規責任要保守看待

台灣的個人資料保護法對企業蒐集、處理與利用個資有明確規範,而且個資法在 2025 年完成修正,新增了個資事故通報等要求,施行細節由主管機關另行公告。把客戶名單、病歷、身分證字號或聯絡資料貼進免費 AI 工具,可能涉及把個資提供給第三方處理,風險相當高。

這部分牽涉法律判斷,不同產業還有各自的目的事業主管機關規定。企業在制定規範時,建議諮詢熟悉個資法的律師,或參考主管機關的最新公告,不要自行推定「應該沒關係」。

第五件事:AI 產出的內容要有人負責查證

免費 AI 工具會產生看起來很有道理、實際上錯誤的內容,例如不存在的法規條文、錯誤的規格數字、編造的引用來源。如果員工直接把這些內容放進報價單、合約、對外公告或客服回覆,造成的損失可能比資料外洩更直接。

規範中要寫清楚:AI 產出的內容只是草稿,對外使用前必須由人確認,尤其是數字、法規、價格與承諾。另外,用 AI 生成的圖片與文字是否有著作權疑慮,也要依工具的官方使用條款判斷,重要用途建議諮詢專業人士。

第六件事:小心外掛、擴充功能與提示注入

很多免費 AI 工具可以安裝瀏覽器擴充功能、連接雲端硬碟或信箱,甚至讓 AI 代理人自動執行操作。這些功能很方便,但也代表 AI 能讀到的資料範圍變大了。來路不明的擴充功能可能讀取你瀏覽的每一個網頁。

另一個新型風險叫做提示注入:有心人在網頁或文件中藏入指令,讓 AI 讀到後做出不該做的事,例如洩漏資料或改變回答。開放全球應用程式安全計畫(OWASP)把提示注入列為大型語言模型應用的首要風險。對中小企業來說,最簡單的原則是:不要讓免費 AI 工具連接公司信箱、雲端硬碟或系統的寫入權限,需要串接時改用有權限控管的正式系統。

第七件事:留下紀錄,並準備好出事時的處理流程

不管規範寫得多好,總有人會不小心把不該貼的東西貼出去。重點是發生時有沒有人知道、知道後怎麼處理。規範中要寫明:發現誤貼機密或個資時,第一時間刪除該對話、通知主管與負責窗口、評估是否需要通知客戶或主管機關。

也建議每季做一次簡單的盤點:全公司在用哪些 AI 工具、誰在用、用在哪些工作上。這份清單是後續升級企業版、或導入正式 AI 系統的重要依據。

各家免費 AI 工具的資料設定在哪裡調整?

以下是常見工具的設定位置,介面名稱可能隨改版調整,請以各家官方說明中心的最新內容為準。建議公司請一位同仁實際操作一次,截圖做成內部教學。

工具 設定位置(依官方說明) 建議公司統一的做法
ChatGPT 設定中的資料控制,關閉改善模型的選項;需要時可使用暫時聊天 一律關閉,處理黃燈資料時使用暫時聊天
Google Gemini Gemini 應用程式活動,可調整自動刪除期間或關閉保留活動 縮短保存期間,並提醒員工不要輸入機密
Claude 隱私設定中的模型訓練選項 確認選擇不提供訓練
Microsoft Copilot 個人檔案中的隱私設定,關閉以對話活動訓練 有 Microsoft 365 的公司,優先用組織帳號登入

提醒

關閉訓練選項是「降低風險」,不是「完全安全」。紅燈資料不管在任何免費工具、任何設定下,都不應該貼進去。

不同規模企業,怎麼管理免費 AI 工具?

公司規模不同,管理的力度也不同。小公司不需要一開始就寫出幾十頁的資安政策,大公司則不能只靠口頭提醒。

企業規模 常見狀況 建議的管理方式
10 人以下 老闆與員工各自用免費工具,沒有任何規定 一頁紅黃綠燈規範,加上統一關閉訓練設定
10 到 50 人 各部門用的工具不同,帳號散在個人信箱 建立工具與帳號清冊,常用工具改用公司信箱
50 到 200 人 有部門開始處理大量客戶資料 高風險部門改用企業版或正式系統,定期教育訓練
200 人以上 需要對客戶、稽核或主管機關說明 正式的 AI 治理政策、權限控管、紀錄與稽核機制

小公司:先做到最低限度的三條規則

10 人以下的公司,最務實的做法是先訂三條規則:紅燈資料不貼、訓練選項關閉、常用工具用公司信箱註冊。這三條寫在一張紙上,在週會花十分鐘說明,就已經比多數同規模的公司更安全。

