AI 合規用途
- 公司文件上傳 AI 的風險不只個資,也可能涉及營業秘密。
- 資料分級、權限控管、工具白名單、教育訓練都是合理保密措施的一部分。
- 本地 AI 可以提高控制,但仍需要管理與資安流程。
白話整理
企業使用 AI 時,常常只注意個資,忽略營業秘密。
如果員工把客戶名單、技術文件、報價策略、產品 roadmap、原始碼丟到 AI 工具,就算沒有個資,也可能讓公司資料保護出現問題。
企業先做三件事
- 把資料分級。
- 建 AI 工具白名單與禁止事項。
- 記錄誰在什麼情境使用了哪些資料。
官方狀態與邊界
本站目前把營業秘密法標為 effective,因為它是官方法規來源中的正式法源。
AI 情境下,不能簡化成「公司資料只要上傳 AI 就一定喪失營業秘密」。實際仍要看資料是否具有秘密性與經濟價值、公司是否採取合理保密措施、工具條款、外流情形與個案證據。
使用前先知道
本文為 AI 法規與合規資訊整理,不是法律意見。涉及原始碼、客戶名單、報價、未公開財務、技術資料或契約保密資訊時,仍應由法務、資安與資料負責人確認。
常見問題
公司內部文件可以上傳 AI 嗎?
要先判斷文件是否含營業秘密、個資或契約保密資訊,再看工具條款、資料保存方式與內部授權。
來源與查證
- 營業秘密法 / 全國法規資料庫 / 查證 2026-06-03