员工规范 / Generative AI Employee Use Policy

企业生成式 AI 员工使用规范,
把“能不能用”写成可执行动作。

员工使用生成式 AI 前,先判断资料是否允许输入、工具是否在批准清单、输出是否需要事实与敏感信息核验。AI 只负责准备草稿、整理和提示;员工对提交、发送、发布、付款、审批和客户承诺负责。

边界声明本页面是一份内部讨论模板,不构成法律意见、合规评估、劳动制度或具体场景结论。正式制度应由组织授权部门结合现行法律、合同、行业要求和内部制度审定。

四条先记住

  1. 不确定能不能输入,就先不要输入。向资料所有者或信息安全联系人确认。
  2. AI 输出默认是草稿。它不是事实、意见、审批或承诺,员工必须按岗位要求核验。
  3. 高影响动作必须人工确认。对外发送、正式发布、合同、价格、付款、订单、审批、招聘和绩效判断不得由 AI 独立完成。
  4. 发现异常立即停止并报告。误传、越权、虚构或无法解释时,不要继续扩大传播或自行掩盖。

资料输入分三级

等级示例员工动作
可在批准工具中使用公开资料、已确认可公开的模板、获授权且完成必要处理的测试样本仍要核对用途、来源和输出,不代表可以直接发布
需先确认内部经营数据、客户资料、员工信息、未公开合同/报价、源代码、知识库原文、会议记录由资料所有者、安全或法务确认用途、最小范围、账号、保存和删除
禁止直接输入密码、访问令牌、Cookie、私钥、助记词、完整身份证件信息、未授权敏感资料或组织禁止项不要输入;若误传,立即停止并按事件渠道报告

重要:“工具已获批准”不等于“所有资料都可以输入”;脱敏也不自动等于获得授权。

完整规范草案:六个执行模块

1. 工具与账号

只使用组织批准的账号、区域、模型和插件。不得共用个人账号处理公司资料,不得绕过登录、权限、审计或安全限制。工具的数据保留说明、插件或服务区域发生变化时,应重新评估。

2. 输出与事实核验

对姓名、数字、日期、政策、法规、合同条款、客户信息、引用、代码依赖和来源逐项核验。找不到来源就标为待核实,不用“模型说的”作为依据。

3. 人工审核与外部动作

AI 可以生成提纲、草稿、分类、检索结果和待办建议;员工与业务负责人负责事实、适用范围、语气、敏感信息、引用和最终决定。发送、发布、付款、签署、审批或客户承诺必须由授权人员明确确认。

4. 记录与留痕

按项目要求记录工具、日期、用途、输入资料类别、输出用途、审核人和异常;不为留痕而复制不必要的个人信息或敏感原文。

5. 事件报告

误传、越权访问、异常输出、疑似资料泄露或恶意提示时,立即停止相关动作,通过组织指定的 IT、信息安全或管理渠道报告工具、时间、资料类别、可见范围和已采取的隔离动作。

6. 停止与恢复

输入边界不明、批准范围变化、关键输出无法验证、审核人缺席、异常无法回退或外部动作误执行时,暂停相关用例。只有在资料、权限、人审和回退重新确认后,才由授权人决定恢复。

可复制:员工一页使用检查清单

复制使用前、使用中、使用后检查清单

把规范变成培训与试点动作

  1. 由管理者、信息安全、HR、法务和业务负责人确定正式范围、批准工具清单、资料分级和报告渠道。
  2. 让每个岗位用一条真实但低风险的任务演练“输入判断—生成—核验—人工确认—记录”。
  3. 把高影响动作列成岗位红线,在系统上保留确认人和回退入口,不只写口号。
  4. 将检查清单放进培训、项目启动和部门 SOP,收集员工遇到的灰区问题并按版本修订。
  5. 工具、模型、插件、资料类型或业务流程变化时重新评估,不把旧批准自动沿用到新场景。

参考依据与适用边界

本模板采用“组织治理—场景映射—测量—持续管理”的风险思路,并将人工监督、角色责任、记录和停止条件转为员工可执行动作。具体用例是否适用中国法律、行业监管、客户合同或跨境要求,必须结合实际主体、资料、用途和系统判断。

参考:NIST AI RMF:Generative AI ProfileNIST AI RMF Playbook:Govern国家网信办《生成式人工智能服务管理暂行办法》。NIST 文件为自愿参考;中国规则的具体适用性请核对现行正式文本和专业意见。

常见问题

公司批准了某个 AI 工具,员工就可以输入所有内部资料吗?

不可以。工具获批与具体资料获准输入是两件事,仍需确认资料所有者、用途、敏感等级、访问角色、保存和删除方式。

AI 写的邮件可以直接发给客户吗?

默认不可以。员工应核验事实、承诺、价格、附件、收件人和语气,并按组织流程由授权人员确认后再发送。

员工误把敏感资料粘贴进 AI 应该怎么办?

立即停止继续使用和传播,保留必要记录,并按组织指定的信息安全或事件渠道报告,不要自行扩大处理范围。

生成式 AI 员工使用规范是法律文件吗?

不是。本页是内部讨论模板,不构成法律意见、合规评估、劳动制度或对具体场景的结论。

员工可以用个人 AI 账号处理工作资料吗?

除非组织明确批准并完成资料和安全评估,否则不应使用个人账号处理公司资料。

员工使用规范会不会阻止团队使用 AI?

目标是把可控用途说清楚。公开或已授权的低风险任务可以在批准工具和人工审核边界内使用,高风险场景应先补资料、权限、审核和回退条件。

先把员工每天遇到的灰区列出来。

带上现有工具清单、资料分类、典型岗位任务和事件报告路径,把规范草案改成培训与试点中的可执行检查点。

发起生成式 AI 使用规范沟通