開發與網路
PII 個人識別資訊是什麼?哪些資料不能丟給 AI
PII 個人識別資訊是什麼?哪些資料不能丟給 AI
把客戶名單或病歷資料整段貼給 AI 工具幫忙整理,看起來方便,卻可能悄悄洩漏了不該外流的個資。
先搞懂什麼算 PII,才知道哪些資料丟給 AI 前要先做處理。
你將學到什麼
定義
能單獨或組合辨識出特定個人身份的資訊,例如姓名、身份證字號、電話。
白話比喻
像一把能對到本人的鑰匙,單獨一項或組合起來就能指認出是誰。
跟誰容易搞混
常跟一般業務資料搞混。差別在於這筆資料能不能指認到特定的人。
定義
PII 是指能單獨或組合起來辨識出特定個人身份的資訊。常見類型包括姓名、身份證字號、護照號碼、電話、地址、電子郵件、生日、帳戶密碼、健康紀錄與金融帳戶資訊等。
有些資訊單獨看不足以指認到一個人,例如只有生日或只有城市名稱,但組合起來,例如生日加上城市加上職稱,就可能足以縮小範圍指認出特定個人,這也屬於 PII 需要留意的範圍。
白話比喻
PII 就像一把能對到本人的鑰匙。單獨一支鑰匙可能開不了門,但湊齊幾支特定的鑰匙,就能準確指認出是哪一個人,這也是為什麼看似無害的幾項資訊組合起來也算 PII。
使用 AI 時常見的 PII 風險場景
- 把整份客戶名單貼給 AI 工具做摘要或分類
- 把含有病患姓名與病歷的紀錄貼給 AI 做初步整理
- 把員工的薪資與聯絡資訊貼給 AI 做報表分析
- 把含真實客戶資料的對話紀錄貼給 AI 訓練客服腳本
實際用例
常見的保護做法是先去識別化,把姓名換成代號、把電話跟地址遮蔽掉,只留下 AI 完成任務真正需要的欄位,例如只留品項與金額做分類,不需要留下客戶的真實姓名與聯絡方式。
最常見的誤解是以為只要不提到姓名就安全。電話、地址、生日等資訊組合起來,一樣可能指認出特定個人,這類資料治理的通則,也是 AI Governance 想建立規範的重點之一。
延伸學習
ChatGPT 很強,但真正讓你下班的是 Google
六小時完整實錄。從「AI 很厲害,為什麼你還是每天加班」這個問題出發,把 Google Workspace 當成真正的工作平台重新設計一次流程 ── Sheets 的資料結構、Drive 與 Docs 的文件流、Gmail 與 Calendar 的通知系統,再用 Apps Script 讓它自己跑起來,最後收斂成一張屬於你自己的 AI 工作能力地圖。
NT$ 4,599
思維邏輯自我訓練:28 天養成計畫(含入門練習版)
四週把「有感覺」練成「有觀點」。每天一題、一個高階任務配一個低階任務,忙的日子也接得上。買這門課直接附贈《入門練習版》八單元 22 課完整講義與練習單,排在課程最前面,先把思維訓練三部曲、知識吸收金三角這些底層工具建立起來,再進入 28 天的每日練習。
NT$ 999

