上个月,我一个做工业品贸易的朋友老周,半夜十一点给我打了个电话。
电话那头他声音有点抖:“你说,我公司那个做了六年的销售主管,上周离职去了竞争对手那边。今天有人跟我说,他在离职前,把我们公司全部客户的分级名单、去年全年的采购报价单,还有几个没公开的新品设计图,都整理成了一份'工作交接文档'。”
“然后呢?”我问。
“然后他为了把文档做得漂亮,把这些资料全部丢进了一个公共AI工具,让它帮忙润色、生成摘要。还顺便让AI分析了一下客户复购周期。”老周顿了一下,“我现在连他用的哪个AI都不知道。这些数据,是不是已经躺在某家AI公司的服务器上了?”
我沉默了几秒。说实话,老周发现的这个口子,比员工跳槽本身可怕十倍。
员工用AI帮他干活,他顺便把公司的家底交给了AI背后的所有人。
这不是一个假设出来的场景。2026年7月,世界人工智能大会在上海召开,会上反复强调的一个关键词就是“AI安全与治理”。但在中小企业老板的日常里,这不是一个治理议题,这是一个随时可能发生、但没人告诉你怎么堵的漏洞。
我今天把这件事掰开说清楚。不是为了吓你,是让你知道风险到底藏在哪几个动作里,以及你现在能做什么。
一、你以为员工只是生成了周报,其实他可能已经完成了一次数据“外卖”
很多老板对AI办公工具的理解,还停在“它就是帮员工省点力”。但这里有一个被绝大多数人忽略的流程:
员工为了生成一份内容——比如客户跟进记录汇总、竞品分析报告、内部培训材料——他需要先把原始数据喂给AI。这份原始数据可能是:
- 完整客户名单和联系方式
- 过去半年的成交价格、折扣底线
- 产品的配方比例、设计图纸、源代码片段
- 供应商名单和采购成本
然后他复制粘贴,或者直接上传文件,到AI工具的对话框里。
这个动作一旦完成,数据就离开了公司能控制的任何一台设备。你根本不知道这些数据在AI服务商那边是加密存储、明文存储,还是被拿去训练下一个版本的模型了。关键是,很多免费AI工具的用户协议里,明确写了可以使用用户上传的内容来改进服务——这不叫恶意窃取,这叫条款里的“你同意的”。
⚠️ 数据流出的那一下,和你把客户名单打印出来扔在咖啡厅桌上没有本质区别。
只是后者你能看见,前者你连痕迹都找不到。
二、法律上,什么是商业秘密?你得先搞清楚哪些东西真的丢了算大事
我跟你说个很多老板的认知盲区。
不少人觉得自己公司没什么“秘密”,又不是搞芯片研发的。但你去看《反不正当竞争法》里对商业秘密的定义:
不为公众所知悉、具有商业价值、并经权利人采取相应保密措施的技术信息、经营信息等商业信息。
你一条一条比照着看:
- “客户分级名单+历史成交价”——是不是不为公众所知?是。是不是有商业价值?你竞争对手拿到它,挖客户一挖一个准。
- “产品配方或设计方案”——不用说了,这个最典型。
- “供应商价格表和付款条件”——竞争对手知道了你的底价,反过来去和供应商谈,你的成本优势瞬间没了。
但这里有一个致命前提——“经权利人采取相应保密措施”。
如果你们的客户名单放在共享文件夹里,谁都能看;员工把数据传给AI,公司没有任何使用禁令,那么法律上,这个信息可能就不被认定为“商业秘密”。丢了,你连追责都没有依据。这比泄露本身更让人后背发凉。
三、三个最常见的泄密入口,大部分公司一个都没堵上
我下面说的事,你可以今天回公司转一圈看,大概率都对得上。
🔴 入口一:“帮我整理客户跟进记录”
销售团队日常动作:把和客户沟通的聊天记录、邮件内容、拜访纪要,一股脑复制给AI,让AI提取要点。这里包含的不只是客户公司名,还有具体联系人、个人手机号、沟通中的非公开需求、甚至对方老板的性格偏好。
