04 · 入门与安全

建立安全工作空间

第 4 / 55 篇约 10 分钟免费阅读

WorkBuddy 可以操作文件,这也是新手最需要敬畏的能力。一个安全工作空间应当足够小、使用副本、输入输出分离,并为删除、覆盖和外发设置明确停止条件。

本章最终要解决的问题是:为什么不能一上来授权桌面或整个资料盘?

这一章怎么学

  • 一、先说结论:不是完全不能用,也不是随便丢
  • 二、文件能不能给?先分四类
    1. 低风险材料
    1. 内部材料
    1. 敏感材料
    1. 高风险材料

先跑出一个可检查的小结果,再逐步扩大任务范围。 阅读正文时,把注意力放在任务输入、真实动作、交付文件和人工判断点上。

资料说明:下面的具体步骤、案例和截图根据已收集的第三方教程重组。正文中的第一人称均指原教程作者,不代表曾俊本人的经历或实测;案例数字也不能直接视为官方承诺。

建立安全工作空间主题参考图

很多人刚开始用WorkBuddy,最担心的不是它会不会写文案、整理表格。 而是另一个问题:

我把文件、聊天记录、客户资料给它,会不会不安全? 这个担心很正常。 普通聊天 AI 只是回答问题。 WorkBuddy 这类办公 AI 不一样。 它可能会处理文件、会议记录、客户反馈、群聊信息、表格、内部通知。 这些东西一旦涉及真实工作,就不能只靠一句“相信 AI”糊弄过去。 这篇我们不讲复杂合规条款。 也不制造恐慌。 只用小白能听懂的话,讲清楚几件事:

  • 文件能不能给
  • 权限该怎么理解
  • 隐私和敏感信息怎么处理
  • 公司里使用 WorkBuddy 要注意什么边界

一、先说结论:不是完全不能用,也不是随便丢

你可以先记住一句话:

WorkBuddy 的安全,不是靠“永远不用”,也不是靠“什么都交给它”,而是靠边界、脱敏、权限和人工复核一起工作。 这句话很重要。 如果什么都不敢给 AI,它就很难帮你干活。 但如果什么都随便丢进去,那也不对。 真正稳的用法,是在每次使用前先想一下:

  • 这份材料有没有敏感信息
  • AI 需要看到全部内容吗
  • 能不能先脱敏
  • 输出结果能不能直接发
  • 公司有没有统一规则 这不是麻烦。 这是正常办公习惯。 就像你可以让同事帮你整理资料。 但不会随手把所有合同、客户名单、财务数据和密码都发过去。 AI 也一样。

二、文件能不能给?先分四类

很多人最常问的是:

这个文件能不能给 WorkBuddy? 不要先看文件格式。 先看内容风险。 你可以把文件分成四类。

1. 低风险材料

比如:

  • 公开文章
  • 自己写的草稿
  • 不含客户信息的活动方案
  • 已经准备公开发布的文案
  • 普通会议议程 这类材料通常比较适合先拿来练手。 比如让 WorkBuddy 帮你改标题、提炼重点、整理结构。

2. 内部材料

比如:

  • 内部会议纪要
  • 项目进度
  • 团队周报
  • 活动复盘
  • 产品讨论记录 这类材料可以用,但要看公司规则。 如果公司有指定 AI 工具和统一入口,优先用公司认可的方式。 不要图方便,把内部材料随便丢到个人账号里。

3. 敏感材料

比如:

  • 客户名单
  • 报价
  • 合同
  • 身份证号
  • 手机号
  • 地址
  • 员工信息
  • 未公开方案 这类材料不要直接丢。 如果确实要让 AI 帮你整理,先做脱敏。 脱敏(把敏感信息删除或替换,比如把真实客户名改成“客户 A”)是一个好习惯。 比如把:

张三,手机号 138xxxx,合同金额 28 万。 改成:

客户 A,联系方式已隐藏,合同金额已隐藏。 这样 AI 仍然可以帮你分析结构和问题。 但敏感信息不会直接暴露。

4. 高风险材料

比如:

  • 密码
  • API Key
  • 数据库连接信息
  • 未公开财务数据
  • 法务敏感材料
  • 涉及重大商业决策的核心文件 这类材料,普通用户不要随便给 AI。 API Key(应用程序接口密钥:一串可以让程序调用服务的密钥)尤其要小心。 它有点像系统钥匙。 钥匙丢了,不是“内容泄露”这么简单。 可能会被别人拿去调用服务、产生费用,甚至访问不该访问的数据。

三、权限是什么?先理解 read、write、send

安全不只是文件。 还包括权限。 权限(permission:一个工具能访问什么、能执行什么、不能碰什么)可以先用三个词理解:

  • read:能读取
  • write:能修改
  • send:能发送 read 是让它看。 write 是让它改。 send 是让它替你发出去。 这三个权限,风险是不一样的。 让 WorkBuddy 看一段脱敏后的会议记录,风险比较低。 让它修改共享文档,风险更高一点。 让它直接往客户群里发消息,风险就更高。 所以新手可以先记住:

能读,不代表该改;能改,不代表该直接发。 比如客户回复。 你可以让 AI 先写草稿。 但不要让它在没人看过的情况下直接发给客户。 比如会议纪要。 你可以让 AI 先整理一版。 但如果里面涉及负责人、时间、承诺,最好人工确认后再发。

四、隐私不是抽象词,它就在日常材料里

很多人一听隐私,会想到身份证、手机号。 没错。 但办公里的隐私不只这些。 它还可能包括:

