生活分享
公司裡用 AI 的規範:資料外流與合規
小公司老闆與員工的一張檢查清單:哪些資料不能貼進公開 AI、ChatGPT 商用與 Claude 商用與 Gemini for Workspace 的訓練與保留條款原文、個人帳號與公司帳號差在哪、管理員能看到什麼,附個資法與營業秘密法條文原文,以及一份可以直接改的一頁公司 AI 使用規範範本。全部照 2026 年 9 月各家官網與全國法規資料庫當天頁面。
更新日期: 閱讀時間約 11 分鐘

公司裡能不能用 AI人工智慧(Artificial Intelligence)是什麼人工智慧是涵蓋多種技術與應用的總稱,不等於聊天機器人,也不必一定會產生文字。本文從 OECD 的系統定義出發,以照片分類和社區資源推薦為例,說明輸入、推導、輸出與人的目標如何連結,整理它與機器學習、深度學習和生成式 AI 的關係。讀完能用具體問題判斷一項 AI 功能在做什麼,並分辨能力、自治程度與可信度。閱讀全文,不是一句可以或不行講得完。要決定的是三件事:哪些資料不能貼進公開的 AI、公司買的商用方案對訓練與保留寫了什麼、出事時公司拿得出哪些管理紀錄。三件事都有官方答案,不必用猜的。
這篇把三家商用方案當天官網寫的訓練與保留條款、管理員控制項,和個資法與營業秘密法的條文原文擺在一起,最後給一份可以直接改的一頁規範範本。內容照 2026 年 9 月 15 日各家官方說明頁與全國法規資料庫當天頁面;本環境不能登入實測,法條只抄原文,個案請諮詢專業人士。
先把資料分成三級,再談工具
規範寫得再長,同事記不住就沒用。先把公司會碰到的資料分成三級:不可貼、去識別後可貼、可貼。依據不是感覺,而是兩條線:裡面有沒有可以指向特定個人的內容,以及公司有沒有把它當成營業秘密在管。
- 不可貼:客戶名單、合約與報價、病歷與健檢資料、員工薪資與身分證字號、未公開財報、原始碼裡的金鑰與連線字串、供應商條件與製程配方。
- 去識別後可貼:姓名換代號、金額改級距、公司名改產業別之後的客訴、會議記錄、專案時程。
- 可貼:已公開的產品說明與文案、新聞稿、與公司無關的一般知識查詢。
- 判斷不出來的,一律先當作不可貼。
第三級最常被低估:只是問一個程式問題看起來很安全,但把含有內部網域、資料庫結構或金鑰的程式碼整段貼上去,就同時踩到營業秘密與資安兩條線。分級的兩條法源是個人資料保護法第 5 條與營業秘密法第 2 條,照全國法規資料庫當天頁面逐字抄在下面。
【個人資料保護法第 5 條】
個人資料之蒐集、處理或利用,應尊重當事人之權益,依誠實及信用方法為之,不得逾越特定目的之必要範圍,並應與蒐集之目的具有正當合理之關聯。
【營業秘密法第 2 條】
本法所稱營業秘密,係指方法、技術、製程、配方、程式、設計或其他可用於生產、銷售或經營之資訊,而符合左列要件者:
一、非一般涉及該類資訊之人所知者。
二、因其秘密性而具有實際或潛在之經濟價值者。
三、所有人已採取合理之保密措施者。營業秘密法第 2 條第 3 款那句「所有人已採取合理之保密措施者」是這篇存在的理由:一份寫下來、發下去、有人簽收的規範,本身就是公司留下的管理紀錄;夠不夠是法院認定的事,這篇不做判斷。要把個人資料交給 AI 處理,蒐集當下的告知義務也要先看過。
【個人資料保護法第 8 條第 1 項】
公務機關或非公務機關依第十五條或第十九條規定向當事人蒐集個人資料時,應明確告知當事人下列事項:
一、公務機關或非公務機關名稱。
二、蒐集之目的。
三、個人資料之類別。
四、個人資料利用之期間、地區、對象及方式。
五、當事人依第三條規定得行使之權利及方式。
