系列文章 · 隐私 / 本地化

敏感文件交给 AI 脱敏,隐私怎么兜底?本地运行·你的大模型·原始 PII 不出本地(腾讯双重安全认证)

引言

结论先行:脱敏这件事,"在哪算"比"算得准不准"更先发生。只要把敏感文件上传到第三方聊天机器人,原始 PII 就已经离开你的控制边界,PIPL 项下的告知、同意、影响评估链条就先输一半。安柏·多格式敏感信息脱脱敏 Skill 的隐私兜底只有一句话:本地运行、你的大模型、安柏只提供规则、原始 PII 不出本地,并通过腾讯双重安全认证。本文专讲这套隐私分工。

怎么用 / 门槛

怎么用 / 门槛:安柏脱敏 Skill 以 Skill 形式运行在你本地的 WorkBuddy 内,调用你自有的大模型完成脱敏。原始敏感信息不出本地,安柏只提供脱敏规则,不负责云端处理。开箱即用、自助运行;获取与部署指引请联系微信 ac_workshop2000。

覆盖能力

本篇聚焦隐私分工本身:本地运行、你的大模型、安柏只提供规则、原始 PII 不出本地、腾讯双重安全认证,以及 PIPL 合规前提。能力品类与三层架构详见系列其他文章,本篇不展开。

一、隐私分工核心清单

  1. 本地运行:脱敏在你的本地 WorkBuddy 内完成,文件不离开你的环境。
  2. 你的大模型:调用的是你自有的大模型,算力与上下文都在你这边。
  3. 安柏只提供规则:安柏交付的是脱敏规则,不负责云端处理,不持有你的数据。
  4. 原始 PII 不出本地:结构化 PII 与可选开启的姓名 / 地址,均在本地完成掩码后才可能与模型交互。
  5. 腾讯双重安全认证:腾讯安全威胁情报中心认证 + Skills 安全评估报告(腾讯平台安全评估)。
  6. PIPL 合规前提:处理真实数据前,须具备同意与个人信息保护影响评估。

二、通用 AI 卡在哪(4 个痛点)

痛点1:原始文件上传云端——PII 先出境

免费通用大模型本质是云端服务。你把 Word / Excel / PDF 贴进对话框,原始身份证号、手机号、病历、财务数据就进入了第三方系统。真实后果是:数据一旦出境,是否被留存、是否被用于训练、是否被二次分发,你都无法验证,PIPL 的"最小必要"与"告知—同意"难以落地。

痛点2:模型上下文不可控——谁在"看"你的数据说不清

云端聊天机器人的上下文管理是黑盒。同一份敏感文件,可能在会话、缓存、训练回流中被多重处理。真实后果是:你以为"只是让 AI 看一眼",实际上这条数据进入了你无法审计的链路,出事时连举证都难。

痛点3:无影响评估接口——合规链条断点

云端通用 AI 不提供"是否已取得同意、是否做过影响评估"的流程钩子。真实后果是:即便脱敏结果可用,处理动作本身可能已违反 PIPL 关于敏感个人信息处理的程序要求,脱敏稿再干净也救不回程序违规。

痛点4:无本地闭环保证——重识别风险外溢

云端方案通常只给文本、不守本地边界,准标识符组合、编码外壳里的明文更难被统一管控。真实后果是:脱敏在云端、风险在本地,数据外溢后重识别敞口扩大,且无法向审计交代"原始 PII 是否曾离开本地"。

三、安柏怎么兜底

  1. 本地运行、你的大模型:脱敏全程在你本地 WorkBuddy、调用你自有的大模型,原始 PII 不出本地。
  2. 安柏只提供规则:安柏不负责云端处理、不持有你的数据,角色边界清晰。
  3. Layer 2 隐私硬边界:启用大模型语义补充时,先本地规则层脱敏,再抽取已掩码文本生成审阅包,原始身份证 / 手机 / 银行卡 / 邮箱 / 姓名 / 地址不进入大模型上下文。
  4. 腾讯双重安全认证:腾讯安全威胁情报中心认证 + Skills 安全评估报告(腾讯平台安全评估)。
  5. PIPL 前提前置:本工具如实提示——处理真实数据前须具备同意与影响评估。

四、对比小结

维度免费通用云端大模型安柏·脱敏 Skill(本地)
运行位置第三方云端本地 WorkBuddy
原始 PII上传出境不出本地
大模型归属服务商模型你自有的大模型
安柏角色不适用仅提供规则,不负责云端处理
安全认证不适用腾讯双重安全认证
PIPL 前提无流程钩子提示需同意与影响评估

隐私与边界(如实说明)

隐私与边界(如实说明):脱敏在用户的本地 WorkBuddy 内、调用用户自有的大模型完成;安柏·反蒸馏 AI 实验室只提供脱敏规则,不负责云端处理。腾讯已对本 Skill 完成两项安全认证:①腾讯安全威胁情报中心认证;②Skills 安全评估报告(腾讯平台安全评估)。我们不会把产品包装成"原稿绝对不出本机"——这一点我们如实说明,不做夸大。本工具为去标识化(非匿名化),重识别风险取决于数据集合与发布场景,上线前须经法律专业人士审核。处理真实数据前,须具备《个人信息保护法》要求的同意与影响评估。

关于安柏·反蒸馏 AI 实验室

关于安柏·反蒸馏 AI 实验室:我们出品「安柏·多格式敏感信息脱脱敏 Skill」,在用户本地 WorkBuddy 内运行、调用用户自有的大模型;安柏只提供规则,不负责云端处理,并通过腾讯双重安全认证。更多同系列文章见导航:https://tuomin.amberscapital.com.cn/articles.html

同系列延伸阅读

本系列所有文章均回链官网:https://tuomin.amberscapital.com.cn

免责声明:本文为产品能力介绍,不构成法律意见;正式脱敏方案请以法务与合规终审核为准。

← 返回系列文章导航

本文为产品能力介绍,不构成法律意见;正式脱敏方案请以法务与合规终审核为准。更多脱敏观点见 安柏系列文章

本文已同步发布于微信公众号

微信版阅读体验更佳,含完整排版与系列导航:点击在微信中打开 ↗