守界 · AI 隐私与信任边界台
当决定让 AI 参与任务时,用它明确允许动作、禁止动作、确认节点、工具和退出条件。
允许 AI 做什么
允许 AI 按去标识文本提取主题、分歧和证据位置;不得访问原始联系人表或推断真实身份。
禁止动作
禁止发送邮件、更新客户系统、合并外部个人数据或把推断写成受访者事实。
需确认节点
上传前、生成对外摘要前和删除材料前都需要人工确认;确认对象及版本写入记录。
可用工具
只使用已批准的本地或企业工具和受控文件夹;工具数据政策未知时暂停,不因方便绕过。
退出条件
发现可识别信息残留、模型要求额外权限或任务变成对个人评价时退出,改为人工处理或重新脱敏。
依据与未知项
- user_provided 示例中的目标“把客户访谈交给 AI 总结前先做隐私处理”、情境与材料只来自 delegate 模式的对应输入;没有把外部信息或推断写成已验证事实。 fixtures/valid-delegate.json
- unknown 示例没有提供“当决定让 AI 参与任务时,用它明确允许动作、禁止动作、确认节点、工具和退出条件。”所需的全部外部依据;现实任务应补充来源,否则对应部分继续保留为 unknown。
多角度复核
- 最小必要最小必要:本模式必须服务于目标“把客户访谈交给 AI 总结前先做隐私处理”;当前首项产物明确为“允许 AI 按去标识文本提取主题、分歧和证据位置;不得访问原始联系人表或推断真实身份。”,目标若改变就重新开包,不能沿用旧结论。
- 本人同意本人同意:情境“访谈包含姓名、公司和联系方式”直接约束“禁止动作”;示例中的具体处理是“禁止发送邮件、更新客户系统、合并外部个人数据或把推断写成受访者事实。”,其中没有来源的日期、数字和授权仍保持 unknown。
- 第三方隐私第三方隐私:对“需确认节点”只允许形成“上传前、生成对外摘要前和删除材料前都需要人工确认;确认对象及版本写入记录。”所述的内部产物;发送、购买、签署或修改外部系统仍停在用户确认前。
- 商业机密商业机密:若执行“可用工具”触及“不保证脱敏后绝对无法重识别”,就保留现有证据并停止推进;本例可回到的具体检查点是“只使用已批准的本地或企业工具和受控文件夹;工具数据政策未知时暂停,不因方便绕过。”。
- 模型不确定性模型不确定性:五项产物必须能独立复核;“退出条件”当前留下的恢复依据是“发现可识别信息残留、模型要求额外权限或任务变成对个人评价时退出,改为人工处理或重新脱敏。”,缺责任人、确认点或来源就不能算完成。
- 外部动作权限外部动作权限:用户需要确认“允许 AI 按去标识文本提取主题、分歧和证据位置;不得访问原始联系人表或推断真实身份。”是否符合真实意图;新材料只通过 resume 追加,不能覆盖原始目标“把客户访谈交给 AI 总结前先做隐私处理”和此前证据。
边界
- 不保证脱敏后绝对无法重识别
- 不读取未授权文件、账号或浏览器数据
- 涉及组织机密和受监管数据时遵守正式政策并寻求专业复核
此结果仍需用户确认;自动校验通过不等于事实、专业意见或现实结果已被证明。