附录 E · 安全与隐私边界

附录 E · 安全与隐私边界

问题起点

用途:这份清单帮你划清"什么能放 IMA、什么绝不能放"的底线。不是法律意见,是实操红线——你回去一试就穿帮的事,一条都不能做。


五条硬底线(任何场景都不能违反)

1. 密码和密钥——绝不放进任何库

IMA 的知识库不是加密存储容器。你存进去的东西,可以被 IMA 的 AI 读取并用于生成回答。密码、API Key、Token、私钥、SSH 密钥——不管哪个库,绝不放

如果 IMA 的回答里出现了你存的密码原文,那就是一次安全事故。

2. 未脱敏的客户个人信息——绝不放进共享库

姓名+电话+地址+身份证号+银行账号——任何一个组合都不能放进共享库或发到广场。个人私库可以放自己的证件合同(只有你自己看),但涉及别人的隐私数据,必须先脱敏再入库

脱敏最低要求:去掉真实姓名(用代号)、去掉完整手机号(只留前 3 后 4)、去掉身份证号、去掉地址具体门牌号。

3. 未授权的付费内容——不复制全文进库

别人写的付费课程、付费报告、版权书籍——你买的是"看"的权利,不是"复制分发"的权利。可以存你自己的笔记、摘要、评论,但不复制全文。引用时标注来源和链接,让 IMA 回答时也标注"此内容为参考资料,不可替代原版权作品"。

4. 对外承诺和商业数据——必须标状态

价格、权益、服务范围、效果数字、案例结果——这些是高风险内容。进库时必须标明状态: - 当前有效 → 可以被 IMA 引用对外 - 历史参考 → IMA 回答时必须标注"这是历史数据,当前可能已变化" - 待确认 → IMA 不能引用为确定结论

不标状态 = IMA 会把过期价格当成当前价格回答 = 客户翻车。

5. 共享库发广场 ≠ 团队内部协作

公开发布到知识库广场 = 任何人都可订阅和问答 = 公域内容。团队内部共享 = 只有你邀请的人能进 = 私域协作。这两件事完全不同。包含客户名单、定价逻辑、内部 SOP 的库——绝不上广场。


敏感内容分类对照

内容类型 个人私库 私密共享库 团队共享库 公开广场
自己的证件合同
团队 SOP ✅(脱敏后)
客户 FAQ ✅(脱敏) ✅(脱敏)
客户名单/隐私
定价/商业复盘 ✅(只有你)
公众号文章
付费内容全文
密码/密钥

一句话原则:能公开的放共享库或广场,不能公开的放私库或私密共享库。犹豫的时候就放私库——放错了可以移出来,公开了撤不回去。


IMA 自身的安全机制

  • IMA 只认你存进去的资料:没存的它搜不到,不会去网上"找补"。这是它的安全优势——回答完全基于你的私有资料,不会引用你不认可的外部内容。
  • 微信扫码登录:没有"手机号+密码"登录方式,降低了账号被盗的风险。
  • 存储空间不共享:你发布到广场的库、订阅别人的库都不占你的个人空间——减少因空间紧张而误删重要资料的风险。
  • 访客限制 3 轮问答:共享库的访客(未加入成员)只能问 3 轮,防止陌生人无限制地挖掘你的库内容。

最后一句:这份清单不是法律意见。如果你处理的资料涉及法律合规(医疗数据、金融监管、未成年人信息等),请咨询专业法律顾问。IMA 是工具,安全责任在你。