让制度能执行的前提是统一开通:ClaudeMax 企业服务为企业集中开通 AI 服务,支持对公转账发票开具,已累计服务 90 多家企业客户。邮件 support@claudemax.shop(主题注明「企业采购」),或站内在线客服转企业商务(8:00–23:00)。先确认方案再报价。了解企业服务

为什么现在就要写

绝大多数公司的真实状态是:没有 AI 制度,但员工早就在用了。用的是个人账号、个人付款、个人判断——哪些资料能贴进去,全凭各人自觉。 站内的合规路径盘点给企业采购方列过六项检查,其中第六条「建立内部使用规范」被标注为最容易被忽略、却是实际泄露事件的高发环节。这篇就是把那一条展开成一份能直接用的模板。

写制度的目的不是禁止,而是给员工一条合规的路。只有禁令没有替代品,结果一定是大家换个地方偷偷用。

先搞清楚一个事实:个人版和企业版的数据默认值不一样

这是整份制度最重要的依据,写之前必须对齐:

版本对话是否默认用于改进模型依据
ChatGPT Free / Go / Plus / Pro默认开启,可自行关闭OpenAI Data Controls
ChatGPT Business默认不用业务数据训练官方定价页原文「No training on your business data by default」
Claude Free / Pro / Max自 2025 年 8 月起由用户选择,默认开启;允许时数据最长保留 5 年,关闭则 30 天Anthropic 消费者条款更新公告
Claude Team / Enterprise按商业条款处理Anthropic 商业条款

换句话说:员工用个人账号处理工作,默认就是在把工作内容交给服务方改进模型,除非他记得去关。制度第五章专门处理这件事。

模板正文

以下为可直接修改的模板,方括号内为需要按公司情况填写或删改的内容。

第一章 总则

  1. 本制度适用于[公司全称]全体员工、实习生及驻场外包人员在工作中使用生成式人工智能服务(以下简称「AI 服务」)的行为。
  2. 公司鼓励在合规前提下使用 AI 服务提升工作效率。本制度的目的是明确可用范围与禁止事项,而非限制使用。
  3. 本制度由[信息安全 / IT 部门]负责解释与维护,每季度复核一次。

第二章 可用工具与开通渠道

  1. 工作中仅可使用公司审批清单内的 AI 服务。当前清单:[例如:ChatGPT 企业工作区、Claude 团队席位、公司内部部署的模型]。
  2. 工作用账号由[IT 部门 / 行政]统一开通并管理,员工不得以个人名义为工作用途另行购买、注册或付款。
  3. 需要清单外工具的,须提交申请,说明用途、涉及的数据类型,经[审批人]批准后方可使用。

第三章 数据分级与禁止输入

  1. 公司数据按以下三级管理:
    • 公开级:已对外公开的信息,可在审批清单内的任何 AI 服务中使用。
    • 内部级:未公开但不涉及个人信息与商业秘密的信息,仅限在公司统一开通的企业版工作区内使用。
    • 敏感级:见本章第 2 条,原则上禁止输入任何 AI 服务。
  2. 以下信息禁止输入任何 AI 服务:
    • 客户与员工的个人信息,包括姓名、手机号、身份证号、住址、银行账号;
    • 未公开的财务数据、合同、报价与投标文件;
    • 源代码中的密钥、令牌、密码及各类访问凭证;
    • 人事、薪酬与绩效信息;
    • 未发布的产品计划与[其他按行业补充的商业秘密]。
  3. 确需使用 AI 处理上述信息的,须先按公司脱敏流程处理,并经[审批人]批准。注意:去标识化后的信息在法律上仍属个人信息,只有匿名化后才不是。

第 3 条的操作方法见 客户数据脱敏的实操流程

第四章 账号管理

  1. 工作用 AI 账号归公司所有,由公司统一开通、分配与回收。
  2. 禁止多人共用同一账号。主流 AI 服务的条款均禁止共享登录凭证(例如 Anthropic 消费者条款第 2 节原文禁止共享账号登录信息、禁止把账号提供给他人使用),共用可能导致账号被封且无法申诉。
  3. 员工离职时,由[IT 部门]在离职当日完成账号回收与数据交接,流程见附件[离职交接清单]。

离职交接为什么必须由公司主导、官方规则是什么,见 员工离职,AI 账号和数据怎么办

第五章 训练开关与数据留存

  1. 在个人版 AI 服务中处理任何工作内容前,必须关闭「用于改进模型」类开关(ChatGPT:Settings → Data controls;Claude:Settings → Privacy → Help improve Claude)。
  2. 企业版工作区须由管理员确认训练默认设置,并按[保留期限]配置数据保留策略。
  3. 涉及内部级信息的会话,结束后按[保留期限]清理;不再需要的项目与文件及时删除。

第六章 对外发布与人工复核

  1. 对外发布的 AI 生成合成内容,须按《人工智能生成合成内容标识办法》添加显式标识,并保留隐式标识。
  2. 涉及客户承诺、法律意见、财务结论、医疗健康信息的内容,必须经具备相应资质的人员复核后方可对外使用。
  3. AI 生成内容用于商业用途前,确认其权属与使用限制。

标识的具体做法见 标识办法实操,商用权属见 AI 生成内容能商用吗

第七章 数据出境

  1. 使用境外 AI 服务处理公司数据,属于向境外提供数据。
  2. 涉及个人信息或重要数据的,须由[法务 / 合规部门]按《促进和规范数据跨境流动规定》评估是否适用免申报情形,或须履行安全评估、标准合同备案等义务。
  3. 未经评估,不得将个人信息与重要数据输入境外 AI 服务。

三步自查见 数据出境合规自查清单

第八章 培训、复核与责任

  1. 新员工入职及本制度更新时,须完成[30 分钟]的 AI 使用培训。
  2. [IT / 信息安全部门]每季度复核审批清单与实际使用情况,并更新本制度。
  3. 违反本制度造成数据泄露或其他损失的,按[公司奖惩制度]处理。
  4. 本制度自[日期]起施行。

三个落地时最常见的坑

  • 只有禁令,没有替代品。写了「禁止用个人账号」,却不提供公司账号,员工只会换个地方继续用。制度第二章的「统一开通」必须和发布同步到位。
  • 禁止清单写得太虚。「注意保密」等于没写。逐条列出最容易出事的信息类型,员工才能判断。
  • 忘了训练开关。这是个人版最隐蔽的一条:不关的话,工作内容默认就进了改进模型的数据池,而且 Claude 允许时最长保留 5 年。

统一开通怎么解决

制度第二章要求「由公司统一开通」,但国内企业直接向官方采购会卡在两处:官方只接受支持地区的支付方式,开出的也只是境外电子凭证,没有税号和增值税。 ClaudeMax 企业服务承接的正是这一段:统一开通 AI 服务、支持对公转账、可开具发票,已累计服务 90 多家企业客户。具体方案、报价与票种以商务沟通确认。 详见 企业开通 AI 服务;团队规模与预算的算法见 10 人团队的 AI 预算怎么编

需要说明的边界:我们承接的是开通与付款结算,制度本身的执行、数据出境评估与内容标识,仍是企业自己的责任

一句话总结

制度的核心不是禁止,而是给员工一条合规的路:统一开通账号、写死禁止输入清单、关掉个人版的训练开关、离职当天收回账号。 改掉模板里的方括号,这份制度今天就能发。