六、當事人得自由選擇提供個人資料時,不提供將對其權益之影響。個人帳號那一層的開關看 用 AI 前先關這些:ChatGPT、Claude、Gemini 的資料訓練與隱私設定用 AI 前先關這些:ChatGPT、Claude、Gemini 的資料訓練與隱私設定ChatGPT 個人帳號的對話預設會用來訓練模型,Claude 在註冊時問你一次,Gemini 的活動記錄預設開啟;三家都能關掉,但關掉不等於對話不會存在對方伺服器,保留期限從 30 天到 5 年不等。這篇依 2026 年 9 月各家官方說明整理成檢查清單:每家四件事,訓練開關在哪裡、暫時或無痕對話怎麼開、記憶怎麼看與刪、對話怎麼匯出與刪除,最後列出不該貼的資料與公司帳號的差別。閱讀全文;對話記錄怎麼帶走或清掉看 匯出與刪除你的 AI 對話記錄匯出與刪除你的 AI 對話記錄匯出只是拿一份副本,刪除才會讓資料排進刪除流程,而且各家官網都寫刪掉就救不回來。這篇依 2026 年 9 月各家官方說明頁,整理 ChatGPT、Claude、Gemini 加上 Grok 與 DeepSeek 的匯出入口、等待時間、下載連結期限、單則與全部刪除的位置、刪除後的保留期、暫時對話與無痕對話留多久、記憶要另外清的部分,以及帳號刪除的流程與後果。閱讀全文。
閱讀完整文字說明
一份要貼進 AI 的資料,先問第一個問題:裡面有沒有指向特定個人的內容,或公司當成營業秘密在管的東西,依據是個資法第 5 條與營業秘密法第 2 條。答是的話走到第二個問題:換成代號、改成級距之後還有用嗎,答是就是去識別後可貼,答否就是不可貼。第一題答否的話走到第三個問題:外面本來就查得到嗎,像已公開的文案與新聞稿,答是就是可貼,答否代表是內部資訊,先問負責人。三級都適用兩件事:含公司資料的對話不要按讚或倒讚,公司帳號的資料管理員可能存取、匯出與刪除;萬一送出去了,個資法第 12 條寫的是通知當事人與通報主管機關,所以要留得下紀錄。
三家商用方案的原文:訓練、保留、管理員控制項
先看 OpenAI,商用那段的原文是:預設不會用商用產品(ChatGPT Business、ChatGPT Enterprise 與 API)的任何輸入或輸出訓練模型;API 客戶可以主動選擇分享資料,沒有明確選擇加入的組織預設就是不分享。Business 的資料頁另外寫明工作區資料預設排除於訓練之外,傳輸與儲存都加密。
保留期方面,刪掉的對話立刻從帳號移除,並排程在 30 天內從系統永久刪除,暫時對話一樣。成員被移除時,Business 工作區的對話與檔案無限期保留,人加回來就還原;Enterprise 與 Edu 照工作區設定走,官網舉的例子是 90 天、180 天,設成無限期就永久保留。
管理員能看到什麼要分開講。Business 的資料頁寫明每個成員有自己的對話紀錄,其他成員與管理員不會自動看到,用量分析看的是使用量與 credits。Business 不能整個工作區關掉分享連結,也不能匯出工作區資料,官網把這兩項標為 Enterprise 才有。Enterprise 走合規平台,只有擁有者能授予對話訊息權限,合規日誌保留 30 天。
要不要為了這些控制項升級方案,小公司要不要買 ChatGPT Business(原 Team):資料不訓練、共用專案、集中管理小公司要不要買 ChatGPT Business(原 Team):資料不訓練、共用專案、集中管理小公司 AI 該怎麼買:每人各買 ChatGPT Plus,還是公司買 Business(原 Team)?依 OpenAI help center 2026 年 9 月的說明,講兩種座位、每人每月 25 美元(年繳 20 美元)、至少 2 個座位、預設不訓練與共用專案,再用三個問題給建議:一兩個人各買 Plus 並自己關訓練,三人以上又會貼客戶資料就買 Business。閱讀全文 一篇把座位、價格與工作區功能算過一次。
Anthropic 商用那篇的原文是:預設不會用商用產品(例如 Claude for Work、Anthropic API)的輸入或輸出訓練模型。組織資料那篇寫保留期:刪掉的對話立刻從歷史消失、30 天內從後端刪除;無痕對話 30 天內自動刪除;被標記token(Token)是什麼:AI 如何計算文字長度token 是語言模型處理內容的基本單位,可能是一段單字、標點或中文字的一部分,不能直接當成字數。本文用整理社團公告的情境,說明輸入、輸出與上下文如何計數,為什麼同一段中文換模型後用量可能不同,以及查看分詞器和實際用量時該注意什麼。你會學會估算任務空間、保留必要資訊,並分清楚 token 與登入用的存取權杖。閱讀全文為違反使用政策的對話,輸入與輸出最長 2 年、分類分數最長 7 年;回饋資料 5 年。
