免費 AI 工具的資安風險,主要來自三件事:員工把公司機密或客戶個資貼進雲端、用個人帳號累積公司資料而無法管理,以及沒有查證就把 AI 產出的內容對外使用。免費 AI 工具本身不是不能用,問題在於多數企業還沒訂規範就讓員工自由使用。這篇文章從老闆的角度,整理免費版與企業版在資料處理上的差異、企業使用前要注意的 7 件事、各家工具的資料設定位置、不同規模公司的管理方式,以及一份可以直接拿去用的 AI 使用規範重點,讓你在鼓勵員工用 AI 的同時,也守住公司的資料安全。
為什麼免費 AI 工具的資安風險,老闆一定要先懂?
生成式 AI 普及的速度,比多數企業訂規範的速度快很多。現在員工要用 AI,只要打開瀏覽器、用個人信箱註冊,幾秒鐘就能開始。業務把客戶詢價信貼進去請 AI 寫回覆、會計把報表貼進去請 AI 分析、人資把履歷貼進去請 AI 摘要,這些動作都很自然,也真的省時間,但公司往往完全不知道發生了什麼事。
這種「員工自己找工具來用、公司沒有管理」的狀況,資安領域常稱為影子 AI。它的風險不在於員工有惡意,而在於大家都不知道界線在哪裡。多數人沒有讀過服務條款,不知道免費版的對話可能被用來改善模型,也不知道部分對話可能經過人工審查,更不會想到離職時這些對話紀錄會跟著個人帳號一起離開公司。
老闆需要懂這件事,原因很簡單:一旦發生資料外洩,責任在公司,不在 AI 工具。客戶不會因為「是員工自己用免費工具」就原諒公司,主管機關也不會因此減輕對公司的要求。
先講結論
免費 AI 工具可以用,但要先決定「哪些資料可以放、用誰的帳號、出事找誰」。這三件事沒講清楚之前,鼓勵員工多用 AI,等於鼓勵員工自己承擔公司的風險。

免費 AI 工具和企業版,在資料處理上差在哪裡?
很多老闆以為免費版和付費版只差在功能多寡,其實在資料處理上,消費者版本與企業版本的預設規則往往不同。以下整理幾家主要服務在官方說明中的差異,實際條款會更新,使用前請以各家官方最新公告為準。
| 服務 | 消費者版(含免費)的預設 | 可以怎麼調整 | 企業版本的說明 |
|---|---|---|---|
| ChatGPT | 官方說明消費者版內容可能用於改善模型 | 在設定的資料控制中,關閉改善模型的選項 | Business(原 Team)、Enterprise 預設不用於訓練 |
| Google Gemini | 官方說明部分對話可能經人工審查,活動紀錄預設保留 18 個月 | 可調整活動紀錄保留期間或關閉保留活動 | Workspace 版官方說明內容不經人工審查 |
| Claude | 2025 年起由使用者選擇是否提供資料訓練 | 在隱私設定中可隨時變更 | 商用方案不適用消費者條款 |
| Microsoft Copilot | 官方說明消費者版可能用對話訓練模型 | 在個人檔案的隱私設定中關閉 | 以組織帳號登入 Microsoft 365 Copilot Chat 時有企業資料保護 |
這張表要注意兩個重點。第一,關閉訓練選項不等於資料完全不保存。例如 Google 官方說明,即使關閉保留活動,對話仍會暫存一段時間;經過人工審查的對話會與帳號分開保存,刪除活動紀錄也不會一併刪除。第二,企業版的保護通常要用公司管理的帳號登入才會生效,員工用個人信箱註冊的帳號,不會自動享有企業版的條件。
免費 AI 工具資安風險:企業使用前要注意的 7 件事
第一件事:確認資料會不會被拿去訓練或人工審查
在允許員工使用任何免費 AI 工具之前,先請負責的同仁把該工具的隱私說明讀過一遍,回答三個問題:對話會不會用於改善模型?會不會有人工審查?保存多久、能不能刪除?答案整理成一頁說明,貼在公司內部,讓所有人都看得到。
