昨天下午在公司工位,广州,小团队做B2B外包。我们要跟一家甲方签两份文件:一份NDA,一份年度框架合同。法务同事说赶时间,就把两份PDF丢给Kimi,让它抓关键条款、标风险点,还顺手问了下付款节点和违约责任有没有坑。
我心里直打鼓。因为文件里有报价、里程碑节点,还有我们之前谈的让步条款,挺敏感的。Kimi这种算是在线AI吧?它会不会把我们的合同内容存下来训练,或者被平台的人看到?我们有和对方签过保密,但我们把合同交给第三方AI算不算泄密?
具体想问三点:1)律师/法务把完整合同上传到Kimi、豆包、DeepSeek这类云端AI,在国内法律和常见甲方NDA里,算不算未经许可的第三方披露?2)有没有什么“只让AI本地跑”的合规做法,或者起码把敏感信息做脱敏再审的操作流程,哪些字段必须打码(公司名、对价、账号还是谈判往来邮件也要)?3)平台的隐私/企业版条款里,有“不用于训练”的选项,到底可信不可信,甲方会认可吗?
我不是唱反调,就是担心把项目节奏搞黄。已经去看了Kimi隐私说明,但条款写得很笼统。我该不该先要求走线下合规流程,还是有一个行业通用的折中方案?懂合规的朋友指路下,感谢。