常見問題
- 公司文件可以上傳 AI 工具嗎?
- 原始碼可以丟進 AI 嗎?
- 企業版 AI 會保護公司機密嗎?
- 本地 AI 是否比較安全?
- 什麼是合理保密措施?
行動清單
- 盤點技術與經營資訊,建立公開、內部、機密與高敏感等級。
- 為每一級資料指定允許的 AI 工具、帳號、用途、核准人與保留紀錄。
- 把個人帳號、公司工作區、API、連線應用程式與本地 RAG 分開審查。
- 採最小必要資料,能用公開版、假資料、遮蔽內容或最小片段就不要傳整份。
- 用 need-to-know、最小權限、日誌、稽核與教育訓練落實保密措施。
- 建立誤傳處理流程,涵蓋停止分享、保全紀錄、刪除、權限撤銷與通知評估。
先講結論
未分類、未核准的公司資料,不要直接貼進個人 AI 帳號或未核准工具。
這不等於所有公司資料都不能用 AI。正確順序是先判斷資料是否可能構成營業秘密、是否另有個資或契約限制,再查清楚工具實際怎麼保存、傳送、分享、刪除與管權限,最後才決定可用個人帳號、公司工作區、API 或受控的本地 RAG。
需要處理單一文件時,可直接看公司文件可以上傳 AI 工具嗎?;本頁則整理營業秘密的判斷基礎與企業控制方式。
哪些資料可能碰到營業秘密
營業秘密不限於專利等級的技術。營業秘密法第 2 條列出的資訊範圍包含方法、技術、製程、配方、程式、設計,以及其他可用於生產、銷售或經營的資訊。
在 AI 使用情境中,常見資料包括:
- 原始碼、模型設定、提示詞、演算法、系統架構與弱點資訊。
- 配方、製程參數、測試結果、設計圖與研發紀錄。
- 客戶名單、供應商條件、成本、報價、投標文件與定價策略。
- 產品路線、未公開財務、併購規劃、會議紀錄與營運分析。
- 客戶、供應商或合作夥伴交付並要求保密的文件。
資料名稱不是決定因素。看似一般的會議摘要,可能包含未公開報價或客戶策略;反過來,一份標示「機密」的公開簡報,也不會只靠標籤就自動成為營業秘密。
官方已確認的三項要件
一項資訊要受到營業秘密法保護,須同時符合三項要件:
| 要件 | 白話意思 | AI 使用時要問 |
|---|---|---|
| 秘密性 | 一般公眾及相關專業領域的人並不知道 | 這份內容是否已公開?工具、外掛、帳號或其他使用者會不會取得? |
| 經濟價值 | 因為尚未公開,對企業有實際或潛在價值 | 外洩後是否會失去領先時間、議價能力、客戶或研發優勢? |
| 合理保密措施 | 所有人有保密意思,也採取有效措施 | 公司是否有分級、權限、核准、標示、契約、日誌、稽核與教育訓練? |
三項要件要一起看。公司不能只因資料很重要就省略實際保密措施,也不能只靠 NDA、檔名或「請勿外傳」四個字證明所有管理都已完成。
合理保密措施怎麼落地
智慧局營業秘密 FAQ 提到的參考作法,包括保密契約、文件分級與標示、密碼、存取權限、need-to-know、網路與設備管理、日誌、稽核及教育訓練。企業可依規模、資料價值與作業方式設計,不必所有公司照抄同一套。
| 管理面向 | 可執行的控制 | 要留下的證據 |
|---|---|---|
| 資料 | 盤點技術與經營資訊,設定密等與資料所有人 | 清冊、分級標準、文件標示與版本 |
| 人員 | 到職、轉調、離職分別設定保密義務與權限 | 協議、政策簽收、教育訓練與權限異動 |
| 工具 | 核准帳號、用途、外掛、連線與可處理的資料等級 | 工具清單、設定快照、核准與例外紀錄 |
| 存取 | 採 need-to-know、最小權限與定期複查 | 權限清單、存取日誌、稽核與改善紀錄 |
| 外部合作 | 查客戶、供應商、顧問與 AI 供應商的契約和資料流 | NDA、服務條款、複委託與刪除審查 |
| 事故 | 明定誤傳、異常下載、分享與離職交接流程 | 事故時間線、刪除確認、通知與改善紀錄 |
合理保密措施重點在「實際有效」。制度寫得很完整,但員工能自由下載、轉寄或接未核准 AI 外掛,仍可能留下明顯缺口。
四種 AI 使用方式要分開審
| 使用方式 | 不能忽略的問題 | 建議起點 |
|---|---|---|
| 員工個人 AI 帳號 | 公司難以管理保存、分享、外掛、離職停用與刪除 | 公司資料原則先擋下,除非已有明確低風險範圍與核准 |
| 公司管理的 AI 工作區 | 方案、設定、連線、管理員與資料地點仍會影響風險 | 工具核准後,再依資料密等與用途逐項開放 |
| AI API 或系統串接 | 金鑰、日誌、備份、錯誤重送與下游服務形成新資料流 | 先畫資料流、用測試資料並採最小權限 |
| 本地 AI 或受控 RAG | 索引、備份、權限、外掛、模型輸出與維運仍可能外洩 | 隔離資料、縮小檢索範圍並保留操作與管理紀錄 |
