小企业 AI 使用政策:免费模板和员工真会遵守的 10 条规则
适用于英国小企业的免费 AI 使用政策模板:一页纸上的 10 条通俗规则,员工绝不能粘贴进 ChatGPT 的内容,该批准哪些工具及如何设置,ICO 的期望,以及五天落地计划。

你的员工已经在工作中使用 AI 了。你可能不知道用的是哪些工具,也不知道他们往里面粘贴了什么。Microsoft 在 2025 年 10 月调查了 2,003 名英国员工,71% 的人说他们用过雇主没有批准的消费级 AI 工具,51% 的人每周都在这样做。只有 32% 的人担心公司或客户数据的隐私。
禁止没有用,置之不理则会让客户名单最终出现在某个聊天机器人里。真正有效的是一份简短的小企业 AI 使用政策:一页纸,十条规则,写得让忙碌的人也愿意读。本指南给出可直接复制的模板,说明英国数据保护法的期望,并展示如何在一周内落地。这是实用指引,不是法律意见。
想要一份为你的企业量身写的政策,附员工测验和已批准工具清单?Jobbit 通过一次简短对话就能起草这三样:每天 100 个免费积分,无需银行卡。
我们如何核对这份指南
- 监管机构自己的说法。 数据保护要点来自 Information Commissioner's Office(ICO,英国信息专员办公室)关于 AI 与数据保护的指引,以及它公布的对生成式 AI 的立场。
- 官方采用率数据。 英国企业使用 AI 的情况来自 Office for National Statistics 2026 年 6 月的调查。
- 工具厂商自己的隐私页面。 你粘贴的文字会如何处理,是我们在各家服务商的页面上读到的,而不是想当然。
- 控制在一页纸内。 没人读的政策保护不了任何人,所以每条规则都必须配得上它占的那一行。
为什么小企业现在就需要一份
AI 在工作中的使用比相关规则传播得更快。ONS 发现,2026 年 6 月有 29% 的英国企业至少使用了一种 AI 技术,2023 年末约为 12%。在不足十人的最小企业中,这个数字是 28%。这些还只是自称在用 AI 的企业。Microsoft 的调查表明,员工远远走在雇主前面:使用未批准工具的人中,有 28% 说公司没有给他们任何获批的选项。
风险很平常,并不戏剧化。有人把一张客户表格粘贴到免费聊天机器人里整理一下。有人让助手改写一封投诉回复,里面带着客户的医疗细节。2023 年,据 Bloomberg 报道的一份备忘录,在工程师把内部源代码粘贴进 ChatGPT 之后,Samsung 限制了员工使用生成式 AI。如果 Samsung 都会发生,六个人的公司也会发生。
法律也没有因为 AI 而暂停。ICO 的立场是,数据保护法没有 AI 豁免:只要个人数据进入了某个工具,规则就适用,即使那并不是这项任务的目的。
一页纸上的 10 条规则
| 规则 | 可直接复制的措辞 | 为什么要有这条 |
|---|---|---|
| 1. 只用获批工具 | "工作中只使用我们获批清单上的 AI 工具。想增加新工具,请先询问。" | 你无法保护你不知道的工具里的数据 |
| 2. 不放个人信息 | "除非该工具已获批用于此类用途,否则绝不要把带联系方式的姓名,或健康、财务、人事信息粘贴进 AI 工具。" | 个人数据仍然受数据保护法约束 |
| 3. 不放机密信息 | "绝不要粘贴密码、银行信息、合同、定价模型或任何标注为机密的内容。" | 你粘贴的文字可能被存储和阅读 |
| 4. 发出前先核对 | "凡是 AI 协助你写的内容,你都要负责。请核对每一个事实、数字和名字。" | AI 会信心十足地说错话 |