如果工具允許關閉訓練選項,就把「關閉」寫成公司規定,並附上操作截圖。這個動作花不到十分鐘,卻能降低大量不必要的風險。
第二件事:資料分級,決定哪些東西絕對不能貼
最實用的管理方法,是把公司資料分成紅黃綠三級,讓員工一看就知道能不能貼進免費 AI 工具。

| 等級 | 資料類型 | 能否放進免費 AI 工具 |
|---|---|---|
| 綠燈 | 官網內容、已公開的產品介紹、一般知識問題 | 可以使用 |
| 黃燈 | 內部會議重點、一般文書、去除名稱與數字後的報表 | 去識別化後才可使用 |
| 紅燈 | 客戶個資、員工個資、合約內容、報價與成本、財務數字、原始碼、未公開的產品資訊 | 禁止放進免費工具 |
去識別化的做法很簡單:把客戶名稱換成「A 公司」、把金額換成「X 元」、把人名換成職稱。多數寫作與整理的工作,用去識別化後的內容就能得到一樣好的結果。
第三件事:帳號要歸公司,不要歸個人
員工用個人信箱註冊 AI 工具,會產生兩個問題。第一,公司沒有辦法知道誰在用、用在哪裡。第二,員工離職時,所有對話紀錄、上傳過的檔案、建立好的提示範本,都跟著個人帳號一起離開,公司既拿不回來,也刪不掉。
比較好的做法是:常用的 AI 工具用公司信箱註冊,並列入帳號清冊;使用量大的部門,評估改用可以集中管理帳號的企業版本。離職交接清單中也要加上一項:「AI 工具帳號移交或刪除」。
第四件事:客戶個資與法規責任要保守看待
台灣的個人資料保護法對企業蒐集、處理與利用個資有明確規範,而且個資法在 2025 年完成修正,新增了個資事故通報等要求,施行細節由主管機關另行公告。把客戶名單、病歷、身分證字號或聯絡資料貼進免費 AI 工具,可能涉及把個資提供給第三方處理,風險相當高。
這部分牽涉法律判斷,不同產業還有各自的目的事業主管機關規定。企業在制定規範時,建議諮詢熟悉個資法的律師,或參考主管機關的最新公告,不要自行推定「應該沒關係」。
第五件事:AI 產出的內容要有人負責查證
免費 AI 工具會產生看起來很有道理、實際上錯誤的內容,例如不存在的法規條文、錯誤的規格數字、編造的引用來源。如果員工直接把這些內容放進報價單、合約、對外公告或客服回覆,造成的損失可能比資料外洩更直接。
規範中要寫清楚:AI 產出的內容只是草稿,對外使用前必須由人確認,尤其是數字、法規、價格與承諾。另外,用 AI 生成的圖片與文字是否有著作權疑慮,也要依工具的官方使用條款判斷,重要用途建議諮詢專業人士。
第六件事:小心外掛、擴充功能與提示注入
很多免費 AI 工具可以安裝瀏覽器擴充功能、連接雲端硬碟或信箱,甚至讓 AI 代理人自動執行操作。這些功能很方便,但也代表 AI 能讀到的資料範圍變大了。來路不明的擴充功能可能讀取你瀏覽的每一個網頁。
另一個新型風險叫做提示注入:有心人在網頁或文件中藏入指令,讓 AI 讀到後做出不該做的事,例如洩漏資料或改變回答。開放全球應用程式安全計畫(OWASP)把提示注入列為大型語言模型應用的首要風險。對中小企業來說,最簡單的原則是:不要讓免費 AI 工具連接公司信箱、雲端硬碟或系統的寫入權限,需要串接時改用有權限控管的正式系統。
第七件事:留下紀錄,並準備好出事時的處理流程
不管規範寫得多好,總有人會不小心把不該貼的東西貼出去。重點是發生時有沒有人知道、知道後怎麼處理。規範中要寫明:發現誤貼機密或個資時,第一時間刪除該對話、通知主管與負責窗口、評估是否需要通知客戶或主管機關。
也建議每季做一次簡單的盤點:全公司在用哪些 AI 工具、誰在用、用在哪些工作上。這份清單是後續升級企業版、或導入正式 AI 系統的重要依據。
各家免費 AI 工具的資料設定在哪裡調整?