Enterprise 可以自訂保留期,最短 30 天,官網寫明一個月一律算 30 天,預設無限期,刪除在排定當天的世界標準時間午夜執行,只有 Primary Owner 或 Owner 能改。稽核紀錄只有 Enterprise 有,一次匯出過去 180 天,官網寫明裡面不含對話與專案的標題與內容,只有識別碼;對話內容要由 Primary Owner 走組織匯出,一般成員沒有自助匯出。
記憶會記住什麼、怎麼清,Claude 的記憶與隱私:什麼會被記住、怎麼清除、對話會不會拿去訓練Claude 的記憶與隱私:什麼會被記住、怎麼清除、對話會不會拿去訓練Claude 的記憶在 Free、Pro、Max 預設開啟,Settings → Memory 可逐條看、改、刪;對話要不要拿去訓練是註冊時選的,允許時去識別化資料最長保留 5 年,不允許維持 30 天;刪掉的對話 30 天內從後端消失,無痕對話不進記憶也不訓練。這篇依 2026 年 9 月 Anthropic 官網整理記憶、訓練、保留三條路的開關與期限,加上匯出、刪帳號、分享與一張設定清單。閱讀全文 一篇寫得比較細。
Google 這邊看生成式 AI生成式 AI(Generative AI)是什麼生成式 AI 從資料學到模式,依輸入條件產生文字、影像、聲音等內容。本文以社區二手市集宣傳素材為例,說明生成與分類、搜尋的差別,介紹語言模型、擴散與對抗生成等不同途徑,並解析內容看起來合理卻可能不忠於事實的原因。讀完能把創意需求、必須保留的資訊與人工驗收分開安排,判斷哪些產物仍只是待確認草稿。閱讀全文 隱私中心頁,最後更新日期標 2026 年 8 月 14 日。訓練那段的原文是:使用者的提示詞屬於雲端資料處理增補條款下的客戶資料,未經客戶事前許可或指示,Workspace 不會用客戶資料訓練模型。保留期用一張表列:Workspace 裡的 Gemini 由管理員決定,從 90 天到無限期,可選 3 個月、18 個月、3 年或無限期;Gemini 應用程式最長 36 個月,可選 3、18 或 36 個月自動刪除,預設 18 個月,對話記錄關掉時新對話只存 72 小時;Gemini Notebook 在工作階段結束後不保留。回饋資料最長 18 個月。
三家有一個共同的例外要寫進規範:按讚與倒讚。OpenAI 寫明即使已退出訓練,只要送出回饋,整段對話都可能被用來訓練模型;Anthropic 寫明回饋會讓整段對話在後端存最長 5 年,Owner 可以用組織設定裡的 Rate chats 把按鈕關掉;Google 寫明回饋不用來訓練模型,提示詞與產出只在使用者保持勾選時才一起送出。
| 項目 | ChatGPT 商用 | Claude 商用 | Gemini for Workspace |
|---|---|---|---|
| 預設訓練 | Business、Enterprise、API 不訓練 | 商用產品不訓練 | 未經許可或指示不訓練 |
| 回饋按鈕例外 | 整段對話可能用於訓練 | 整段對話保留 5 年 | 不訓練模型,勾選才送出 |
| 刪除後從後端消失 | 30 天內 | 30 天內 | 依雲端資料處理增補條款 |
| 預設保留期 | Business 無限期 | 無限期 | 由管理員決定 |
| 可設定的保留期 | Enterprise 90 天、180 天等 | Enterprise 最短 30 天 | 3、18、36 個月或無限期 |
| 違反政策標記後 | 依安全與法律義務保留 | 輸入輸出 2 年、分數 7 年 | 以官網為準 |
| 稽核紀錄 | Enterprise 合規日誌 30 天 | Enterprise 稽核紀錄 180 天 | Workspace 稽核紀錄 |
