AI 員工資料安全:權限、Gmail、留存一次講清楚
這篇用台灣正體中文回答 AI 員工 資料安全 的 8 個常見問題:它看得到什麼、要不要開 Gmail、第一天給到哪裡、資料留多久。
你真正要問的,不是 AI 員工安不安全,而是它被允許看到什麼。
這件事很像在評估一個人能不能進辦公室。不是先問名字好不好聽,而是先問:他能進哪一層、能不能開櫃子、能不能動檔案、能不能直接寄信。AI 員工 也是同一套邏輯,只是它跑得更快、而且不會忘記自己拿到的權限。
如果你還在分辨概念,可以先回頭看 什麼是 AI 員工? 和 AI 員工 vs AI 助理:買之前先分清楚。這篇則專門回答資料安全:權限怎麼給、Gmail 要不要開、資料會留多久、第一天應該停在哪裡。
如果你用的是 Google Workspace,可以先看 Google Drive 的共享與權限說明;如果你團隊主要在 Slack 工作,也可以看 Slack 的安全性設定。先把官方設定頁看一遍,會比空想風險更有效。
也順手講一句白話的。ChatGPT、Claude、Microsoft Copilot 這些工具,多半是你下指令,它回內容。AI 員工 則是你交辦之後,它會自己把工作接下去,可能在 Slack、LINE、Gmail、Google Workspace、Notion 之間來回跑。所以安全問題不是附屬題,是主題本身。
如果你是用 Google Workspace 或 Slack,官方的權限設定頁面先看過一輪會比較踏實。比起先想像最糟情境,先把存取範圍縮小,通常更有用。這也是為什麼很多團隊第一步不是「全開」,而是「只開一小段流程」。
還有一個容易混淆的點:AI 員工 和 AGI 員工 的差別,不在於前者安全、後者不安全,而在於後者如果真的能跨更多任務,你就更需要把規則寫得細。能力越廣,權限越要收斂。這不是保守,是基本功。
如果你看到這裡,心裡只要記住一句話就夠了:資料安全不是問它會不會聰明,而是問它被准許碰到哪裡。先把邊界畫清楚,AI 員工 才有機會穩定上工。想看它能接哪些工作介面,可以直接看 功能頁;想先看同一條產品線的其他繁中內容,也可以從 LINE AI 員工怎麼用? 開始。
Frequently asked questions
- AI 員工到底看得到哪些資料?
- 答案很直接:只看你給它看的。它如果只在 LINE 或 Slack 裡工作,就通常只碰得到那個對話裡的內容;如果你再接 Gmail、Google Drive、Notion 或 Google Workspace,它看到的範圍才會跟著變大。真正要看的不是產品文案,而是它實際被授予了哪些權限、能不能跨工作區、以及你有沒有把敏感欄位先遮掉。
- 要不要第一天就開 Gmail?
- 多數情況下,不要。Gmail 一旦打開,AI 員工就不只是看訊息而已,還可能碰到附件、聯絡人、對話脈絡,甚至變成能發信的角色。比較穩的做法是先從 Slack、LINE、或一個明確範圍的工作箱開始,等流程真的跑順,再決定要不要加 Gmail。
- 那 Google Drive、Google Workspace 和 Calendar 呢?
- 這三個工具的風險不一樣,要分開想。Drive 和 Google Workspace 比較像文件與表格的工作區,Calendar 則牽涉排程和對外承諾,通常比只讀文件更敏感。像 ChatGPT、Claude、Microsoft Copilot 這類 AI 助理,多半是你先給它內容才回應;AI 員工則可能主動把工作接下去,所以每個權限都要單獨看。
- 資料會留多久?可以刪掉嗎?
- 應該可以,而且最好一開始就問清楚。你要知道的是系統會不會保留原文、只留摘要、還是只留操作紀錄;如果公司本來就有留存規範,AI 員工 也應該跟著那套規範走。對很多中小企業來說,最務實的做法是把原始敏感內容留在原系統,把 AI 的工作結果寫回去,避免到處複製。
- AI 員工和 AGI 員工在資料安全上有差嗎?
- 有差,但不是你以為的那種差。AI 員工通常先處理一條固定流程,風險比較容易切;AGI 員工如果真的能跨更多任務、更多工具,代表你要管的權限面更廣,審核規則也要更清楚。換句話說,能力越廣,不代表你要放越多資料,反而通常該更保守。
- 第一天到底要給到哪裡為止?
- 只給一條工作線、少量測試帳號、清楚的回傳格式。不要一開始就把全部客戶、全部群組、全部資料夾都打開,因為那樣你根本看不出它是流程設計有問題,還是權限開太大。先讓它只做草稿、只做整理、只做提醒,會比直接放行安全很多。
- 如果工作本來就含有個資,還能用嗎?
- 可以,但要先做最小化處理。很多流程其實不需要完整身分證號、完整電話、完整地址,只要訂單編號、客戶代號、或遮蔽後的內容就夠了。你可以先把敏感欄位留在原系統,讓 AI 員工 只讀到完成工作所需的最少資料。
- 公司有法務或資安規定時,該怎麼開始?
- 先從一個低風險流程試跑,然後把規則寫成白紙黑字。誰可以看、誰可以改、誰可以送出、錯了誰負責,這四件事要先定義好。等這條線穩了,再擴到下一條,不要一次把整間公司交出去。
Hire your first AI employee
Perla handles your Google Workspace, WhatsApp, Slack, email, and more — so you don't have to.
See what Perla does