以下是常見工具的設定位置,介面名稱可能隨改版調整,請以各家官方說明中心的最新內容為準。建議公司請一位同仁實際操作一次,截圖做成內部教學。
| 工具 | 設定位置(依官方說明) | 建議公司統一的做法 |
|---|---|---|
| ChatGPT | 設定中的資料控制,關閉改善模型的選項;需要時可使用暫時聊天 | 一律關閉,處理黃燈資料時使用暫時聊天 |
| Google Gemini | Gemini 應用程式活動,可調整自動刪除期間或關閉保留活動 | 縮短保存期間,並提醒員工不要輸入機密 |
| Claude | 隱私設定中的模型訓練選項 | 確認選擇不提供訓練 |
| Microsoft Copilot | 個人檔案中的隱私設定,關閉以對話活動訓練 | 有 Microsoft 365 的公司,優先用組織帳號登入 |
提醒
關閉訓練選項是「降低風險」,不是「完全安全」。紅燈資料不管在任何免費工具、任何設定下,都不應該貼進去。
不同規模企業,怎麼管理免費 AI 工具?
公司規模不同,管理的力度也不同。小公司不需要一開始就寫出幾十頁的資安政策,大公司則不能只靠口頭提醒。
| 企業規模 | 常見狀況 | 建議的管理方式 |
|---|---|---|
| 10 人以下 | 老闆與員工各自用免費工具,沒有任何規定 | 一頁紅黃綠燈規範,加上統一關閉訓練設定 |
| 10 到 50 人 | 各部門用的工具不同,帳號散在個人信箱 | 建立工具與帳號清冊,常用工具改用公司信箱 |
| 50 到 200 人 | 有部門開始處理大量客戶資料 | 高風險部門改用企業版或正式系統,定期教育訓練 |
| 200 人以上 | 需要對客戶、稽核或主管機關說明 | 正式的 AI 治理政策、權限控管、紀錄與稽核機制 |
小公司:先做到最低限度的三條規則
10 人以下的公司,最務實的做法是先訂三條規則:紅燈資料不貼、訓練選項關閉、常用工具用公司信箱註冊。這三條寫在一張紙上,在週會花十分鐘說明,就已經比多數同規模的公司更安全。
中型企業:把規範和教育訓練綁在一起
規模到幾十人以上,光發一份規範通常沒人會看。比較有效的方式是安排一次實作型的課程,用員工自己的工作情境示範哪些資料能用、怎麼去識別化、怎麼查證 AI 的回答。透過 企業 AI 內訓,可以把資安規範和實際操作放在同一堂課裡,員工學到的是「怎麼安全地用」,而不是「什麼都不准用」。
企業 AI 使用規範怎麼寫?七個必備段落
規範不需要寫得很長,但以下七個段落最好都要有:
- 適用範圍:適用於哪些員工、哪些工具,包括個人裝置上的使用。
- 核准工具清單:公司允許使用的 AI 工具,以及各自可處理的資料等級。
- 資料分級規則:紅黃綠燈的定義與例子,以及去識別化的方法。
- 帳號管理:必須用公司信箱註冊、統一的隱私設定、離職移交方式。
- 產出內容的責任:AI 產出只是草稿,對外使用前誰負責確認。
- 外掛與串接限制:哪些擴充功能可以裝,哪些系統不准讓 AI 連接。
- 事故通報流程:發現誤貼或異常時,找誰、怎麼處理、多久內回報。
政府部門也有可以參考的做法。行政院在 2023 年函頒《行政院及所屬機關(構)使用生成式 AI 參考指引》,重點包括機密文書不得使用生成式 AI 撰寫、不得提供應保密資訊或個人資料、不可完全信任 AI 產出等。雖然這份指引是給公部門使用,但原則對民間企業同樣有參考價值。
企業安全使用免費 AI 工具的五個步驟

