公司合同让AI审核会不会泄密 领导让我试用一下现在有点慌

今天上午开会的时候领导突然提到想试试用AI工具审合同,说能省不少时间。 我们公司合同里涉及好几个客户的条款和金额,我总觉得直接扔给AI有点不踏实。万一后台存了数据或者被别人看到怎么办。 我之前没用过这种工具,也没问过IT那边,现在也不知道该不该直接试。主要是怕万一出点事责任算我头上。 你们公司有试过吗?或者有没有什么简单的办法先测试一下安全性?

Viewed 0

今天上午开会的时候领导突然提到想试试用AI工具审合同,说能省不少时间。

我们公司合同里涉及好几个客户的条款和金额,我总觉得直接扔给AI有点不踏实。万一后台存了数据或者被别人看到怎么办。

我之前没用过这种工具,也没问过IT那边,现在也不知道该不该直接试。主要是怕万一出点事责任算我头上。

你们公司有试过吗?或者有没有什么简单的办法先测试一下安全性?

1 Answers

不建议直接把含客户条款和金额的合同原文上传给通用 AI 工具。原则上可以试用,但前提是先做脱敏+选对工具+走公司最小授权流程,否则存在被服务端留存、被用于模型优化或被内部/供应商工程师查阅的可能,风险不小。先别直接试真合同,你可以用脱敏样例在受控环境里验证,再决定是否落地。

公司合同让 AI 审核的主要风险机制

  • 数据留存与再利用:多数云端 AI 会将对话或上传内容留存在服务器用于日志、安全审计或产品改进,哪怕宣称“可选择不用于训练”,也通常会保留一定期限的访问日志。
  • 人员可见性:供应商运维、标注或安全排障人员在极少数情况下可能经授权接触片段数据,属于“低概率但高影响”。
  • 法务与合规冲突:客户协议、保密条款(NDA)、数据跨境限制,可能与“将数据提供给第三方处理”相冲突。
  • 元数据泄漏:即使去掉客户名,仍可能通过金额、时间、项目结构推断出具体客户或交易。
  • 生成建议的可追溯性:AI 给出的修改意见难以对应权威法条或公司模板,错误建议导致决策风险由上传者背书。

可在公司法务/IT未批准前,默认该数据属于“对外不可共享”的机密等级。

分场景判断:能不能上传,取决于工具与版本

  • 免费/公开网页版 vs 企业版/私有化
    • 免费/公开:默认不建议上传任何未脱敏合同。无法签企业级 DPA,数据控制权弱,风险高。
    • 企业版/签约版:在供应商签署保密协议、数据处理协议(DPA)、明确“禁用于训练”、提供加密与日志可审计的前提下,谨慎试点。
  • 境内部署 vs 境外云
    • 境内私有化/专有云:可控性更高,便于审计与访问控制。
    • 境外云:涉及数据跨境与客户合规条款,通常需法务评估与备案。
  • 个人账号 vs 企业租户
    • 个人账号:严禁用来处理公司合同。
    • 企业租户:需角色最小化授权、统一密钥管理与留痕审计。

若不清楚供应商具体承诺,默认按“不可外传的机密文档”处理。

安全做法 vs 不安全做法

维度 相对安全做法 高风险做法
账号与环境 企业租户、单点登录、权限分级、审计开启 个人账号、公共免费站点
数据内容 全量脱敏(客户名、金额、日期、项目代号、联系人、账号)、片段化测试 原文整合同一口气上传
工具形态 私有化/专有云、签DPA、禁训练选项开启 未签约、声明不清的第三方工具
输出使用 “建议参考+人工复核+法务签收” 直接采纳 AI 修改并对外发送
留存控制 本地受控存储、最小留存期、日志可查 下载散落个人电脑/网盘、无审计

先测试安全性的可执行流程(不碰真合同)

  1. 明确边界与负责人
    • 写 1 页试点单:范围仅限“条款结构性检查/用词一致性检查”,不含客户识别信息;指定责任人(你不是最终法律责任人),法务与IT各派 1 人评审。
  2. 工具初筛与合规问卷
    • 让供应商提供数据说明:数据存储地域、保留时长、是否用于训练、加密方式、访问控制、审计能力、事故响应、退出与删除机制;要求可签DPA/NDA。
  3. 脱敏样例准备
    • 选 2-3 份合同比例缩编成“3-5页片段”,替换敏感项:客户名→“A公司”、金额→“X万元”、具体日期→“20XX年”、账号/联系人→移除;保留语义结构和关键条款名。
  4. 受控环境试跑
    • 在企业网络/沙箱环境,以测试账号导入样例;关闭“用于训练/改进”选项(若有);记录上传与处理的时间、文件名哈希、操作者ID。
  5. 评估与基线建立
    • 法务核对 AI 输出的命中点:违约责任、付款节点、争议解决、保密范围、不可抗力、适用法律;统计“漏报/误报/幻觉率”,设定可接受阈值。
  6. 决策与分级落地
    • 若通过:仅允许“条款提醒/术语对齐”的只读建议,不允许AI自动改写定稿;高敏合同(>百万、关键客户、投融资相关)一律人工审。
    • 若未通过:停止试点,转为使用“本地规则检查/关键词审阅”工具替代。

如果领导要你“先试一下”,你可以这样回应

  • 先行原则:可以小范围测试,但只用脱敏样例,不上传任何真实客户信息。
  • 条件清单:
    • IT/法务同意并备案;
    • 工具签DPA/NDA,承诺不用于训练,数据留存最短并可删除;
    • 仅在企业账号与受控网络中使用;
    • 输出仅供内部参考,最终文本必须由法务审定。
  • 里程碑与交付:1周内给“对比评估表”(AI vs 人工命中清单、风险点、建议流程)。

你可以把这份条件做成邮件/会议纪要,锁定边界与责任,避免风险落在个人。

替代方案与降风险建议

  • 本地化/离线方案:优先评估支持本地部署的文档检审或规则引擎(如关键词库、正则规则、条款模板比对),不出网更可控。
  • “抽取而非全文”:只抽取条款标题/目录结构,让AI列出“应包含的条款清单”,由人工对照填补,避免上传正文细节。
  • 分段最小化:将合同拆成不含敏感的信息片段,例如仅上传“争议解决条款”的通用文本进行措辞优化。
  • 强化模板:沉淀公司标准条款与禁改清单,AI 用来对比差异而非通读全文。

关于“AI 工具的存储与隐私声明”,可以对照各大平台的公开说明进行核对。例如查看微信对企业产品与数据管理的说明入口 https://weixin.qq.com/;合同时涉及支付信息的处理,也要对接公司对应银行官方客服(如工行 95588、建行 95533)核实交易类数据不可外传的要求。若遇到涉网数据出境合规疑问,可参考国家网信办发布的政策总览入口 https://www.cac.gov.cn/ 与公司法务沟通适配路径。

最终落地前,先把“工具清单、流程图、责任矩阵、日志与留存策略”写成 2 页内的试点SOP,让领导签字背书,你再执行,既能响应需求,也能把风险控制在边界内。