| 匯出整個組織資料 | Business 不提供 | Primary Owner 可匯出 | 管理員用 Vault 管理 |
| 管理員讀得到對話嗎 | 不會自動看到 | 稽核紀錄不含內容 | 對話只有本人看得到 |
| 寫規範給員工看 | 工作區 AI 政策視窗 | 組織設定發布指示 | 以官網為準 |
公司已經在用 Google Workspace 的話,帳號與管理那一層值得先看過;如果同事會用到中國廠商的服務,資料流向要另外查一次。
小團隊使用 Workspace AI:帳號與管理小團隊使用 Workspace AI:帳號與管理小團隊導入 Workspace AI,最實用的第一步是選一個重複工作,讓幾位同事用相同資料和標準試做。本篇以三人團隊整理活動詢問信為例,完成帳號盤點、管理設定檢查、範本和一週試行紀錄。目標是知道誰可以用哪些資料、成果如何核對,以及是否真的減少返工。閱讀全文
DeepSeek 資料去哪裡:隱私、審查與台灣使用者的取捨DeepSeek 資料去哪裡:隱私、審查與台灣使用者的取捨DeepSeek 的隱私政策寫明個人資料在中華人民共和國境內蒐集、處理與儲存,輸入與輸出可能用於模型訓練,退出的開關英文版叫 Improve the model for everyone;服務條款則寫明有權以技術手段審查使用行為、建立風險過濾機制。台灣這邊,數位發展部與資通安全署的公告禁的是公務機關,未限制一般民間使用。這篇只引官方文件與政府公告原文,整理資料流向、你按得到的四個動作,以及三種用法的風險差別。閱讀全文
個人帳號與公司帳號:差別在誰看得到
同一個人、同一個工具,帳號不同,規則幾乎相反。OpenAI 給受管理帳號的公告寫得最直白:在組織設定與適用法律允許的範圍內,管理員可能可以存取、匯出、稽核、保留、刪除這個帳號的資料,並選擇加入把資料分享給 OpenAI 改善模型;範圍包含提示詞、上傳的檔案與產出、對話記錄、共用工作區內容與活動中繼資料。同一頁還寫明:登入受管理帳號時,OpenAI 的使用條款與隱私權政策不適用。
所以公司帳號比較安全只對了一半:對外比較嚴,對內比較透明。Business 的資料頁說管理員不會自動看到成員的對話,受管理帳號公告說管理員在組織設定允許的範圍內可能取得帳號資料,兩頁要一起看。Anthropic 的稽核紀錄不含對話內容,但 Primary Owner 的組織匯出含得到,成員被移除之後資料仍會出現在後續的匯出裡。Google 的分界是權限:Gemini 只取用使用者本來就有權限存取的內容,隱私中心頁寫明對話只有本人看得到。
帳號切換器也不會合併帳號,OpenAI 寫明兩個帳號仍然分開,切換不會搬移對話、檔案或設定。規範裡值得寫死一句:工作用公司帳號,私事用個人帳號。
帳號本身的防護是另一條線,兩步驟驗證與金鑰外洩看 保護你的 AI 帳號:兩步驟驗證與金鑰外洩保護你的 AI 帳號:兩步驟驗證與金鑰外洩AI 帳號的防線有兩條:登入這一端靠兩步驟驗證與登入中的裝置清單,程式那一端靠 API 金鑰的到期、用量上限與撤銷。這篇照 ChatGPT、Claude、Gemini(Google 帳號)三家當天的官方說明頁,寫清楚各支援哪些驗證方式、設定在哪一層選單、上限設在哪裡、外洩之後官方要你照什麼順序處理,另附環境變數與 .gitignore 的官方原文範例。閱讀全文;同事把外部網頁或檔案丟給 AI 讀時要小心的攻擊面,看 提示詞注入是什麼:使用者該懂的攻擊提示詞注入是什麼:使用者該懂的攻擊提示詞注入是把指令藏進 AI 會讀到的資料裡,讓它照別人寫的做。這篇照 2026 年 9 月 15 日的 OWASP 條目與 OpenAI、Anthropic、Google 官方安全頁,抄出直接注入與間接注入的定義原文、官方舉的例子與官方寫出來的緩解措施,整理你會在 AI 瀏覽器、代理讀信、MCP 工具與客服機器人碰到的四個入口,最後是使用者做得到的五件事與一個無害的自測法。閱讀全文。
一頁規範怎麼寫,寫完放哪裡
