02 / 15·PDPO、跨境資料 企業私人 AI
員工使用 ChatGPT 會不會違反 PDPO?
直接答案員工使用公開 ChatGPT 不會自動違法。風險是把姓名、電話、身分證、合約或客戶紀錄貼進你無法控制的公開模型。公司需要一頁政策:哪些可貼、哪些要覆核、哪些禁止。
綠、黃、紅
綠:已公開的產品說明與市場資料。黃:內部流程草稿,先遮姓名與電話。紅:身分證、銀行帳戶、未公開合約、員工紀律紀錄、客戶對話原文。
一頁政策要寫什麼
寫明核准工具、禁止欄位、誰核准黃區、違規如何處理。新同事第一天就要看過。引用公署生成式 AI 僱員指引前,請核對正式名稱與日期。
管理者要做的事
抽查一個月內貼過的內容。紅區改走企業帳戶或私人 AI,不要只靠口頭提醒。
常見問題
- 用公司信箱開 ChatGPT 就安全嗎?
- 不是。帳號歸屬與貼進去的內容是兩件事。公開消費級工具仍可能依方案條款使用對話。
- 遮掉姓名就一定可以嗎?
- 如果還有電話、合約編號或地址,仍可能識別到人。黃區要遮到無法識別,才當成綠區。
本文只作一般資訊,並非法律意見。香港個人資料私隱專員公署指引會更新,採用前請核對最新版本。
想先看一條真實流程會不會碰到個人資料?預約 1 小時業務診斷。
預約 1 小時業務診斷