從「能用」到「用得安全、用得對」。
大家其實都在用 AI,只是成熟度不一。接下來補充內部使用原則以及資源:
公司給哪些帳號、用量到哪。
串了哪些系統、誰管理、怎麼防誤改。
什麼能餵、什麼不能,紅線在哪。
依部門建立、團隊共用,8 月起陸續開通。
研發相關部門採購 Premium 席位(6.25x 用量)。
特殊時期需 5x / 20x Max 用量,請由主管另行申請短期 Claude Pro 額度。
各部門帳號登入資訊,Anna 另行提供。
MCP 就像 AI 的 USB,讓 AI 用標準方式連接外部資料與工具,但串接後的使用原則需要大家守護!
限定模型可改動的範圍。
動作前先備份資料。
確定有版本回朔功能。
「新增」優先於「覆蓋」。
| 工具 | 管理者 / 有串接經驗者 | 已授權帳號 |
|---|---|---|
| Redmine | Wiya、HC、言駿 | 洽窗口 |
| Teams | Daniel、Jason | 洽窗口 |
| SharePoint | Daniel、Jason | Claude Team(MKT/Design) |
| Notion | Anna、Coka | Claude Team(MKT/Design) |
| 等級 | 範例 | 允許環境 | 處理要求 |
|---|---|---|---|
| L0 公開 | 官網、公開新聞、已發布報告 | 核准 AI | 可使用;仍須確認著作權與正確性 |
| L1 內部 | 一般會議摘要、流程、非敏感營運資料 | 企業管理帳號 | 不得公開分享;不得轉入個人 workspace |
| L2 機密 | 客戶資料、合約、未發布財務、產品規格、核心原始碼 | 核准企業版/付費 API | 先最小化與去識別;需日誌、RBAC、保留政策 |
| L3 高度機密 | 密碼、金鑰、完整證件、醫療、併購、重大未公開資訊 | 原則禁止 | 例外須資料所有人、資安、法務書面核准 |
三個時間點各做一次確認,把風險擋在前面。
1. 輸入密碼/API Key/Token/Cookie/私鑰/連線字串
2. 用個人帳號、免費 API 或未核准工具處理公司非公開資料
3. 自建公開分享連結、或把企業對話複製到個人 workspace
4. 自行安裝或授權 GPT/Gem/Connector/MCP/瀏覽器擴充
5. 讓 AI 未經人工確認就付款/刪除/部署/寄信/變更權限
6. 僅憑 AI 輸出做錄用、解僱、授信、醫療、法律等重大決策
討論怎麼在公司裡長出 AI 工程代理。
▶
點擊觀看影片 · 另開分頁
一個會持續長大的內部資源中心,歡迎大家一起貢獻。
收錄同仁們推薦過的影片、文章。
適合公司內部情境使用的 Prompt。
給 Agent 看的知識檔案。
謝謝大家的參與,歡迎提問!希望下一個分享者是你 ✨