| 5. 不让 AI 决定人 | "不要单靠 AI 来招聘、处分、定价或拒绝客户。由人来决定。" | 针对个人的自动化决策有额外的法律义务 |
| 6. 重要时要说明 | "如果客户是在和 AI 交谈,要告诉他们;绝不要发布 AI 写的评价。" | 英国自 2025 年 4 月 6 日起禁止虚假评价 |
| 7. 尊重他人的成果 | "不要让 AI 抄袭竞争对手的文字、标志或照片。" | 抄袭就是抄袭 |
| 8. 使用工作账号 | "用工作邮箱登录,并在工具允许的情况下关闭用我们数据训练的选项。" | 个人账号上的设置不在你的控制之内 |
| 9. 尽快报告失误 | "如果你粘贴了不该粘贴的内容,当天告诉负责人。主动说出来不会被责怪。" | 越早报告的泄露越容易处理 |
| 10. 每六个月复审 | "我们每年两次复审本政策和获批清单。" | 工具每隔几个月就会变 |
员工能粘贴什么,不能粘贴什么
一份红绿灯清单比任何一段政策文字都管用。把它打印出来放在屏幕旁边。
- 绿色,可随意粘贴: 公开信息、你自己的营销文案、匿名化的示例、一般性问题、网站上已有的任何内容。
- 黄色,先核对: 已去掉姓名的客户邮件、内部文件、供应商报价、已把各方信息涂黑的合同草稿。
- 红色,绝不可以: 客户名单、任何涉及个人健康、财务或雇佣的信息、密码和银行信息、已签署的合同、客户私下交给你的任何内容。
最简单易教的习惯,是粘贴之前把真实细节换成占位符:"客户 A"、"利兹(Leeds)那个店"、"£X"。得到的回答一样有用,而真实信息一点也没有流出去。我们的通俗易懂的 AI 安全指南列出了绝不能粘贴的七样东西,并说明了原因。
该批准哪些工具,以及如何设置
只要问对四个问题,批准一个工具只需十分钟:
- 我们的数据会被用来训练模型吗? 消费级方案往往默认用聊天内容做训练,同时提供关闭的开关。商业方案通常默认不会用你的数据训练。
- 别人能读到我们粘贴的内容吗? Google 自己关于 Gemini 的隐私页面说,一部分聊天会被人工审核员阅读,并提醒用户不要输入机密信息。除非条款另有说明,对任何免费的消费级方案都应作同样的假设。
- 保留多久? Gemini 默认保留活动记录 18 个月,你可以缩短到 3 个月。请在每个工具里找到对应的设置。
- 有没有隐私模式? 好几个助手都有不用于训练的临时聊天。把它设为所有黄色内容的默认方式。
然后把获批清单写在政策本身上:工具、方案、谁可以用以及用于什么。对大多数小企业来说,三个工具就足够了。如果你在几个助手之间选择,聊天机器人和智能体的区别在这篇简短的指南里有说明。
ICO 期望什么
涵盖基础内容不需要律师。ICO 的指引归结为五个问题,小企业在一张纸上就能回答:
- 这项任务到底需要个人数据吗? 如果用占位符就能完成,就那样做。
- 我们使用它的合法理由是什么? 与你一开始持有这些数据的理由相同,而且必须涵盖这种用途。
- 我们告知过当事人吗? 如果你确实使用了,你的隐私声明应当说明你使用 AI 工具协助处理通信或行政事务。
- 输出是否准确? 工具生成的关于某个人的内容,由你负责。
- 是否安全? 使用工作账号、强密码,并且只用获批工具。
对于风险更高的用途,例如用 AI 筛选求职者,ICO 期望你在开始之前做数据保护影响评估。ICO 关于 AI 与数据保护的指引是权威参考。
可直接复制的一页纸政策