中型企業:把規範和教育訓練綁在一起

規模到幾十人以上,光發一份規範通常沒人會看。比較有效的方式是安排一次實作型的課程,用員工自己的工作情境示範哪些資料能用、怎麼去識別化、怎麼查證 AI 的回答。透過 企業 AI 內訓,可以把資安規範和實際操作放在同一堂課裡,員工學到的是「怎麼安全地用」,而不是「什麼都不准用」。

企業 AI 使用規範怎麼寫?七個必備段落

規範不需要寫得很長,但以下七個段落最好都要有:

  1. 適用範圍:適用於哪些員工、哪些工具,包括個人裝置上的使用。
  2. 核准工具清單:公司允許使用的 AI 工具,以及各自可處理的資料等級。
  3. 資料分級規則:紅黃綠燈的定義與例子,以及去識別化的方法。
  4. 帳號管理:必須用公司信箱註冊、統一的隱私設定、離職移交方式。
  5. 產出內容的責任:AI 產出只是草稿,對外使用前誰負責確認。
  6. 外掛與串接限制:哪些擴充功能可以裝,哪些系統不准讓 AI 連接。
  7. 事故通報流程:發現誤貼或異常時,找誰、怎麼處理、多久內回報。

政府部門也有可以參考的做法。行政院在 2023 年函頒《行政院及所屬機關(構)使用生成式 AI 參考指引》,重點包括機密文書不得使用生成式 AI 撰寫、不得提供應保密資訊或個人資料、不可完全信任 AI 產出等。雖然這份指引是給公部門使用,但原則對民間企業同樣有參考價值。

企業安全使用免費 AI 工具的五個步驟

企業安全使用 AI 工具 5 步驟流程圖
圖:從盤點使用狀況到定期稽核的 5 個步驟
  1. 盤點使用狀況:用匿名問卷了解員工目前在用哪些 AI 工具、用在什麼工作上。不要用追究的態度,否則大家不會說實話。
  2. 資料分級:依公司實際業務定義紅黃綠燈資料,並附上各部門的具體例子。
  3. 統一帳號與設定:常用工具改用公司信箱,統一關閉訓練選項,建立帳號清冊。
  4. 員工訓練:用實際案例示範安全的用法,讓員工知道界線,也知道怎麼繼續用 AI 提升效率。
  5. 定期稽核:每季檢視工具清單、帳號與使用狀況,規範跟著工具更新。

如果不確定公司目前的 AI 使用狀況有多少風險,可以先預約 免費 AI 企業健診,由顧問協助盤點各部門的 AI 使用情形與資料流向,找出最需要先處理的地方。

從免費工具升級到企業版,預算怎麼抓?

免費工具的成本是零,但風險成本並不是零。當公司開始有固定部門大量使用 AI,或處理的資料包含客戶與財務資訊時,就應該評估升級。第三方 AI 工具的企業版價格與方案內容變動很快,請依官方最新公告為準;以下是公司內部可以搭配的投入方式。

投入方式 適合情況 費用參考
免費 AI 企業健診 想知道公司 AI 使用的風險在哪裡 初步健診免費
企業 AI 內訓 讓員工學會安全又有效地用 AI 鐘點 NT$5,000,3 小時起
導入管理王AI系統 把高頻工作做成有權限控管的 AI 系統 專案 NT$50,000 起,依需求報價
年度 AI 顧問 持續推動 AI 治理、規範更新與成效追蹤 NT$300,000 起/年

對多數中小企業來說,比較合理的路徑是:先用免費工具加上規範,讓員工熟悉 AI;再把最常用、最敏感的工作,改成接上公司資料、有權限控管的正式系統,例如 導入管理王AI系統。若內部沒有專人負責 AI 治理,也可以交給 年度 AI 顧問,每季協助檢視工具、規範與風險。

