市场洞察
斯里兰卡团队使用生成式AI前:数据审批与留痕机制怎么建
先给结论
给斯里兰卡本地团队开放生成式 AI 之前,把机制拆成四层:数据分级、工具白名单与审批入口、按角色划定的使用边界、可复核的留痕。顺序不能反——先分级,再定工具,最后才发政策。只发政策、不做入口和留痕,出事时你既拦不住,也说不清。
采购单批了,工具账号也开好了,业务同事在群里问"能不能用它整理客户会议纪要"。你知道该管,但不知道从哪一条开始:全部禁止影响效率,完全放开又怕客户资料被贴进对话框。这个卡点几乎每个新落地团队都会遇到。它其实不是"要不要用 AI"的问题,而是"哪一类数据可以进哪个工具、由谁批、留下什么记录"的问题。

员工把资料粘进对话框,算不算数据外流?
很多人以为:员工用的是公开的通用工具,输入的是"我们自己的工作资料",不算交给第三方,也不算对外提供数据。
实际是:客户名单、供应商报价、合同条款、护照或身份证扫描件、薪资表,只要被贴进对话框,就已经离开你能控制的范围,进入一个由第三方条款约束的服务。它是否构成对外提供、要不要事先取得客户授权、要不要告知,取决于三份口径经常不一致的文件:你与客户签的保密与数据处理条款、当地个人数据保护相关立法下的义务、以及该工具供应商的服务条款。
误解的代价:客户合同里的保密义务,通常先于任何监管动作被触发。内容一旦上传就没有"撤回"这一步,你只能解释。
发一份 AI 使用政策,机制就算建好了吗?
很多人以为:写一份政策、群发全员、让员工签字,机制就算到位。
实际是:政策解决的是"知不知道",拦不住"顺手就做了"。真正起作用的是把审批做成一个入口:员工要用 AI 处理含客户、员工或财务信息的任务时,从固定表单或工单走一遍,写清用途、数据类别、拟用工具、使用时限和批准人。入口不做,政策就只是事后追责的文件。
误解的代价:真出问题时,你能证明"公司有政策",但查不到是谁、在什么时候、把哪类数据放进了哪个工具。对外解释时,"有政策但没人执行"比没有政策更被动。

留痕为什么不能只靠聊天截图?
很多人以为:留痕就是让员工把对话截图存到共享盘。
实际是:截图不可检索、难以证明完整,也说明不了用途和数据类别。可复核的留痕至少要三层:申请端的审批记录;工具侧的账号管理与日志、导出能力(这类能力通常只在企业版或特定套餐里提供,具体以供应商书面条款为准);以及定期的抽样复核记录——谁在什么时候看了哪几条、结论是什么。
误解的代价:总部或客户问一句"你怎么证明我们的数据没被喂给外部模型",你拿不出一条能逐条核对的链条。
数据分类该谁来定?
很多人以为:数据分级是法务或外部专业机构的事,等拿到模板再落地。
实际是:模板给的是分级框架,最难的一步它替不了你——哪些字段组合起来会指向一个具体客户或具体员工。客户编号加合同金额加项目地点,是不是等于点名了某个客户?这只有业务方答得上来。可行的做法是让业务、财务、HR 各自把手上实际在用的表格和系统过一遍,标出含可识别信息的字段,再拿这份清单去和外部专业机构确认边界。
误解的代价:分类停在纸面,员工照旧把整段带姓名的邮件贴进对话框。
上线前的自查表
| 检查项 | 上线前要问清楚 | 留痕形式 |
|---|---|---|
| 工具清单 | 团队实际在用哪些工具,包括个人账号在用的?哪些进白名单,哪些明令禁止? | 白名单文件 + 逐项批准记录 |
| 数据分级 | 哪几类字段绝对不得输入:客户身份、合同条款、报价、员工证件、薪资、未公开财务? | 分级表 + 字段示例 |
| 账号与权限 | 是否统一用公司邮箱开通?离职或换岗时怎么回收? | 账号清单 + 离职检查项 |
| 审批入口 | 什么情况必须走审批、谁有权批、批量任务怎么处理? | 工单记录(用途/数据类别/工具/时限/批准人) |
| 员工告知 | 员工是否清楚哪些行为会触发纪律处理,是否书面确认? | 培训与确认记录 |
| 客户与合同 | 现有保密和数据处理条款是否覆盖"使用第三方工具处理客户数据"? | 条款比对记录 |
| 供应商条款 | 输入内容是否被用于训练、能否关闭、存放在哪里、日志保留多久? | 供应商书面说明 |
| 事件响应 | 发现误传后第一步做什么、谁决定是否通知客户? | 事件记录模板 + 一次桌面演练记录 |
这张表不必一次做满。多数团队的现实路径是:先定"哪类数据绝不外传"和"用哪几个工具"两条硬线,再补审批入口与留痕,最后回头对齐客户合同条款。
涉及员工告知、设备管理与纪律处理的部分属于劳动关系范畴,写法需请本地劳动法律方面的专业机构确认;以斯里兰卡劳工部门公布的最新要求为准(https://labourdept.gov.lk/)。主体若属于受监管行业,其行业监管机构对数据、外包与记录保存可能另有要求,需要单独核对。
本内容仅作一般信息分享,不构成法律、税务或移民意见。具体要求以斯里兰卡主管机关和受委托持牌专业机构的最新意见为准。
常见问题
- 团队只是用免费版工具整理会议纪要,也要走审批吗?
- 看内容而不是看工具。纪要里一旦出现客户名称、报价、合同条款、员工姓名或证件信息,就已经落进需要管控的范围。可以从最低一条线开始:含客户或员工可识别信息的内容一律走审批,公开资料和已脱敏内容走简化流程。免费版与付费版在数据留存、是否用于模型训练、日志能力上的条款通常不同,选工具前让供应商以书面形式说明清楚。
- 建立这套机制大概要多久,钱主要花在哪?
- 时间主要不花在写文档,而在盘点:团队实际在用什么工具、哪些表格和系统里有可识别字段、现有权限体系怎么对齐。成本通常分三块——内部人力(业务、财务、HR 一起过字段)、AI 工具本身(企业版、日志与数据保留能力通常按席位计价,向供应商索取书面报价)、外部专业机构意见(数据、合同、劳动三个方向)。判断报价是否合理,看它是否包含字段级梳理和工具清单核对,以及交付的是可执行模板还是通用政策文件;只给政策文件的报价,落地成本会转嫁到你的团队。
- 员工用个人账号在手机上处理工作,公司管得到吗?
- 技术上很难完全管住,但可以在制度上划边界并留痕:明确哪些设备、哪些账号可以处理哪类信息,在入职和定期培训时书面确认,并把违规与纪律处理挂钩。涉及员工个人数据、设备管理和监控范围的做法属于劳动关系范畴,应先向本地劳动法律方面的专业机构确认,以斯里兰卡劳工部门公布的最新要求为准。
- 客户合同里没有 AI 相关条款,怎么办?
- 保守做法是默认不把客户可识别数据输入第三方工具,除非客户书面同意或合同另有明确授权。同时排查现有保密条款、数据处理条款的措辞覆盖到哪一步,把结论记进合同比对记录。需要修改合同模板的,由本地法律专业机构出具意见,不要自行解释条款含义。
相关阅读
需要具体到你的情况?
告诉我们你的团队规模、行业和时间表,我们给出针对你项目的落地路径。
联系我们