  • 客户聊天记录
  • 员工绩效反馈
  • 面试评价
  • 薪酬信息
  • 客户采购计划
  • 投诉记录
  • 医疗、教育、金融等敏感行业信息 这些东西不一定长得像“机密文件”。 有时候就是一段聊天。 比如客户说:

我们公司预算只有多少,老板还没批。 这就是敏感商业信息。 比如面试官写:

这个候选人稳定性不太好。 这也是敏感人事信息。 所以不要只看文件名。 要看内容本身。 如果里面有人名、联系方式、金额、客户内部情况、员工评价,就要谨慎。

五、企业里用,和个人随手用不一样

个人用 AI,主要是自己负责。 公司里用 WorkBuddy,就不一样了。 它涉及团队规则。 比如:

  • 公司有没有指定入口
  • 能不能用个人账号处理公司资料
  • 哪些文件不能上传
  • 哪些群聊不能接入 AI
  • 管理员能不能配置权限
  • 生成内容需不需要审核
  • 数据保留和日志规则是什么 这些问题,小白不一定都能自己判断。 如果你是在公司里用,最稳的做法是:

先看公司有没有统一规定,再看官方文档和管理员设置。 不要自己拍脑袋。 尤其是客户资料、合同、财务、法务、人事这些内容。 如果不确定能不能给 AI,就先不要给。 或者先脱敏。

六、AI 输出也需要安全检查

很多人只关注“输入给 AI 的东西安不安全”。 但还有一个问题:

AI 输出的东西能不能直接用? 答案是:不建议直接用。 尤其是这几类内容:

  • 给客户的回复
  • 对外公告
  • 合同相关表述
  • 报价说明
  • 法务或财务判断
  • 涉及数据结论的汇报 AI 可能会写得很顺。 但顺不等于对。 它可能:
  • 把不确定内容写得很确定
  • 把建议写成承诺
  • 补充材料里没有的信息
  • 漏掉关键限制条件
  • 用了不适合对外的语气 所以你可以让 WorkBuddy 先出一版。 但最终能不能发,要人来判断。 这不是不信任 AI。 这是正常工作流程。

七、官方安全提示可以怎么理解?

CodeBuddy 官方安全与隐私指南里提到了一些方向。 比如隐私保护、敏感数据保护建议,以及发现安全问题时应通过官方渠道报告。 官方也提醒,使用任何 AI 工具时都要保持良好的安全实践。 翻译成小白能执行的话,就是:

不要把安全全押在工具身上,你自己也要会看边界。 比如:

  • 不要把密钥写进普通文档
  • 不要把密码发给 AI
  • 不要把客户原始资料随便上传
  • 不要让 AI 输出直接越过人工审核
  • 不要在公开渠道讨论安全漏洞细节 工具可以做保护。 公司可以设规则。 但你每一次上传、授权、发送,也是在做选择。

八、新手安全清单

如果你不知道怎么判断,可以先照着这张清单来。

上传前,问四句

  • 这份材料里有没有客户、员工、合同、金额、隐私?
  • 能不能先脱敏?
  • AI 真的需要看全部内容吗?
  • 公司有没有规定不能上传?

授权前,问四句

  • 它要读什么?
  • 它要改什么?
  • 它能不能发消息?
  • 我能不能随时取消或调整权限?

发布前,问四句

  • 有没有新增材料里没有的事实?
  • 有没有把建议写成承诺?
  • 人名、时间、金额、数字对不对?
  • 这段话能不能直接给客户或老板看? 这十二个问题看起来多。 但用几次就熟了。 安全不是靠紧张。 是靠习惯。

九、哪些任务比较适合安全练手?

如果你刚开始用 WorkBuddy,建议先从低风险任务开始。 比如:

  • 改一段公开文案
  • 总结一篇公开文章
  • 把脱敏后的会议记录整理成待办
  • 把内部通知改得更清楚
  • 把不含客户信息的活动方案整理成清单 这些任务即使结果不完美,风险也比较低。 不建议一上来就做:
  • 客户合同分析
  • 报价策略判断
  • 财务审批结论
  • 人事评价整理
  • 法务条款解释
  • 未脱敏客户资料分析 不是说这些永远不能用 AI。 而是新手不要一开始就拿高风险任务练手。 先跑通低风险场景。 再慢慢扩大边界。

十、这一篇先记住一句话

WorkBuddy 安全吗? 这个问题不能只回答“安全”或“不安全”。 更准确的说法是:

WorkBuddy 这类办公 AI 能不能安全使用,取决于你给它什么材料、开放什么权限、怎么处理隐私,以及输出前有没有人工复核。 不要完全不用。 也不要什么都丢。 先分清文件风险。 先控制权限。 先脱敏。 先让 AI 出初稿。 最后由人确认。 这才是比较稳的用法。 下一篇,我们继续讲:

从一次性问答到办公流水线:WorkBuddy 如何帮你搭建自动化工作流。

把这一章真正跑一遍

下面这条任务可以直接放进 WorkBuddy。先用脱敏副本练习,确认无误后再替换成正式材料。

本任务只能读取 input,只能在 output 新建文件。不得修改、移动或删除 input 和 backup 中的内容;需要扩大范围时先停止并说明原因。

本章完成后,应留下这些结果:

  • 安全练习文件夹 已生成、能打开,关键内容能回到输入材料。

最后再看一遍实际文件和变更记录。删除、覆盖、外发、发布、付款、审批和生产写入继续由有权限的人确认。遇到材料冲突、权限不足或外部状态不确定,让任务停下并列出待处理问题。