企業管理免費 AI 工具最常見的五個錯誤

錯誤一:直接全面禁止

全面禁止看起來最安全,實際上員工通常會改用手機或個人電腦繼續用,公司反而完全看不到。與其禁止,不如提供安全的使用方式。

錯誤二:規範寫了,卻沒有人知道

規範放在共用資料夾裡沒有人看,等於沒有規範。要透過會議、課程與新人訓練反覆說明,並讓主管以身作則。

錯誤三:以為付費就一定安全

個人付費方案不一定等於企業版。是否有企業資料保護、能否集中管理帳號,要看方案類型與登入方式,不是看有沒有付錢。

錯誤四:只管資料,不管產出

很多公司只規定不能貼什麼,卻忘了規定 AI 產出的內容要有人確認。錯誤的報價或錯誤的法規說明,同樣會造成損失。

錯誤五:規範一年都不更新

AI 工具的條款與功能幾乎每季都在變。規範至少每半年檢視一次,工具清單與設定說明也要跟著更新。

AI講師林尚能 Com,戰國策戰勝學院執行長

AI講師推薦:戰國策戰勝學院 林尚能(Com)執行長

主要學歷:國立中山大學 EMBA

主要經歷:戰國策集團、AI.com.tw、DIMANA 保養品執行長

主要成績:26 年以上企業經營實戰經驗、服務 3 萬家企業客戶、上億營收

輔導項目:企業經營管理、業務團隊管理、徵才行銷、企業經營危機處理、網路行銷

專長應用:數字易經、AI 塔羅決策輔助系統、企業 AI 應用

使命責任:協助十萬家企業成功導入 AI 創造績效

聯絡方式:mo.com.tw|0800-003-191|LINE ID:@119m

常見問題

免費 AI 工具安全嗎?公司可以讓員工使用嗎?

可以使用,但要先訂規範。免費 AI 工具的資安風險主要來自使用方式,而不是工具本身。只要做到紅燈資料不貼、統一關閉訓練選項、用公司信箱註冊帳號,再加上 AI 產出必須人工確認,就能大幅降低風險。

免費版 ChatGPT 的對話會被拿去訓練嗎?

依 OpenAI 官方說明,消費者版本的內容可能用於改善模型,使用者可以在設定的資料控制中關閉。商用的 Business 與 Enterprise 方案則預設不用於訓練。條款可能更新,請以官方最新公告為準。

員工把客戶資料貼進免費 AI 工具,公司要負責嗎?

公司對客戶資料負有保護責任,員工的行為通常會被視為公司的行為。是否涉及個資法責任,要依實際情況與最新法規判斷,建議諮詢熟悉個資法的律師,並立即啟動公司的事故處理流程。

企業 AI 使用規範要寫多長?

不需要很長。小公司一頁就夠,重點是紅黃綠燈資料分級、核准工具清單、帳號管理、產出確認與事故通報。比起篇幅,更重要的是讓每位員工真的知道並遵守。

免費 AI 工具資安和企業版差多少?

主要差在資料是否用於訓練、帳號能否集中管理、是否有稽核紀錄與管理後台。企業版通常提供較完整的資料保護條款與管理功能,但要用公司管理的帳號登入才會生效。實際差異請以各家官方說明為準。

公司要怎麼知道員工在用哪些 AI 工具?

最簡單的方式是匿名問卷加上部門訪談,先了解現況而不是追究。之後建立核准工具清單與帳號清冊,並在每季檢視時更新。

中小企業沒有資訊人員,要怎麼管理 AI 資安?

可以先從老闆或一位行政主管負責,做到最基本的三條規則。需要更完整的規範、員工訓練與定期檢視時,可以透過外部的 AI 內訓或年度顧問協助,不必自己從零摸索。

資料來源

  • OpenAI 說明中心,How your data is used to improve model performance:https://help.openai.com/en/articles/5722486-how-your-data-is-used-to-improve-model-performance
  • OpenAI,Enterprise privacy:https://openai.com/enterprise-privacy/
  • Google Gemini 應用程式隱私權說明:https://support.google.com/gemini/answer/13594961
  • Anthropic,Updates to our consumer terms:https://www.anthropic.com/news/updates-to-our-consumer-terms
  • Microsoft Copilot 隱私權常見問題:https://support.microsoft.com/en-us/microsoft-copilot/privacy-faq-for-microsoft-copilot
  • OWASP Top 10 for LLM Applications:https://genai.owasp.org/llm-top-10/
  • 行政院,行政院及所屬機關(構)使用生成式 AI 參考指引:https://www.ey.gov.tw/Page/448DE008087A1971/40c1a925-121d-4b6b-8f40-7e9e1a5401f2
  • 個人資料保護委員會籌備處:https://www.pdpc.gov.tw/

員工都在用免費 AI 工具,公司的資料真的安全嗎?

台灣人工智慧網路(Ai.com.tw)提供免費 AI 企業健診,盤點各部門的 AI 使用狀況與資料風險;透過企業 AI 內訓讓員工學會安全又有效地用 AI,並由年度 AI 顧問持續協助更新規範與治理機制。

免付費電話:0800-003-191 | LINE ID:@119m

免費 AI 企業健診企業 AI 內訓年度 AI 顧問