規範超過一頁就沒有人看。把它壓成六塊:適用範圍、帳號與工具、資料分級、使用方式、事故通報、維護。下面這份可以直接複製,方括號換成公司的實際情況;期間與功能名稱記得回官網再確認,各家改版很快。
[公司名稱] AI 工具使用規範(第 1 版,[生效日期])
一、適用範圍
1. 全體員工、實習生、承攬人與外部顧問。
2. 本規範所稱 AI 工具,指任何會把公司資料送到公司以外伺服器處理的服務,包含對話式 AI、AI 寫程式工具、會議記錄工具與瀏覽器外掛。
二、帳號與工具
1. 核准的工具:[工具 A]、[工具 B];其餘工具使用前向 [負責人] 申請。
2. 工作一律用公司配發的帳號登入;不得用個人帳號處理公司資料,也不得把公司資料留在個人帳號。
3. 公司帳號由管理員管理。依各家方案提供的功能,管理員可能可以存取、匯出、稽核、保留或刪除這個帳號的資料。
三、資料分級
1. 不可貼:個人資料(姓名、身分證字號、聯絡方式、帳戶、病歷與健康資料)、客戶名單、合約與報價、未公開財報、原始碼中的金鑰與連線資訊、供應商條件與製程配方。
2. 去識別後可貼:姓名換代號、金額改級距、公司名改產業別之後的客訴內容、會議記錄、專案時程。
3. 可貼:已公開的產品說明與文案、公開新聞稿、與公司無關的一般知識查詢。
4. 判斷不出屬於哪一級,一律當作不可貼,先問 [負責人]。
四、使用方式
1. 含公司資料的對話不要按讚或倒讚;各家條款寫明送出回饋時整段對話會被保留,或可能用於改善模型。
2. AI 產出一律由承辦人查證後才對外使用,不得作為決策的唯一依據。
3. 對外交付的成果由 AI 協助產生時,依 [客戶合約/內部規定] 揭露。
4. 不要把 AI 回覆裡出現的指令當成命令執行;外部網頁與檔案可能夾帶針對 AI 的提示詞注入。
五、事故通報
1. 發現可能已送出不可貼的資料,立即停止使用,並於 [時數] 小時內通知 [負責人] 與 [資安窗口]。
2. 通報內容:時間、工具、帳號、送出的資料範圍、已採取的處置。
3. 由 [負責人] 判斷是否啟動對當事人的通知與對主管機關的通報,並保存紀錄。
六、維護
1. 本規範由 [負責人] 維護,每 [週期] 檢視一次;工具改版或條款更新時同步更新。
2. 到職與離職各確認一次;離職時由管理員移除帳號,並依該方案的保留設定處理資料。發下去之後還有一步。ChatGPT Enterprise 的工作區設定裡有一塊 AI 政策區,擁有者與管理員可以寫進自己組織的政策內容,官網寫明開啟或更新之後,政策視窗每 30 天會顯示一次,內容更新時也會再顯示。把規範前兩段貼進去,比放在共用資料夾裡沒人點開有用。
公部門的版本是公開的,可以當骨架。行政院及所屬機關(構)使用生成式 AI 參考指引由國科會研擬,行政院院會議案頁寫明訂定目的是讓各行政機關使用生成式 AI 時能保有執行公務之機密性及專業性,秉持安全性、隱私性與資料治理、問責等原則。常見問答頁把話講清楚:本指引雖非屬法律,不具強制性亦無明定罰則。數位發展部另有公部門人工智慧應用參考手冊,供各機關參考運用。兩份都不是給民間企業的法規。
規範裡如果要寫產出的著作權歸屬,或是未來的法規會怎麼管,另外兩篇有整理:AI 與著作權:台灣法規與判決整理AI 與著作權:台灣法規與判決整理AI 生成的文字、圖片、音樂與程式有沒有著作權?拿受保護的作品訓練或輸入 AI 算不算合理使用?台灣有沒有判決?這篇照 2026 年 9 月 15 日當天的全國法規資料庫、智慧財產局解釋資料檢索與司法院裁判書系統,逐字引用著作權法第 3、5、10、10 之 1、22、44 至 65 條原文,整理十三則智財局函釋的日期與文號,並記下裁判書系統查得到與查不到的結果。只引原文,不下法律結論。閱讀全文 與 歐盟 AI 法案與台灣 AI 基本法:對使用者的影響歐盟 AI 法案與台灣 AI 基本法:對使用者的影響歐盟 AI 法案(Regulation (EU) 2024/1689)2024 年 8 月 1 日生效、2026 年 8 月 2 日起大部分條文適用,第 50 條要求聊天機器人先告知、生成內容帶機器可讀標記、深偽要揭露;台灣的人工智慧基本法民國 115 年 1 月 14 日公布全文 20 條,原則寫給政府。這篇照條文原文比對兩邊的風險分級、標示義務與申訴管道,也說明歐盟規定何時不適用台灣。閱讀全文。