- 盤點使用狀況:用匿名問卷了解員工目前在用哪些 AI 工具、用在什麼工作上。不要用追究的態度,否則大家不會說實話。
- 資料分級:依公司實際業務定義紅黃綠燈資料,並附上各部門的具體例子。
- 統一帳號與設定:常用工具改用公司信箱,統一關閉訓練選項,建立帳號清冊。
- 員工訓練:用實際案例示範安全的用法,讓員工知道界線,也知道怎麼繼續用 AI 提升效率。
- 定期稽核:每季檢視工具清單、帳號與使用狀況,規範跟著工具更新。
如果不確定公司目前的 AI 使用狀況有多少風險,可以先預約 免費 AI 企業健診,由顧問協助盤點各部門的 AI 使用情形與資料流向,找出最需要先處理的地方。
從免費工具升級到企業版,預算怎麼抓?
免費工具的成本是零,但風險成本並不是零。當公司開始有固定部門大量使用 AI,或處理的資料包含客戶與財務資訊時,就應該評估升級。第三方 AI 工具的企業版價格與方案內容變動很快,請依官方最新公告為準;以下是公司內部可以搭配的投入方式。
| 投入方式 | 適合情況 | 費用參考 |
|---|---|---|
| 免費 AI 企業健診 | 想知道公司 AI 使用的風險在哪裡 | 初步健診免費 |
| 企業 AI 內訓 | 讓員工學會安全又有效地用 AI | 鐘點 NT$5,000,3 小時起 |
| 導入管理王AI系統 | 把高頻工作做成有權限控管的 AI 系統 | 專案 NT$50,000 起,依需求報價 |
| 年度 AI 顧問 | 持續推動 AI 治理、規範更新與成效追蹤 | NT$300,000 起/年 |
對多數中小企業來說,比較合理的路徑是:先用免費工具加上規範,讓員工熟悉 AI;再把最常用、最敏感的工作,改成接上公司資料、有權限控管的正式系統,例如 導入管理王AI系統。若內部沒有專人負責 AI 治理,也可以交給 年度 AI 顧問,每季協助檢視工具、規範與風險。
企業管理免費 AI 工具最常見的五個錯誤
錯誤一:直接全面禁止
全面禁止看起來最安全,實際上員工通常會改用手機或個人電腦繼續用,公司反而完全看不到。與其禁止,不如提供安全的使用方式。
錯誤二:規範寫了,卻沒有人知道
規範放在共用資料夾裡沒有人看,等於沒有規範。要透過會議、課程與新人訓練反覆說明,並讓主管以身作則。
錯誤三:以為付費就一定安全
個人付費方案不一定等於企業版。是否有企業資料保護、能否集中管理帳號,要看方案類型與登入方式,不是看有沒有付錢。
錯誤四:只管資料,不管產出
很多公司只規定不能貼什麼,卻忘了規定 AI 產出的內容要有人確認。錯誤的報價或錯誤的法規說明,同樣會造成損失。
錯誤五:規範一年都不更新
AI 工具的條款與功能幾乎每季都在變。規範至少每半年檢視一次,工具清單與設定說明也要跟著更新。

AI講師推薦:戰國策戰勝學院 林尚能(Com)執行長
主要學歷:國立中山大學 EMBA
主要經歷:戰國策集團、AI.com.tw、DIMANA 保養品執行長
主要成績:26 年以上企業經營實戰經驗、服務 3 萬家企業客戶、上億營收
輔導項目:企業經營管理、業務團隊管理、徵才行銷、企業經營危機處理、網路行銷
專長應用:數字易經、AI 塔羅決策輔助系統、企業 AI 應用
使命責任:協助十萬家企業成功導入 AI 創造績效
聯絡方式:mo.com.tw|0800-003-191|LINE ID:@119m
常見問題
免費 AI 工具安全嗎?公司可以讓員工使用嗎?
