我在深圳一家科技公司做数据分析,最近公司想用Kimi帮我们分析客户资料,就是那些Excel表格里的客户姓名、电话、地址啥的。
我之前没怎么用过AI工具,直接上传的话会不会泄露客户隐私啊?我们公司有几十万条数据,万一出事了可不得了。
老板说Kimi是大模型,应该安全,但我还是不放心。要不要先脱敏再上传?或者有没有什么合规的流程?
另外,如果上传了,这些数据会不会被Kimi用来训练?我查了一下,好像有些AI会拿用户数据训练,这个怎么避免?
懂的大佬帮忙解答一下,在线等。
我在深圳一家科技公司做数据分析,最近公司想用Kimi帮我们分析客户资料,就是那些Excel表格里的客户姓名、电话、地址啥的。 我之前没怎么用过AI工具,直接上传的话会不会泄露客户隐私啊?我们公司有几十万条数据,万一出事了可不得了。 老板说Kimi是大模型,应该安全,但我还是不放心。要不要先脱敏再上传?或者有没有什么合规的流程? 另外,如果上传了,这些数据会不会被Kimi用来训练?我查了一下,好像有些AI会拿用户数据训练,这个怎么避免? 懂的大佬帮忙解答一下,在线等。
我在深圳一家科技公司做数据分析,最近公司想用Kimi帮我们分析客户资料,就是那些Excel表格里的客户姓名、电话、地址啥的。
我之前没怎么用过AI工具,直接上传的话会不会泄露客户隐私啊?我们公司有几十万条数据,万一出事了可不得了。
老板说Kimi是大模型,应该安全,但我还是不放心。要不要先脱敏再上传?或者有没有什么合规的流程?
另外,如果上传了,这些数据会不会被Kimi用来训练?我查了一下,好像有些AI会拿用户数据训练,这个怎么避免?
懂的大佬帮忙解答一下,在线等。
不建议把含“姓名/手机号/地址”等可识别信息的客户资料直接上传到 Kimi。原则上可以用,但必须先做脱敏,并走公司级合规流程:明确用途、最小化上传字段、使用企业版或私有化方案、关停“用于训练”的开关。公开云端对话通常会被服务端留存用于产品改进,虽有合规承诺也不等于与你公司签了保密协议,几十万条客户数据一旦外泄风险不可控。
建议优先评估企业版或专有部署能力,再决定数据最小化范围;不要用个人账号直接上传全量客户表。
| 维度 | 安全做法 | 不安全做法 |
|---|---|---|
| 账号与环境 | 企业版/受控环境,签 DPA/保密条款 | 个人账号、公共云对话直传全量数据 |
| 数据范围 | 脱敏+聚合+最小列+小样本试跑 | 全量明细、含姓名/手机号/地址原文 |
| 训练用途 | 明确关闭“用于训练/改进”,落书面确认 | 默认设置不核实、口头承诺 |
| 映射管理 | 内网维护 ID 映射,不外发 | 将映射表与数据同传 |
| 日志与留存 | 约定留存期与删除权,定期审计 | 不清楚对方保留多久、谁能看 |
如需对外口径或被审计支撑,至少保留:PIA 报告、字段清单及脱敏策略说明、与厂商的 DPA/保密条款、训练用途关闭的书面确认、访问与上传操作日志。
若你们仍在用个人版或未签任何协议,结论是:只上传不含个人信息的聚合表或模拟数据;涉及客户真实可识别信息,一律先脱敏并等待企业版/DPA 就绪后再做批量分析。
我建议还是先脱敏再传,几十万条客户资料太敏感了。Kimi再牛也是第三方,万一出问题你担不起责任。老板说安全那就让他签个责任确认,先搞清楚数据会不会被用来训练再行动。