違反的時候:先看條文原文
規範最後一段通常寫違反者依公司規定處理,這句沒有資訊量。真正要讓同事知道的是外面有哪幾條線。以下三段照全國法規資料庫當天頁面逐字抄,這篇不對任何個案下法律結論。
【營業秘密法第 10 條】
有左列情形之一者,為侵害營業秘密。
一、以不正當方法取得營業秘密者。
二、知悉或因重大過失而不知其為前款之營業秘密,而取得、使用或洩漏者。
三、取得營業秘密後,知悉或因重大過失而不知其為第一款之營業秘密,而使用或洩漏者。
四、因法律行為取得營業秘密,而以不正當方法使用或洩漏者。
五、依法令有守營業秘密之義務,而使用或無故洩漏者。
前項所稱之不正當方法,係指竊盜、詐欺、脅迫、賄賂、擅自重製、違反保密義務、引誘他人違反其保密義務或其他類似方法。
【個人資料保護法第 12 條】
公務機關或非公務機關知悉所保有之個人資料被竊取、竄改、毀損、滅失或洩漏時,應通知當事人。
前項情形符合一定通報範圍者,公務機關或非公務機關應通報下列機關:
一、公務機關:向主管機關及依第二十一條之一第一項規定收受其實施情形之機關通報。
二、非公務機關:向主管機關通報。主管機關受理通報後,並轉知其目的事業主管機關。
第一項情形,公務機關或非公務機關應採取即時有效之應變措施,防止事故之擴大,及記載相關事實、影響、已採取之因應措施,並保存相關紀錄,以備主管機關查驗。
【個人資料保護法第 20-1 條】
非公務機關保有個人資料檔案者,應辦理安全維護事項,防止個人資料被竊取、竄改、毀損、滅失或洩漏。
前項個人資料檔案安全維護事項、管理機制、應採取之措施及其他相關事項之辦法,由主管機關定之。兩個地方值得畫線。營業秘密法第 10 條第 2 項把違反保密義務明列為不正當方法之一;個人資料保護法第 12 條講的是事故發生後對當事人的通知與對主管機關的通報義務,也就是說公司要有辦法知道誰在什麼時候送出了什麼,這正是稽核紀錄與保留設定的用處。
還要更正一個常被引用的條號。全國法規資料庫目前列的個資法修正日期是民國 114 年 11 月 11 日,第 27 條顯示為「(刪除)」,非公務機關的安全維護義務改寫在新增的第 20-1 條。同一頁的生效狀態欄標示「本法規部分或全部條文尚未生效,最後生效日期:未定」,沿革寫明刪除第 27 條的施行日期由行政院定之。引用條號前自己去看一次當天的條文與生效狀態。
如果公司是靠 AI 寫程式,還有一組跟規範綁在一起的檢查動作,AI 寫的程式能信嗎:審查、測試與安全檢查清單AI 寫的程式能信嗎:審查、測試與安全檢查清單代理寫完程式、按下合併之前先做完這張清單:讀 diff 確認改動沒有超出你交代的、跑測試並檢查斷言是不是真的在驗行為、確認相依套件存在且授權可用並鎖定版本、把金鑰與 .env 擋在 repo 外、檢查輸入驗證與注入、把代理的權限縮到最小,最後用 PR 範本、CI 與 Dependabot 固定成流程。依 OWASP、GitHub 官方文件與三家代理的官方安全說明整理,並說明什麼時候該找人審。閱讀全文 一篇有清單可以照著做。
同主題延伸閱讀
生活分享
用 AI 做個人部落格:靜態網站產生器與部署
不想把文章寄放在別人的平台,就用靜態網站產生器做自己的部落格。這篇以 Hugo 為主線,示範怎麼讓 AI 代理幫你安裝、建立專案、換主題與改版型,用 front matter 寫標題、日期與標籤,在本機 1313 埠預覽,再用 GitHub Actions 部署到 GitHub Pages 或 Cloudflare Pages,最後接上自己的網域並開啟 HTTPS。
生活分享
用 AI 幫你做 LINE 機器人:從零到上線