工作中的 AI:我们的规则 我们使用 AI 来节省写作、调研和行政工作的时间。这些规则让客户的信息保持安全,让我们的工作保持准确。 1. 只使用获批清单上的工具:工具一、工具二、工具三。 2. 除非工具已获批用于此类用途,否则绝不要粘贴客户、员工或供应商的个人信息。 3. 绝不要粘贴密码、银行信息、合同或任何机密内容。 4. 凡是有 AI 参与的内容,发出或发布之前,要核对每一个事实、数字和名字。 5. 涉及客户、供应商或员工的每一个决定,都由人来做。 6. 客户在和 AI 交谈时要告诉他们。绝不要发布 AI 写的评价。 7. 不要用 AI 抄袭别人的文字、标志或图片。 8. 使用你的工作账号,并关闭用我们数据训练的选项。 9. 如果你粘贴了不该粘贴的内容,当天告诉姓名。 10. 我们每六个月复审这些规则。下次复审:日期。 有问题请联系姓名。签名:___ 日期:___
五天落地
- 第 1 天:询问,不要指责。 问问每个人用了哪些 AI 工具、用来做什么。一份诚实的清单比一纸禁令能让你了解更多。
- 第 2 天:确定获批清单。 最多选三个工具,用工作账号设置好,并按上面的隐私设置配置。
- 第 3 天:填写模板。 加上工具名称、可询问的人和复审日期。控制在一页纸内。
- 第 4 天:20 分钟培训。 用你们自己工作中的三个真实例子,把红绿灯清单过一遍。
- 第 5 天:签字并张贴。 每个人签字,清单贴在屏幕旁边。把复审写进日程。
AI 智能体如何帮你落实
ChatGPT、Claude、Gemini、Microsoft Copilot、Manus 和 Meta 的 Muse,只要你开口,都能起草一份政策。但让它运转起来是另一回事,智能体更适合这项工作。
- 围绕你的企业写政策。 告诉它你的行业、你用的工具和团队规模,它就会填好模板和获批清单。
- 制作培训内容。 根据你自己的政策出一份十道题的测验,并附答案解释。
- 把共享指令放在一个地方。 在 Jobbit Projects 里,团队共享文件和长期指令,所以"绝不要包含客户姓名"只需写一次,就适用于每一次聊天。
- 在规则之内完成工作。 智能体在一次聊天里就能调研、写文档和搭建页面,员工不必在五个免费工具之间来回复制数据。
- 免费起步。 Jobbit 每天提供 100 个积分,无需银行卡,付费方案从每月 £7 的 Go 开始。
关于把节省下来的时间用在哪里,请看对小企业有回报的 12 个 AI 应用场景。
常见问题
小企业需要 AI 使用政策吗?
只要团队里有人在工作中使用 AI,就需要。一项针对 2,003 名英国员工的调查发现,71% 的人在工作中用过未获批准的 AI 工具。一页清晰的规则既保护客户数据,也告诉员工什么是允许的。
把客户数据放进 ChatGPT 合法吗?
数据保护法适用于你粘贴进 AI 工具的任何个人数据。你需要有合法理由,工具必须确保数据安全,并且应当告知客户其数据如何被使用。安全的默认做法是先去掉姓名和细节。
员工可以在工作中使用免费 AI 工具吗?
只有在该工具已列入你的获批清单并且设置得当时才可以。免费的消费级方案可能会用聊天内容做训练,也可能被人工审核员阅读,所以不适合处理任何机密内容。
我必须告诉客户我在用 AI 吗?
英国没有一条一般性规则要求每封有 AI 协助的邮件都必须标注。你应当在客户和 AI 交谈时告知他们,绝不发布 AI 写的评价,并且如果 AI 工具处理个人数据,要在隐私声明中说明。
AI 使用政策应包含什么?
获批工具、绝不能粘贴的内容、核对输出的义务、由人来对人做决定的规则、对客户的诚实、对他人成果的尊重、使用工作账号、如何报告失误,以及复审日期。
如何快速写出 AI 使用政策?
复制上面的一页纸模板,填上三样东西:你的获批工具、可询问的人和复审日期。或者让智能体围绕你的企业来写:在 Jobbit 免费开始,每天 100 个积分。