Shadow AI指員工在公司尚未批准、或未清楚政策下,把工作內容輸入公共/個人 AI 工具的現象。它不是「員工愛玩新工具」那麼簡單,而是管治空白:資料去了哪裡、保存多久、會否用於訓練,公司往往答不出來。
本文給香港職場人與小組負責人:用書面語寫清紅線與替代做法。總覽案件見〈AI 資安最新案件總覽〉;Agent 風險見〈提示注入與 AI Agent〉。
Shadow AI 在辦公室長什麼樣子
- 工程師把原始碼輸入聊天框除錯
- 銷售把客戶名單請模型分類或寫跟進信
- 行政把會議逐字稿上傳做摘要
- 市場把未公開企劃貼上請模型「幫我想 slogan」
工具可能真的提升效率;問題是監控、合約與外洩責任可能同時失控。HKCERT 亦提醒:缺乏內部 AI 管治時,員工可能因不理解私隱條款而輸入客戶資訊與合約內容。
DeepSeek 暴露事件:為什麼「很紅」仍要查基線
2025 年初,DeepSeek 被公開指出有未認證資料庫暴露,對話紀錄與金鑰類資料可被讀取。無論你是否使用該產品,教訓都適用:採用速度若快過身份驗證與隔離,使用者輸入的真實查詢就可能受影響。因此企業要同時管員工行為與供應商基線,而不是只禁某一個品牌名稱。
三層資料紅線(可直接貼進團隊文件)
| 層級 | 例子 | 建議 |
|---|---|---|
| 可公開 | 已上線官網文案、公開新聞稿 | 可用公司批准的 AI 工具協助改寫 |
| 內部但低敏 | 已去識別的流程範例 | 僅限企業帳號與指定場景 |
| 禁止輸入 | 個資、密碼、未公開財務、完整合約、報價底線、病歷/法律策略 | 不得輸入消費級/未評估工具 |
ChatGPT/Copilot 職場守則(最小可行)
- 先脫敏再生成:用人名代號、刪除金額與身份證號碼後,再請模型改語氣。
- 只用批准帳號:企業方案優先;確認訓練/保留選項符合公司政策。
- 不把 AI 當最終承諾:報價、合約條款、醫療/法律建議必須人工覆核。
- 不授權多餘連接:未需要就不要連接完整郵箱或整個雲碟。
- 留下可稽核紀錄:重要對外輸出注明「經人工覆核」。
負責人如何減少 Shadow AI(而不是全面封殺)
全面禁止往往把使用行為推到私人裝置。較有效的做法是給合法出口:
- 公布批准工具清單與登入方式
- 提供範本提示詞(已符合紅線)
- 把規則納入 企業 AI 培訓 與新人導引
- 對高風險崗位加抽查與日誌
常見問題(FAQ)
用公司 Wi‑Fi 開個人 ChatGPT 算不算 Shadow AI?
若處理的是公司資料且未經批准,本質上仍屬 Shadow AI。關鍵是「資料與政策」,不是網路名稱。
企業版是否保證資料不會外洩?
企業方案通常提供更清楚的合約與控制項,但仍須正確設定、限制連接,並遵守資料紅線。沒有「保證永不外洩」的魔法開關。
誤把客戶資料貼上去,下一步怎麼做?
立即停止繼續輸入、通知直屬主管/資安窗口、依公司事故流程評估是否通知客戶與監管要求。不要自行「再貼一次叫模型刪除」當成已處理。
結語
Shadow AI 的解法是清楚紅線+合法工具+覆核習慣。把「會用 AI」升級成「會安全地用 AI」,才是香港職場真正可長期累積的能力。
下一篇建議閱讀〈提示注入與 AI Agent〉,理解當 AI 開始代讀郵件與 CRM 時的新風險。本文不構成法律或合規意見。