可以使用,但要先訂規範。免費 AI 工具的資安風險主要來自使用方式,而不是工具本身。只要做到紅燈資料不貼、統一關閉訓練選項、用公司信箱註冊帳號,再加上 AI 產出必須人工確認,就能大幅降低風險。
免費版 ChatGPT 的對話會被拿去訓練嗎?
依 OpenAI 官方說明,消費者版本的內容可能用於改善模型,使用者可以在設定的資料控制中關閉。商用的 Business 與 Enterprise 方案則預設不用於訓練。條款可能更新,請以官方最新公告為準。
員工把客戶資料貼進免費 AI 工具,公司要負責嗎?
公司對客戶資料負有保護責任,員工的行為通常會被視為公司的行為。是否涉及個資法責任,要依實際情況與最新法規判斷,建議諮詢熟悉個資法的律師,並立即啟動公司的事故處理流程。
企業 AI 使用規範要寫多長?
不需要很長。小公司一頁就夠,重點是紅黃綠燈資料分級、核准工具清單、帳號管理、產出確認與事故通報。比起篇幅,更重要的是讓每位員工真的知道並遵守。
免費 AI 工具資安和企業版差多少?
主要差在資料是否用於訓練、帳號能否集中管理、是否有稽核紀錄與管理後台。企業版通常提供較完整的資料保護條款與管理功能,但要用公司管理的帳號登入才會生效。實際差異請以各家官方說明為準。
公司要怎麼知道員工在用哪些 AI 工具?
最簡單的方式是匿名問卷加上部門訪談,先了解現況而不是追究。之後建立核准工具清單與帳號清冊,並在每季檢視時更新。
中小企業沒有資訊人員,要怎麼管理 AI 資安?
可以先從老闆或一位行政主管負責,做到最基本的三條規則。需要更完整的規範、員工訓練與定期檢視時,可以透過外部的 AI 內訓或年度顧問協助,不必自己從零摸索。
資料來源
- OpenAI 說明中心,How your data is used to improve model performance:https://help.openai.com/en/articles/5722486-how-your-data-is-used-to-improve-model-performance
- OpenAI,Enterprise privacy:https://openai.com/enterprise-privacy/
- Google Gemini 應用程式隱私權說明:https://support.google.com/gemini/answer/13594961
- Anthropic,Updates to our consumer terms:https://www.anthropic.com/news/updates-to-our-consumer-terms
- Microsoft Copilot 隱私權常見問題:https://support.microsoft.com/en-us/microsoft-copilot/privacy-faq-for-microsoft-copilot
- OWASP Top 10 for LLM Applications:https://genai.owasp.org/llm-top-10/
- 行政院,行政院及所屬機關(構)使用生成式 AI 參考指引:https://www.ey.gov.tw/Page/448DE008087A1971/40c1a925-121d-4b6b-8f40-7e9e1a5401f2
- 個人資料保護委員會籌備處:https://www.pdpc.gov.tw/
員工都在用免費 AI 工具,公司的資料真的安全嗎?
台灣人工智慧網路(Ai.com.tw)提供免費 AI 企業健診,盤點各部門的 AI 使用狀況與資料風險;透過企業 AI 內訓讓員工學會安全又有效地用 AI,並由年度 AI 顧問持續協助更新規範與治理機制。
免付費電話:0800-003-191 | LINE ID:@119m