公司合同PDF想扔ChatGPT里让它帮忙看 不知道能不能直接上传

今天在工位上碰到个事,我们新签的那个项目合同有几十页,我想着用ChatGPT帮忙提炼下关键条款和风险点。 但我一直没敢点上传,怕万一这些文件被存下来或者被别人看到怎么办。我们公司就这么大,合同内容涉及好几个客户的定价和交付细节。 我试着搜了下别人怎么说的,有人说直接传没问题,有人说别用免费版。那我现在是直接传还是先把关键段落复制出来再问?或者干脆别用AI了?

Viewed 0

今天在工位上碰到个事,我们新签的那个项目合同有几十页,我想着用ChatGPT帮忙提炼下关键条款和风险点。

但我一直没敢点上传,怕万一这些文件被存下来或者被别人看到怎么办。我们公司就这么大,合同内容涉及好几个客户的定价和交付细节。

我试着搜了下别人怎么说的,有人说直接传没问题,有人说别用免费版。那我现在是直接传还是先把关键段落复制出来再问?或者干脆别用AI了?

1 Answers

不建议把“含客户定价和交付细节”的公司合同整份直接上传到通用型 ChatGPT 等公网服务。原则上可以用 AI 做条款梳理,但需要满足几个前提:确认数据处理与留存策略、获得公司授权、对文件做严格脱敏,或改用企业版/私有部署。没有这些前提,直接上传属于中高风险行为。

把公司合同传给 ChatGPT 的风险机制

  • 数据留存与训练使用:大多数 AI 服务会在服务器侧保存会话数据用于模型优化或安全审计,厂商宣称会做权限与脱敏,但并不与贵司签 NDA,无法确保不被用于后续模型改进或内部可见。
  • 工程师可见性与访问路径:在账号申诉、风控抽检、异常排查等场景,平台人员可能有权访问部分数据。这对包含客户定价/交付细节的合同是明显的合规风险。
  • 法律与合规:合同常含商业秘密、保密义务条款。将其上传到第三方云服务,可能触发对方“不得向第三方披露”的限制,尤其当你的账号为个人版、免费版或服务器位于境外时,风险更高。
  • 账号与渠道差异:免费版/公开试用版通常默认参与数据改进;企业版/合规版才提供不入训、数据隔离、日志管控与 DPA/BAA 等选项。平台政策可在各自官网查询,例如微信关于数据与隐私的说明可参考其产品隐私页框架 https://weixin.qq.com/

场景分情况判断:直接上传 vs 摘要片段 vs 不用公网

  • 免费/个人版公网模型:不建议上传含未公开的定价、客户身份、交付方案、违约责任阈值、内部成本测算。这一类属于中高敏感信息。
  • 付费 Pro/Plus 但非企业合规版:风险略低但仍不满足多数公司的保密合规要求;需脱敏后才可有限使用。
  • 企业版/签署数据处理协议(DPA)/私有化或虚拟私有云部署:在明确“数据不入训、静态与传输加密、访问审计、地区落地”的前提下,可以上传,但仍建议最小必要原则。
  • 国内合规解决方案(企业知识库/本地部署):当部署与数据控制权在企业侧,或通过网关进行自动脱敏与审计,才适合处理原始合同。

简要对照:

  • 安全做法:企业版+不入训+DPA+最小化上传+脱敏
  • 不安全做法:个人免费版+整份原文+包含价格与客户名

安全做法 vs 不安全做法

维度 较安全做法 高风险做法
账号与服务 企业版/签DPA/不入训设置 免费/个人版默认设置
内容粒度 仅上传为完成任务所需的条款片段 整份合同原文、附全部价格表
脱敏 去客户名、价格、项目代号、地址、账号、签署方印章编号 保留全量识别信息与数值
存储 会话后本地留存结果,云端删除历史 长期在云端保留聊天记录
合规授权 获得公司合规/法务书面许可 个人擅自上传

现在就能采用的低风险方案

  1. 先问权限与政策
    • 确认公司是否允许把合同文本上传到第三方 AI(看信息安全/保密制度)。若无明文允许,默认不上传。
  2. 先脱敏再分段
    • 在离线工具中制作“分析版”文本:删除或替换以下要素:
      • 客户名、供应商名、联系人、地址、电话、邮箱
      • 定价、折扣、结算周期、银行账号
      • 具体交付日期/里程碑编号、项目代码、内部成本
      • 附件编号、发票抬头、印章编码
    • 脱敏替换示例:
      • “客户A有限公司”→“客户X”
      • “¥386,000”→“¥XXX,XXX”
      • “2026-08-15 交付”→“约定交付日期”
  3. 控制上传范围与提示词
    • 仅粘贴需分析的关键条款片段(如违约、保密、知识产权、验收、付款节点、争议解决),一次 1-2 段。
    • 提示词中声明“请从合同法通用风险角度给出条款关注点,不需要生成最终法律意见,不要复述敏感信息”。
  4. 结果回填与二次校对
    • 把 AI 的要点“手工”回填到公司内部模板或工单,不要导出含平台水印或会话原文的文件。
    • 关键判断交由法务复核。

如果一定要用 AI 审合同,推荐的更稳做法

  • 优先企业/团队版并开启数据不入训、关闭聊天记录、指定数据驻留地区;查看并留存服务条款与隐私政策截图或链接佐证。平台官方政策需在其站点内确认,例如产品和隐私页入口 https://weixin.qq.com/ 或各自供应商官网。
  • 使用本地/私有化模型或企业网关:将文档先经“自动脱敏”处理(实体识别→替换/掩码),再送入模型;全程保留访问审计日志。
  • 与法务签订内部流程:建立“涉密级别—可用工具—审批人—留痕”的矩阵,合同类默认需要事前审批与事后留痕。

什么时候该干脆别上传

  • 合同含未公开价格体系、还未签署的投标报价、对公司股价或供应链有重大影响的信息
  • 涉及客户个人信息或受监管数据(如身份证、地址、账户)
  • 已签订严格第三方披露限制且未获客户书面许可

若只是想“提炼结构和关注点”,可以把条款结构与通用表述改写成抽象问题,不带任何可识别细节,再让模型生成“审阅清单”和“风险提示模板”,然后由你对照原文自检。此法对结果可用性高、对外泄风险最低。

最后,一条底线:未经公司许可,不要把整份含定价与客户细节的合同原文上传到免费/个人版的公网 AI。合规与脱敏做到位,再用。