为什么现在就要写
绝大多数公司的真实状态是:没有 AI 制度,但员工早就在用了。用的是个人账号、个人付款、个人判断——哪些资料能贴进去,全凭各人自觉。 站内的合规路径盘点给企业采购方列过六项检查,其中第六条「建立内部使用规范」被标注为最容易被忽略、却是实际泄露事件的高发环节。这篇就是把那一条展开成一份能直接用的模板。
写制度的目的不是禁止,而是给员工一条合规的路。只有禁令没有替代品,结果一定是大家换个地方偷偷用。
先搞清楚一个事实:个人版和企业版的数据默认值不一样
这是整份制度最重要的依据,写之前必须对齐:
| 版本 | 对话是否默认用于改进模型 | 依据 |
|---|---|---|
| ChatGPT Free / Go / Plus / Pro | 默认开启,可自行关闭 | OpenAI Data Controls |
| ChatGPT Business | 默认不用业务数据训练 | 官方定价页原文「No training on your business data by default」 |
| Claude Free / Pro / Max | 自 2025 年 8 月起由用户选择,默认开启;允许时数据最长保留 5 年,关闭则 30 天 | Anthropic 消费者条款更新公告 |
| Claude Team / Enterprise | 按商业条款处理 | Anthropic 商业条款 |
换句话说:员工用个人账号处理工作,默认就是在把工作内容交给服务方改进模型,除非他记得去关。制度第五章专门处理这件事。
模板正文
以下为可直接修改的模板,方括号内为需要按公司情况填写或删改的内容。
第一章 总则
- 本制度适用于[公司全称]全体员工、实习生及驻场外包人员在工作中使用生成式人工智能服务(以下简称「AI 服务」)的行为。
- 公司鼓励在合规前提下使用 AI 服务提升工作效率。本制度的目的是明确可用范围与禁止事项,而非限制使用。
- 本制度由[信息安全 / IT 部门]负责解释与维护,每季度复核一次。
第二章 可用工具与开通渠道
- 工作中仅可使用公司审批清单内的 AI 服务。当前清单:[例如:ChatGPT 企业工作区、Claude 团队席位、公司内部部署的模型]。
- 工作用账号由[IT 部门 / 行政]统一开通并管理,员工不得以个人名义为工作用途另行购买、注册或付款。
- 需要清单外工具的,须提交申请,说明用途、涉及的数据类型,经[审批人]批准后方可使用。
第三章 数据分级与禁止输入
- 公司数据按以下三级管理:
- 公开级:已对外公开的信息,可在审批清单内的任何 AI 服务中使用。
- 内部级:未公开但不涉及个人信息与商业秘密的信息,仅限在公司统一开通的企业版工作区内使用。
- 敏感级:见本章第 2 条,原则上禁止输入任何 AI 服务。
- 以下信息禁止输入任何 AI 服务:
- 客户与员工的个人信息,包括姓名、手机号、身份证号、住址、银行账号;
- 未公开的财务数据、合同、报价与投标文件;
- 源代码中的密钥、令牌、密码及各类访问凭证;
- 人事、薪酬与绩效信息;
- 未发布的产品计划与[其他按行业补充的商业秘密]。
- 确需使用 AI 处理上述信息的,须先按公司脱敏流程处理,并经[审批人]批准。注意:去标识化后的信息在法律上仍属个人信息,只有匿名化后才不是。
第 3 条的操作方法见 客户数据脱敏的实操流程。
第四章 账号管理
- 工作用 AI 账号归公司所有,由公司统一开通、分配与回收。
- 禁止多人共用同一账号。主流 AI 服务的条款均禁止共享登录凭证(例如 Anthropic 消费者条款第 2 节原文禁止共享账号登录信息、禁止把账号提供给他人使用),共用可能导致账号被封且无法申诉。
- 员工离职时,由[IT 部门]在离职当日完成账号回收与数据交接,流程见附件[离职交接清单]。
离职交接为什么必须由公司主导、官方规则是什么,见 员工离职,AI 账号和数据怎么办。
第五章 训练开关与数据留存
- 在个人版 AI 服务中处理任何工作内容前,必须关闭「用于改进模型」类开关(ChatGPT:Settings → Data controls;Claude:Settings → Privacy → Help improve Claude)。
- 企业版工作区须由管理员确认训练默认设置,并按[保留期限]配置数据保留策略。
- 涉及内部级信息的会话,结束后按[保留期限]清理;不再需要的项目与文件及时删除。
第六章 对外发布与人工复核
- 对外发布的 AI 生成合成内容,须按《人工智能生成合成内容标识办法》添加显式标识,并保留隐式标识。
- 涉及客户承诺、法律意见、财务结论、医疗健康信息的内容,必须经具备相应资质的人员复核后方可对外使用。
- AI 生成内容用于商业用途前,确认其权属与使用限制。
标识的具体做法见 标识办法实操,商用权属见 AI 生成内容能商用吗。
第七章 数据出境
- 使用境外 AI 服务处理公司数据,属于向境外提供数据。
- 涉及个人信息或重要数据的,须由[法务 / 合规部门]按《促进和规范数据跨境流动规定》评估是否适用免申报情形,或须履行安全评估、标准合同备案等义务。
- 未经评估,不得将个人信息与重要数据输入境外 AI 服务。
三步自查见 数据出境合规自查清单。
第八章 培训、复核与责任
- 新员工入职及本制度更新时,须完成[30 分钟]的 AI 使用培训。
- [IT / 信息安全部门]每季度复核审批清单与实际使用情况,并更新本制度。
- 违反本制度造成数据泄露或其他损失的,按[公司奖惩制度]处理。
- 本制度自[日期]起施行。
三个落地时最常见的坑
- 只有禁令,没有替代品。写了「禁止用个人账号」,却不提供公司账号,员工只会换个地方继续用。制度第二章的「统一开通」必须和发布同步到位。
- 禁止清单写得太虚。「注意保密」等于没写。逐条列出最容易出事的信息类型,员工才能判断。
- 忘了训练开关。这是个人版最隐蔽的一条:不关的话,工作内容默认就进了改进模型的数据池,而且 Claude 允许时最长保留 5 年。
统一开通怎么解决
制度第二章要求「由公司统一开通」,但国内企业直接向官方采购会卡在两处:官方只接受支持地区的支付方式,开出的也只是境外电子凭证,没有税号和增值税。 ClaudeMax 企业服务承接的正是这一段:统一开通 AI 服务、支持对公转账、可开具发票,已累计服务 90 多家企业客户。具体方案、报价与票种以商务沟通确认。 详见 企业开通 AI 服务;团队规模与预算的算法见 10 人团队的 AI 预算怎么编。
需要说明的边界:我们承接的是开通与付款结算,制度本身的执行、数据出境评估与内容标识,仍是企业自己的责任。
一句话总结
制度的核心不是禁止,而是给员工一条合规的路:统一开通账号、写死禁止输入清单、关掉个人版的训练开关、离职当天收回账号。 改掉模板里的方括号,这份制度今天就能发。