《个人信息保护法》管的就是这个——这些是客户个人的信息,你在没有告知、没有取得同意的情况下,传给第三方AI平台,本身就是违规的。
🔴 入口二:“AI帮忙写标书/报价”
这个动作更直接。为了写出有竞争力的报价,员工会把成本构成表、之前中标的详细报价方案、竞争对手分析全部贴进去。文件一上传,等于把底牌亮给了平台的运算日志。
🔴 入口三:“用AI批处理大量内部文件”
有些效率高的员工,会利用AI的批量处理功能,一次性上传几十份内部文档进行分析——合同、技术规格书、研发日志。这个场景里,泄露的不是一条信息,而是一个完整的知识体系。
有些AI平台的服务条款里会注明:企业版/付费版不上传数据用于训练。但员工用的是不是企业版?有没有统一开通?是不是他自己用私人账号在免费网页端操作?——这些细节会完全改变数据命运的走向。
四、你现在能做的,不是封堵AI,是建立一条清晰的“数据边界”
我不建议任何公司在2026年禁止员工使用AI——那既不现实,也不聪明。AI对效率的提升是真金白银的。
你要做的,是让员工清楚地知道:什么数据可以喂给AI,什么数据不可以。而且必须形成书面规则,因为你说过“不行”,和没有任何记录说过“不行”,法律效果完全不同。
🔹 第一步:做一次数据分级(半天能完成)
把你的信息大致分成三档,用最直白的语言告诉员工:
- 可输入AI:公司名称、公开产品描述、行业通用知识、去敏后的业务场景问题。
- 脱敏后可输入:化名后的客户案例、脱敏金额区间、不含具体名称的流程描述。
- 绝对禁止输入:客户全称+联系人+联系方式、真实成交价格、设计图、源代码、财务报表。
🔹 第二步:出一份内部使用规则,并且让每个人签字确认
这份规则不需要辞藻华丽,只要说清几件事:
- - 哪些AI工具是公司认可的(比如企业版、有数据保护条款的)
- - 哪些数据禁止上传
- - 违反规定对应的内部处理措施
- - 离职时数据交接的边界(不得将基于公司数据生成的AI分析结果带走)
签字确认这个动作,在法律上就是“已采取保密措施”的关键证据。
🔹 第三步:技术手段不是大头,但关键位置得拦住
对于无法接受任何数据外流风险的核心岗位(研发、核心销售、高管秘书),可以考虑从技术上禁止在公司设备上使用未经授权的公共AI网页端。最简单的办法,就是在公司网络层面限制访问那些已知的公共AI对话平台。
不需要特别复杂的系统。对中小企业来说,一个明确的规则+网络限制+定期提醒,就已经把风险降了八成。
五、如果你现在还没动作,先问自己一个问题
问题很简单:
“如果明天一个核心员工离职,他带走了一份喂给AI的客户分析报告,
我能不能追究他的法律责任?”
能,还是不能,取决于你在今天之前有没有建立过规则。
AI带来的效率提升很诱人。但AI的输入框,就像一扇没上锁的后门。不是说不能用AI,但你得知道什么能往外拿,什么必须留在门里面。
这个规则,不应该由员工自己判断——因为员工只会判断方不方便,不会判断安不安全。
这个规则,必须由老板来画。
风险提示
本文内容基于公开法律法规及公开报道整理,不构成法律意见或个案判断。涉及商业秘密认定、员工追责等具体问题,建议结合企业实际情况咨询专业律师。使用AI工具前,请仔细查阅各平台最新版服务条款中关于数据使用的具体约定。
参考来源
1. 《中华人民共和国反不正当竞争法》关于商业秘密的规定
2. 《中华人民共和国数据安全法》
3. 《中华人民共和国个人信息保护法》
4. 2026年7月世界人工智能大会相关官方报道——中国政府网
夜雨聆风