守界 · AI 隐私与信任边界台
当准备把材料交给 AI 时,用它按类型、敏感度、相关人员、必要性和保存期限判断最小输入。
信息类型
材料是十份客户访谈,包含姓名、公司、邮箱和项目细节;先按身份、联系、组织和商业内容分组,不读取无关附件。
敏感等级
敏感等级:姓名与邮箱属于直接识别信息,公司与稀有职位组合可能间接识别,未公开项目细节可能构成商业机密。
相关人员
相关人员包括受访者、其公司和委托方;访谈同意范围未知,不能假定同意被外部模型处理。
必要性
必要性判断:总结主题不需要真实姓名和邮箱,公司可改为行业或规模标签;项目细节只保留完成分析必需的抽象结构。
保存期限
保存期限需由项目政策确定;在没有正式要求前,生成最小副本、记录处理位置,并把删除或复查节点列为待确认。
依据与未知项
- user_provided 示例中的目标“把客户访谈交给 AI 总结前先做隐私处理”、情境与材料只来自 classify 模式的对应输入;没有把外部信息或推断写成已验证事实。 fixtures/valid-classify.json
- unknown 示例没有提供“当准备把材料交给 AI 时,用它按类型、敏感度、相关人员、必要性和保存期限判断最小输入。”所需的全部外部依据;现实任务应补充来源,否则对应部分继续保留为 unknown。
多角度复核
- 最小必要最小必要:本模式必须服务于目标“把客户访谈交给 AI 总结前先做隐私处理”;当前首项产物明确为“材料是十份客户访谈,包含姓名、公司、邮箱和项目细节;先按身份、联系、组织和商业内容分组,不读取无关附件。”,目标若改变就重新开包,不能沿用旧结论。
- 本人同意本人同意:情境“访谈包含姓名、公司和联系方式”直接约束“敏感等级”;示例中的具体处理是“敏感等级:姓名与邮箱属于直接识别信息,公司与稀有职位组合可能间接识别,未公开项目细节可能构成商业机密。”,其中没有来源的日期、数字和授权仍保持 unknown。
- 第三方隐私第三方隐私:对“相关人员”只允许形成“相关人员包括受访者、其公司和委托方;访谈同意范围未知,不能假定同意被外部模型处理。”所述的内部产物;发送、购买、签署或修改外部系统仍停在用户确认前。
- 商业机密商业机密:若执行“必要性”触及“不保证脱敏后绝对无法重识别”,就保留现有证据并停止推进;本例可回到的具体检查点是“必要性判断:总结主题不需要真实姓名和邮箱,公司可改为行业或规模标签;项目细节只保留完成分析必需的抽象结构。”。
- 模型不确定性模型不确定性:五项产物必须能独立复核;“保存期限”当前留下的恢复依据是“保存期限需由项目政策确定;在没有正式要求前,生成最小副本、记录处理位置,并把删除或复查节点列为待确认。”,缺责任人、确认点或来源就不能算完成。
- 外部动作权限外部动作权限:用户需要确认“材料是十份客户访谈,包含姓名、公司、邮箱和项目细节;先按身份、联系、组织和商业内容分组,不读取无关附件。”是否符合真实意图;新材料只通过 resume 追加,不能覆盖原始目标“把客户访谈交给 AI 总结前先做隐私处理”和此前证据。
边界
- 不保证脱敏后绝对无法重识别
- 不读取未授权文件、账号或浏览器数据
- 涉及组织机密和受监管数据时遵守正式政策并寻求专业复核
此结果仍需用户确认;自动校验通过不等于事实、专业意见或现实结果已被证明。