AI 工具通用安全规范
无论用哪个 AI 工具,这些安全规范都通用:
凭据与隐私
- 密码、API 密钥、银行卡信息绝不写进提示词,用环境变量管理;
- 不在代码、对话或截图中暴露密钥;
- 客户资料和内部数据需要脱敏后再交给 AI。
数据保护
- 原始文件默认只读并保留备份;
- 批量操作先用少量数据测试;
- 删除或覆盖文件前检查准确路径;
- 批量修改/移动/重命名前先生成变更清单。
外部写入
- 写入第三方系统前展示操作预览;
- 涉及广告预算、账号权限、线上发布、付款、删除时,必须人工确认;
- 遵守最小权限原则:能只读就不要开写入,能限单项目就不要授权全部。
可以直接这样规定
读取和分析可以直接进行。
创建新文件需要说明用途。
覆盖、删除、发布、发送和外部写入操作必须先征得确认。