简介
把公司代码、密码、用户数据发给AI有风险。本文讲清哪些信息绝不能贴给AI,以及本地处理、脱敏、密钥管理的基本防护方法。
AI很方便,但它是「对外」的服务。把不该给的东西交给它,可能永久泄露。这条红线必须守住。
一、绝对不要喂给AI的东西
- 密码、API密钥、数据库地址等凭证;
- 真实用户姓名、手机号、身份证等个人信息;
- 含商业机密的公司核心代码(除非公司允许)。
二、先脱敏再提问
需要AI看代码时,把变量名改成a、b,把真实地址换成example.com,去掉一切能定位到具体人和公司的信息,再贴给它。
三、密钥要藏好
密钥放在独立的配置文件里,且不上传公开仓库。让AI教你用环境变量管理,而不是写死在代码里。
四、敏感任务本地做
涉及强隐私时,优先选支持本地部署的开源模型,数据不出本机,更安心。
小结
便利与安全可以兼得,前提是「先想清楚什么不能给」。下一篇我们看版权与合规。
