豆包工作8月25日正式发布,飞书团队、TRAE、扣子整体并入,Agent能直接接你的飞书文档;腾讯WorkBuddy起步最早,阿里千问办公也在公测。36氪最近这波AI办公大战,三家打的早就不只是"谁的聊天机器人聪明",而是谁能先接到你工位上的文档、会议和流程。
我翻了翻豆包工作发布帖的评论区,大家讨论最热的是会员、命名、哪家模型更强。但另一条线索,讨论的人少得多:今年4月以来,中央保密委员会办公室主管的"保密观"连续通报AI相关的泄密案例,最高法也给"使用AI"划出了三条红线。
一边是大厂劝你把工作流整个交给AI,一边是监管和司法在通报"因为图省事被处理"的人。这篇不聊功能不聊会员,就聊一件和每个打工人都有关的事:公司材料到底能不能喂给AI?边界在哪?
第一道边界:真正的风险,不是"AI泄露你",而是你可能根本没权传
很多人对风险的想象是"我的文件会不会被AI公开"。说实话,这种剧情很难发生。但如果因此得出"那就完全没事",问题才刚刚开始。
先看几个被公开通报的案例。今年4月7日,"保密观"一次性披露了3起案例,其中一起是工作人员起草涉密材料时,把部分敏感内容输入AI写作工具辅助生成文稿,受到严肃处理。另据通报,当事人哪怕把敏感内容替换成代码再输入,依然造成了泄密。微博更早之前,国家安全机关披露的案例里,有单位工作人员为图省事违规使用开源AI工具处理内部文件,电脑默认开启公网访问又没设密码,敏感资料直接被境外IP非法访问下载。中国新闻网
最高法划的三条红线里,第一条就是"把涉密内容喂给AI":涉密文件、内部报告、未公开的科研数据、技术参数,都不能丢给AI写报告、整理材料、润色文字。微博
注意这些案例的共同点:没有一个人是被黑客攻击的,全都是为了省一点事。
而对我们普通公司打工人来说,还有一层更现实、也更容易被忽略的风险——很多公司的保密协议里都有类似条款:严禁将公司内部文件、数据上传至未经许可的外部网络或第三方软件。有开发者在知乎说得直白:老板让你用AI提效,制度让你别把公司数据喂给外部AI,这两句话同时存在,出了事责任在你。
所以判断的第一步,不是"这个AI工具安不安全",而是"这份材料,我有没有权利往外传"。
第二道边界:关了训练开关不等于安全,改成"某单位"也不等于脱敏
讲完"能不能传",再说"怎么传才算稳妥"。这里有两个高频误区。
第一个误区:以为关掉"使用数据改进模型"就万事大吉。有小红书网友翻完ChatGPT、Claude、Gemini、豆包、DeepSeek、千问和WorkBuddy七家产品的隐私说明,结论很清楚:分析、保存、训练是三回事。AI要回答你,就得读取和分析文件;对话和文件可能被留存,用于历史记录、安全审查或功能运行;只有一部分数据会涉及模型训练。所以"不用于训练"不等于"不处理、不保存、不经过第三方"。小红书开关值得关,但别把它当护身符。

第二个误区更隐蔽:假脱敏。小红书上一篇收藏过千的帖子里讲了个场景:有人把材料里的单位名换成"某单位"、领导姓名换成"某领导",自觉做得挺干净,然后对AI说:"我们单位这次被上级反馈了三个问题,其中一个涉及资金使用不规范,帮我写份整改方案。"材料是打码了,可这一句话,把什么性质的单位、正在经历什么、问题出在哪,全交代了。小红书
这篇帖子给出的"脱敏四道闸",是我近期看到最可执行的方法:
内容脱敏:单位、人名、数字、文号、荣誉出处,五类坐标全拆掉;
需求剥离:最容易漏的一道——只说要什么,不说为什么。AI需要知道的是文种、结构、篇幅、语气,不需要知道事情的缘由和内情;
工具筛选:看备案、看入口、看训练开关、看用户协议,有内网就别走公网;
人工终审:占位符回填真实数据,一定在本地文档里做。

还有一条反向陷阱必须记住:千万别把没脱敏的原文粘给AI,让它"帮我脱敏"。按下回车那一刻,信息已经进去了,后面再改什么都没用。
第三道边界:Agent时代,你交出去的是权限,不只是文件
这是这篇最想说的部分,也和豆包工作这波发布直接相关。
过去用AI,风险动作是"你粘贴了一份文件";现在大厂力推的办公Agent,风险动作变成了"你授予了一组权限"。豆包工作能连飞书、能在虚拟桌面里操作Windows、能装Skill;小红书上"一句话让AI自己跑进企微干活"的教程,点赞也在往上涨。AI能碰到的,不再只是你递过去的那份文档,而是你整个工作区。
翻隐私说明的那位网友也提醒了这一点:如果用的是Agent、Skill、MCP这类连接型工具,文件经过的链路可能是"文件→AI助手→第三方模型→Skill/MCP→返回结果",数据可能路过好几个平台,只检查主平台的隐私设置是不够的。小红书

知乎上一位做企业数据安全的作者说得更直接:企业数据泄露大概率不出在"模型训练"环节,而是出在使用环节——Prompt里带了什么敏感内容、Agent检索出了什么内部资料、日志记了什么完整上下文、输出又传给了谁。知乎当AI从"你问它答的工具"变成"替你干活的同事",你要划的边界就从"哪些文件能发"升级成了"哪些权限能开"。
就像一位网友说的:别把整个电脑交给AI,它选错了真的会出事。
边界清单:红绿灯、五步、一个问题
把散落在各处的实操建议归拢一下,收好这份能直接照做的:
🟢 可以直接喂:公开财报、政策文件、空白模板、公开研报、自己写的普通草稿。
🟡 脱敏后再喂:工资表、合同、简历、聊天记录、医疗资料。做法是:人名换成"人员A、客户B",精确金额换成比例或区间,只保留完成任务所必需的那几页、那一段。
🔴 原件别喂:身份证、银行卡号、密码、验证码、API密钥、客户名单、商业秘密、未公开的项目方案——这一档同时也是最高法红线覆盖的区间。

上传之前,固定做五步:只保留必要页面→删除姓名、账号等身份信息→用比例或区间代替精确数字→确认训练开关已关闭→检查有没有连接第三方工具。
要是嫌记不住,就记一个问题:如果这份文件泄露出去,会不会伤害到我、别人或公司?会,就别传原件。小红书
那已经传过了怎么办?先别慌,也别装没事。删除对话不等于没被处理过,先评估内容的敏感级别;如果真涉及公司核心数据或客户信息,主动向领导或IT说明,主动交代永远比被查出来便宜。往后同类材料先脱敏再喂,这学费就不算白交。
最后说两句
这篇不是劝你别用AI。提效的红利是真的,连那些被通报的案例,起点也都是"AI确实好用"。我想说的是:大厂在争入口,你自己的边界只能自己划。
三个信号值得持续留意:一是你们公司的AI使用制度——没有的话推动它出台,公司普遍用AI却没有制度,真出了纠纷反而难以证明"已采取保密措施",公司和个人都吃亏;二是你在用工具的数据设置,大版本更新后记得再看一眼训练开关;三是如果你们的数据确实敏感,问问有没有企业版或私有化部署,那是"数据不出域"的正路。
效率要赚,但得知道自己站在哪条线上赚。你们公司现在有明确的AI使用规定吗?评论区聊聊。