「不拿資料訓練」只回答一個問題。企業還要查保存多久、誰能看、是否有分享連結、連線應用程式、複委託、跨境、備份、刪除、事故通知,以及合約終止後怎麼處理。
有權讀取,不等於有權上傳
智慧局法律 e 教室整理過一件員工把營業秘密上傳雲端系統的法院案例。該案依具體保密協議、員工守則、資訊系統與網路使用規範,以及未取得同意或授權等事實作出判斷。
這個案例可提醒企業:員工能開啟、瀏覽或為工作使用資料,不代表可以把資料傳到私人裝置、外部雲端或 AI 工具。但它不能被改寫成「所有雲端或 AI 上傳一律違法」;實際仍要看資料、契約、規範、核准、工具資料流與個案事實。
客戶與供應商資料也要納管
公司從客戶、供應商、協力廠商或合作夥伴取得的機密資料,不會因為不是公司自己產生就可以自由使用。智慧局 FAQ 明確提醒,外部取得的機密檔案也應納入管理,尤其是已簽保密協議的資料。
把這類資料交給 AI 前,至少確認:
- 契約允許的使用目的與接觸對象。
- 是否可交給外部服務商、複委託者或跨境處理。
- 是否可建立索引、向量資料庫、備份或衍生資料。
- 專案結束、客戶要求或合約終止時如何刪除與提出證明。
- 輸出是否可能讓其他使用者反推出原始機密內容。
專利與營業秘密要先選策略
AI 技術有機會申請專利,不表示研發資料就可以先公開。英國 Emotional Perception AI 專利案顯示,人工神經網路相關申請仍要把專利標的與新穎性、進步性等後續門檻分開處理;這是英國判決,不是台灣核准保證。
企業若考慮申請專利,應在論文、簡報、產品展示、投標、開源或對外測試前,先和專業人員確認公開時點、申請地區及哪些內容繼續以營業秘密管理。專利申請與營業秘密不是二選一的口號,而是每一項技術資訊要分別決定公開、申請或持續保密,並留下核准與接觸紀錄。
已經誤傳時先做什麼
不要只刪除聊天畫面就當作結案。先停止分享、外掛、自動化與後續輸出,並保留足以釐清事件的必要紀錄。接著確認工具與帳號、時間、文件版本、資料範圍、接觸對象、分享狀態、連線應用程式,以及供應商可刪除的層級。
若資料含帳密、金鑰或弱點資訊,要評估撤銷與輪替;若涉及個資、客戶 NDA、重大未公開資訊或受監理資料,則由公司負責人依實際法規、契約及事故流程判斷通知、通報與後續處置。
現在不能講太滿的地方
這頁不能寫成「資料上傳 AI 就一定喪失營業秘密」,也不能保證改用企業版或本地 AI 就一定安全。營業秘密是否成立、保密措施是否合理、某次使用是否違約或侵害,仍要看資料內容、管理制度、授權、工具設定、接觸範圍與證據。
人工智慧基本法已公布施行,營業秘密、資料治理、隱私與資安都是政府推動 AI 的治理原則;數發部人工智慧風險分類框架 v1.0 則可協助企業盤點情境與控制。兩者都沒有直接替所有民間公司文件設定同一個上傳答案或同一罰則。
上線前的十項檢查
- 這份資料的所有人是誰?
- 它是否真的未公開?
- 外洩會造成什麼經濟或競爭影響?
- 公司目前採取了哪些有效保密措施?
- 是否含個資、第三方著作、金鑰或契約限制?
- 能否改用公開版、假資料、遮蔽內容或最小片段?
- 使用的是個人帳號、公司工作區、API,還是本地 RAG?
- 資料會保存、分享、連線、備份或交給哪些下游服務?
- 誰核准、誰能看、何時刪除、如何留下紀錄?
- 誤傳或異常存取時,誰負責停止、調查、通知與改善?
常見問題
讀完後通常還會問
公司內部文件都算營業秘密嗎?
不是。營業秘密法要求資訊同時具備秘密性、因秘密性而有實際或潛在經濟價值,以及所有人已採取合理保密措施。內部標籤只是管理起點,不能取代這三項要件的個案判斷。
原始碼可以貼給 AI 除錯嗎?
未經公司分類與核准前,先不要貼。除了營業秘密,原始碼還可能含客戶程式碼、第三方授權內容、憑證、金鑰或弱點資訊;能用最小片段、假資料或受控環境完成,就不要傳整個專案。
改用企業版 AI 就可以上傳機密資料嗎?
不能只看方案名稱。要查公司實際方案的保存、模型訓練、分享、連線應用程式、管理員權限、複委託、資料地點、刪除與事故通知,再依文件密等和用途決定。
本地 AI 或 RAG 就一定不會外洩嗎?
不一定。本地部署可以減少資料送往外部,但資料仍可能從索引、備份、日誌、外掛、權限、管理帳號或模型輸出外洩。仍要限制檢索範圍、採最小權限並保留紀錄。
員工有檔案存取權,就可以上傳 AI 處理嗎?
不一定。讀取權限、對外傳輸權限與允許的處理用途是不同問題。智慧局整理的雲端上傳案例也顯示,個案會回到保密協議、員工規範、核准程序與實際行為判斷。
員工已經把機密資料上傳 AI,現在怎麼辦?
先停止分享、外掛與後續使用,保留必要紀錄並確認工具、帳號、時間、文件範圍與接觸對象。再依公司事故流程處理刪除、連結與權限撤銷、金鑰輪替,以及個資、契約或通知義務評估。
來源與查證