公司让用Kimi看合同PDF 我担心数据泄露怎么办

我们公司最近推了个新政策,要把合同都上传到Kimi让他们AI读,说是提高效率。但我心里真没底啊。合同上写的都是客户信息、价格、付款条款这些敏感东西,万一泄露了谁负责? 我今天试了一下,上传PDF之后它确实能提取关键条款,但后台怎么存、存多久完全没说。我问了IT同事,他说他们也不清楚。 我现在就是纠结,到底该不该用?不用吧领导说落后,用了又怕出事。有没有懂行的说说,这种AI工具对合同数据的保护靠谱吗?或者有没有什么办法能自己先脱敏再上传?

Viewed 2

我们公司最近推了个新政策,要把合同都上传到Kimi让他们AI读,说是提高效率。但我心里真没底啊。合同上写的都是客户信息、价格、付款条款这些敏感东西,万一泄露了谁负责?

我今天试了一下,上传PDF之后它确实能提取关键条款,但后台怎么存、存多久完全没说。我问了IT同事,他说他们也不清楚。

我现在就是纠结,到底该不该用?不用吧领导说落后,用了又怕出事。有没有懂行的说说,这种AI工具对合同数据的保护靠谱吗?或者有没有什么办法能自己先脱敏再上传?

6 Answers

不建议你把含客户全名、价格、付款条款的合同直接传进个人版 Kimi。Kimi 对普通对话内容可能做留存和模型优化,企业合同这类数据一旦离开公司可控范围,保密责任很难追溯到某个员工或平台。更稳妥的做法是先脱敏再传,或者推动公司通过企业版或 API 签订数据处理协议后统一使用。

合同数据上传 Kimi 的风险点

Kimi 作为生成式 AI 工具,你上传的 PDF 会被服务器解析成文字,之后可能出现三种情况:平台留存对话记录、用于模型训练或产品改进、在账号风控或人工复核时被查看。国内生成式 AI 服务的数据处理要符合网信办相关管理办法,国家网信办 有对应规则,但平台合规不等于公司对客户的保密义务自动消失。企业合同里的客户名称、价格、付款账期、折扣条款一旦泄露,可能直接触发商务违约和赔偿。

三种使用场景风险不一样

使用场景 数据处理情况 是否适合传合同
个人免费版 对话内容可能用于模型训练,关闭选项有限 不适合
个人付费版 训练开关通常更明确,但仍是个人账号 不建议长期用
企业版或 API 通常会签数据处理协议、排除训练使用 相对可控,但需书面确认

你现在的用法更接近第一种:用个人账号测试上传 PDF,IT 同事也不清楚后台规则。这种状态下,不建议继续用真实合同测试。

自己先脱敏,做到什么程度

如果你只是想让 Kimi 帮忙提取关键条款、总结风险点,可以在上传前做一轮替换:

  • 客户公司全名改成“甲方 / 某快消品牌 / 某制造企业”
  • 具体金额改成“X 万元”或“区间金额”,不要留原数字
  • 付款账期、违约金比例等商业条款改成“常规账期”“标准比例”
  • 删除银行账号、法人身份证号、联系人手机号、邮箱、地址
  • 合同附件里的营业执照、开票信息、授权书不要一起上传

安全做法 vs 不安全做法

安全做法 不安全做法
文件处理 先复制到本地文档,批量替换敏感词后再传 直接拖拽原始 PDF 上传
账号选择 使用公司统一采购的企业版账号 用个人微信或手机号登录的个人版
合同输出 让 Kimi 提取摘要,人工核对后回填真实信息 让 Kimi 直接生成最终合同并对外发送
责任确认 要求 IT 或合规部门确认数据处理协议 自己私下上传,出问题个人担责

如果你担心不用会显得“落后”,可以换个说法:不是不用 AI,而是用脱敏后的数据先跑通流程,同时推动公司采购企业版或签订书面数据处理协议。这样既配合了政策,又不把客户合同直接暴露给第三方模型。

我觉着这事确实得小心,合同里那些价格和客户条款要是漏了,后果真不好说。之前我司也推过类似工具,最后还是领导批了才敢用。你可以先试试把PDF里的敏感数字手动涂掉,或者换个本地AI工具跑跑,不用联网的那个。反正数据安全第一,别一上来就全传。

我也觉得挺纠结,公司这事儿这么敏感的合同数据一点儿都不能马虎。听说很多AI工具其实后台会存数据用来训练模型,虽说一般都会做脱敏啥的,但也不见得百分百安全。我之前碰到过类似情况,是自己先用工具把客户信息什么的遮蔽掉再上传,至少对敏感点做保护。要是IT部门连后台详情都不知道,我肯定不会随便上了,毕竟出事责任归谁都不清楚。要不试着建议公司先搞清楚这工具的隐私政策,这才是点…

我个人觉得这事还是别急着跟风,合同里那么多客户信息和条款,扔给Kimi真不踏实。后台存不存、用不用都说不清,万一泄了谁背锅?建议先试试本地脱敏工具,或者跟IT再确认下内部方案,不行就直接跟领导提提。

我觉得你这个担心真的不多余。咱们公司之前也想过用AI处理合同,后来HR找了法务部门问了一圈,最后还是没敢全量上。问题就像你说的,平台怎么存、能存多久、谁能访问这些细节都是黑盒。

我的建议是,与其纠结用不用,不如先问领导三个问题:一是Kimi能不能签保密协议保证不用咱们的数据训练;二是上传后多久会删除;三是一旦出了问题责任谁担。如果IT同事也说不清,那就别用。你可以提议先在非核心合同上试试,或者自己把敏感信息(客户名、具体价格)手动脱敏后再上传。反正"领导说落后"和"公司数据被泄露"比起来,前者的后果小多了。

楼上说得对,这种企业级的事确实得问清楚再传。我补充一个思路:既然IT也说不知道,你就先别传真合同,拿一份脱敏的测试版试试,把客户名改成“甲公司”,价格改成区间,看看它提取的效果。如果公司非要你用,你至少把上传内容经过自己这层过滤,真出问题你也有个理。不然哪天数据漏了,责任还不是你自己扛?