我在杭州一家做支付的公司写后端,入职签过保密协议,培训也讲过代码不能外传。
昨天下午赶一个版本,有个对账的 bug 卡了我两个多小时,实在没辙就把那段代码整个贴给 AI 让它帮我看看。当时也没多想,就图快。它给的方案确实能用,我还挺高兴。
晚上回家躺床上突然想起来,越想越不对。那段代码里有我们真实的表名和几个字段名,还有一部分业务逻辑,虽然没贴公司名也没贴密钥。公司上周刚发过内部邮件强调 AI 工具使用规范,我扫了一眼没细看。
现在想问几个事。这种把代码贴出去到底算不算违反保密协议,还是说只要不含客户数据就没事。还有我把那段对话删掉之后后台还能不能查到,我们 IT 那边据说有上网行为日志。要不要主动跟 leader 说一声呢,说了怕被记一笔,不说又怕后面出问题。
同事说他们平时也这么干,但我总觉得这事说法不一。有没有懂法务或者做过合规的老哥给讲讲,在线等。