守界 · AI 隐私与信任边界台
当材料含敏感内容但仍需使用时,用它删除或替换身份信息,同时检查结构是否保留且无法轻易复原。
删除项
删除与总结无关的姓名、邮箱、电话和精确公司标识;保留角色、主题和回答结构。
替换项
将“张某某、A公司、name@example.com”分别替换为“受访者01、公司甲、[邮箱已删除]”,映射表不交给外部模型。
保留结构
保留段落顺序、问题编号和必要时间关系,使摘要仍能比较观点;不保留可反推个人的罕见组合。
不可逆化
替换必须不可逆:不把原值藏在批注、文件名、修订记录或元数据中;导出新副本后再检查。
复原检查
用搜索检查邮箱、电话、姓名和项目代号,并由了解材料的人抽查;未发现不等于绝对匿名,继续说明残余风险。
依据与未知项
- user_provided 示例中的目标“把客户访谈交给 AI 总结前先做隐私处理”、情境与材料只来自 redact 模式的对应输入;没有把外部信息或推断写成已验证事实。 fixtures/valid-redact.json
- unknown 示例没有提供“当材料含敏感内容但仍需使用时,用它删除或替换身份信息,同时检查结构是否保留且无法轻易复原。”所需的全部外部依据;现实任务应补充来源,否则对应部分继续保留为 unknown。
多角度复核
- 最小必要最小必要:本模式必须服务于目标“把客户访谈交给 AI 总结前先做隐私处理”;当前首项产物明确为“删除与总结无关的姓名、邮箱、电话和精确公司标识;保留角色、主题和回答结构。”,目标若改变就重新开包,不能沿用旧结论。
- 本人同意本人同意:情境“访谈包含姓名、公司和联系方式”直接约束“替换项”;示例中的具体处理是“将“张某某、A公司、name@example.com”分别替换为“受访者01、公司甲、[邮箱已删除]”,映射表不交给外部模型。”,其中没有来源的日期、数字和授权仍保持 unknown。
- 第三方隐私第三方隐私:对“保留结构”只允许形成“保留段落顺序、问题编号和必要时间关系,使摘要仍能比较观点;不保留可反推个人的罕见组合。”所述的内部产物;发送、购买、签署或修改外部系统仍停在用户确认前。
- 商业机密商业机密:若执行“不可逆化”触及“不保证脱敏后绝对无法重识别”,就保留现有证据并停止推进;本例可回到的具体检查点是“替换必须不可逆:不把原值藏在批注、文件名、修订记录或元数据中;导出新副本后再检查。”。
- 模型不确定性模型不确定性:五项产物必须能独立复核;“复原检查”当前留下的恢复依据是“用搜索检查邮箱、电话、姓名和项目代号,并由了解材料的人抽查;未发现不等于绝对匿名,继续说明残余风险。”,缺责任人、确认点或来源就不能算完成。
- 外部动作权限外部动作权限:用户需要确认“删除与总结无关的姓名、邮箱、电话和精确公司标识;保留角色、主题和回答结构。”是否符合真实意图;新材料只通过 resume 追加,不能覆盖原始目标“把客户访谈交给 AI 总结前先做隐私处理”和此前证据。
边界
- 不保证脱敏后绝对无法重识别
- 不读取未授权文件、账号或浏览器数据
- 涉及组织机密和受监管数据时遵守正式政策并寻求专业复核
此结果仍需用户确认;自动校验通过不等于事实、专业意见或现实结果已被证明。