附录 E · 安全与隐私边界
附录 E · 安全与隐私边界
问题起点用途:这份清单帮你划清"什么能放 IMA、什么绝不能放"的底线。不是法律意见,是实操红线——你回去一试就穿帮的事,一条都不能做。
五条硬底线(任何场景都不能违反)
1. 密码和密钥——绝不放进任何库
IMA 的知识库不是加密存储容器。你存进去的东西,可以被 IMA 的 AI 读取并用于生成回答。密码、API Key、Token、私钥、SSH 密钥——不管哪个库,绝不放。
如果 IMA 的回答里出现了你存的密码原文,那就是一次安全事故。
2. 未脱敏的客户个人信息——绝不放进共享库
姓名+电话+地址+身份证号+银行账号——任何一个组合都不能放进共享库或发到广场。个人私库可以放自己的证件合同(只有你自己看),但涉及别人的隐私数据,必须先脱敏再入库。
脱敏最低要求:去掉真实姓名(用代号)、去掉完整手机号(只留前 3 后 4)、去掉身份证号、去掉地址具体门牌号。
3. 未授权的付费内容——不复制全文进库
别人写的付费课程、付费报告、版权书籍——你买的是"看"的权利,不是"复制分发"的权利。可以存你自己的笔记、摘要、评论,但不复制全文。引用时标注来源和链接,让 IMA 回答时也标注"此内容为参考资料,不可替代原版权作品"。
4. 对外承诺和商业数据——必须标状态
价格、权益、服务范围、效果数字、案例结果——这些是高风险内容。进库时必须标明状态: - 当前有效 → 可以被 IMA 引用对外 - 历史参考 → IMA 回答时必须标注"这是历史数据,当前可能已变化" - 待确认 → IMA 不能引用为确定结论
不标状态 = IMA 会把过期价格当成当前价格回答 = 客户翻车。
5. 共享库发广场 ≠ 团队内部协作
公开发布到知识库广场 = 任何人都可订阅和问答 = 公域内容。团队内部共享 = 只有你邀请的人能进 = 私域协作。这两件事完全不同。包含客户名单、定价逻辑、内部 SOP 的库——绝不上广场。
敏感内容分类对照
| 内容类型 | 个人私库 | 私密共享库 | 团队共享库 | 公开广场 |
|---|---|---|---|---|
| 自己的证件合同 | ✅ | ✅ | ❌ | ❌ |
| 团队 SOP | ❌ | ✅ | ✅ | ✅(脱敏后) |
| 客户 FAQ | ❌ | ✅(脱敏) | ✅(脱敏) | ✅ |
| 客户名单/隐私 | ❌ | ❌ | ❌ | ❌ |
| 定价/商业复盘 | ✅ | ✅(只有你) | ❌ | ❌ |
| 公众号文章 | ✅ | ✅ | ✅ | ✅ |
| 付费内容全文 | ❌ | ❌ | ❌ | ❌ |
| 密码/密钥 | ❌ | ❌ | ❌ | ❌ |
一句话原则:能公开的放共享库或广场,不能公开的放私库或私密共享库。犹豫的时候就放私库——放错了可以移出来,公开了撤不回去。
IMA 自身的安全机制
- IMA 只认你存进去的资料:没存的它搜不到,不会去网上"找补"。这是它的安全优势——回答完全基于你的私有资料,不会引用你不认可的外部内容。
- 微信扫码登录:没有"手机号+密码"登录方式,降低了账号被盗的风险。
- 存储空间不共享:你发布到广场的库、订阅别人的库都不占你的个人空间——减少因空间紧张而误删重要资料的风险。
- 访客限制 3 轮问答:共享库的访客(未加入成员)只能问 3 轮,防止陌生人无限制地挖掘你的库内容。
最后一句:这份清单不是法律意见。如果你处理的资料涉及法律合规(医疗数据、金融监管、未成年人信息等),请咨询专业法律顾问。IMA 是工具,安全责任在你。