不自己寫程式,也能做出一個會回話的 LINE 機器人 AI(LINE 官方帳號機器人)。這篇走完全部關卡:建官方帳號並啟用 Messaging API、取得 channel access token 與 channel secret、讓 AI 產生回聲機器人、用通道工具在本機測試、填 Webhook URL 按 Verify、關掉後台自動回應、部署上線,並附台灣方案的免費訊息則數與四個常見錯誤。
生活分享
社群聊天機器人:Manychat、Chatfuel 與真人接手流程
社群客服 AI 與聊天機器人應先處理清楚的常見問題,再安排真人接手。本文以原創陶土小物工作室為例,整理 Manychat 與 Chatfuel 的 Instagram 連接、留言觸發、訊息時間窗、AI 資料設定和客服權限,說明模擬測試與真實通道驗收的差別。附流程步驟、比較表及原創圖解,協助小型團隊減少漏接,也避免機器人與真人同時承諾不同內容。
生活分享
沉浸式翻譯怎麼設定:網頁、文件與內容校對
沉浸式翻譯是很多人搜「網頁翻譯 AI」時會遇到的擴充功能:它能協助閱讀外文網頁、文件與字幕,但設定和校對方式會影響結果。本文以原創園藝社讀書會情境,整理擴充功能安裝、繁體中文設定、翻譯引擎選擇、PDF 辨識及字幕核對步驟。附用途比較表、自繪圖解與資料傳送提醒,幫助你保留原文依據,理解工具的適用範圍,再決定是否需要付費功能。
引用本文的文章
最新旅遊情報攻略

情報
2026 韓國楓葉預測:雪嶽山 10 月 20 日、首爾近郊 10 月底、內藏山與漢拏山 11 月上旬
韓國山林廳 2026 年 9 月 22 日公布的楓紅高峰預測:雪嶽山 10 月 20 日,春川、國立樹木園到首爾植物園落在 10 月 28 日到 11 月 2 日,內藏山 11 月 4 日、漢拏山 11 月 6 日,整體比最近 5 年晚約 0.8 天。整理各地楓樹與銀杏的預測日、首爾出發怎麼排,以及出發前去哪裡看即時楓況。2026 年 10 月查證。
- 季節活動
- 自然
- 觀景

攻略胡志明市
胡志明市到頭頓一日遊:白藤碼頭搭高速船、船票與班次,下船就是胡梅纜車與耶穌基督像
人在胡志明市挪一天去頭頓看海:市中心的白藤高速船碼頭搭船,航程 120 分鐘到頭頓的胡梅碼頭,平日成人 320,000 越南盾、週末 350,000,回程末班平日 15:00。下船就是胡梅纜車站,同一條路上有白宮,小山頂上是耶穌基督像。平日一天只有兩班船,整天要從末班船倒推著排。
- 交通
- 行程範例
- 海灘

攻略沖繩
沖繩不開車攻略:單軌只到浦添,美麗海水族館要坐兩個多小時的巴士,回那霸的最後一班直達車 17:22 就開走
不租車的沖繩怎麼移動:那霸市區靠沖繩都市單軌電車(ゆいレール),那霸機場站到終點てだこ浦西 19 站、17 公里、37 分鐘,一日券 1,000 日圓;美麗海水族館有那霸機場直達的高速巴士,單程 2,000 日圓起、官方時刻表上 2 小時上下,下車後還要走 10 分鐘;古宇利島要在今帰仁村役場轉車,當天來回光坐車就六個半小時;回程的最後一班直達車 17:22 就從記念公園前開走(2026 年 9 月查證)。
- 交通
- 行程範例
- 預算
資料來源
- OpenAI 說明中心:How your data is used to improve model performance(商用產品預設不以輸入與輸出訓練模型;回饋送出時整段對話可能用於訓練) · 查證日期:
- OpenAI 說明中心:Managing data, sharing, and privacy in ChatGPT Business(工作區資料預設排除訓練、成員對話互不可見、不能關閉分享連結、不提供資料匯出) · 查證日期:
- OpenAI 說明中心:Chat and File Retention Policies in ChatGPT(刪除後 30 天內永久刪除、暫時對話 30 天、Enterprise 未存入 Library 的檔案 48 小時過期) · 查證日期:
- OpenAI 說明中心:Data retention when a member is removed from a workspace(Business 無限期保留、Enterprise 與 Edu 依工作區設定的 90 天或 180 天等期間) · 查證日期:
- OpenAI 說明中心:OpenAI Compliance Platform for Enterprise and Edu customers(限 Enterprise 與 Edu、只有擁有者能授予對話訊息權限、合規日誌保留 30 天) · 查證日期:
- OpenAI 說明中心:Managing workspace settings in ChatGPT Enterprise(工作區 AI 政策視窗每 30 天顯示一次、權限與角色、身分與存取設定) · 查證日期:
- OpenAI 說明中心:Data access for your managed ChatGPT account(管理員可存取、匯出、稽核、保留、刪除帳號資料;受管理帳號不適用 OpenAI 使用條款與隱私權政策;帳號切換不合併) · 查證日期:
- Anthropic 隱私中心:Is my data used for model training?(商用版:預設不以商用產品的輸入或輸出訓練模型;回饋整段對話保留 5 年;Rate chats 可關閉) · 查證日期:
- Anthropic 隱私中心:How long do you store my organization's data?(刪除後 30 天、無痕對話 30 天、違反使用政策輸入輸出 2 年與分類分數 7 年、回饋 5 年) · 查證日期:
- Claude 說明中心:Configure custom data retention controls for Enterprise plans(限 Enterprise、最短 30 天、一個月算 30 天、預設無限期、UTC 午夜刪除、限 Primary Owner 或 Owner) · 查證日期:
- Claude 說明中心:Access audit logs(限 Enterprise、匯出過去 180 天、連結 24 小時失效、不含對話與專案的標題與內容) · 查證日期:
- Claude 說明中心:Export your organization's data(限 Team 與 Enterprise 的 Primary Owner、成員沒有自助匯出、連結 24 小時失效) · 查證日期:
- Claude 說明中心:What happens to a user's data when they are removed from a Team or Enterprise organization?(移除後成員對話不可存取、資料仍列入組織匯出) · 查證日期:
- Google Workspace 說明:Generative AI in Google Workspace Privacy Hub(最後更新 2026 年 8 月 14 日;訓練限制、保留期表、對話只有本人看得到、稽核紀錄、回饋 18 個月) · 查證日期:
- 全國法規資料庫:個人資料保護法(第 5、8、12、20-1、27 條條文;修正日期民國 114 年 11 月 11 日;生效狀態欄標示部分或全部條文尚未生效) · 查證日期:
- 全國法規資料庫:個人資料保護法沿革(民國 114 年 11 月 11 日修正並刪除第 27 條,施行日期由行政院定之) · 查證日期:
- 全國法規資料庫:營業秘密法(第 2 條營業秘密三要件、第 10 條侵害態樣與不正當方法;修正日期民國 109 年 01 月 15 日) · 查證日期:
- 行政院全球資訊網院會議案:行政院及所屬機關(構)使用生成式 AI 參考指引(訂定目的、負責任及可信賴之態度與四項原則) · 查證日期:
- 國家科學及技術委員會:行政院及所屬機關(構)使用生成式 AI 參考指引常見問答(非屬法律、不具強制性亦無明定罰則;封閉式地端定義) · 查證日期:
- 數位發展部:公部門人工智慧應用參考手冊(參酌國際間陸續頒布之 AI 相關指引、指南文件訂定,供各機關參考運用) · 查證日期: