生活分享
接案用 AI 的保密與責任:客戶資料、合約條款與揭露
接案時能不能把客戶檔案放進 AI?關鍵在帳號類型與合約。ChatGPT、Claude、Gemini 的個人方案在相關設定開著時可能用對話改進模型,商用方案預設不拿客戶內容訓練。整理各家資料政策與回饋鍵的例外、合約裡的保密與著作權歸屬條款、要不要向客戶說明用了 AI,以及受託處理個資時個資法的基本義務。
閱讀時間約 8 分鐘

含客戶未公開資訊或個人資料的內容,沒有客戶同意就不要放進個人帳號的 AI;真的要用,先去識別、改用商用方案或關閉訓練設定,並把做法寫進合約。接案用 AI 寫文案、翻譯、整理資料很普遍,風險多半不在工具,而在放進去的是什麼、用哪一種帳號、合約怎麼寫。
以下依序整理三家 AI 的資料使用規則、簽約前要看的條款、要不要向客戶說明用了 AI,以及個人資料保護法(個資法)的基本義務。法律部分只整理條文與主管機關的說明,個案以契約內容與專業意見為準。
客戶資料能不能放進 AI:先分個人方案與商用方案
三家的分界線一致:個人方案可能拿對話改進模型,商用方案預設不會。
| 方案 | 會不會拿來訓練 | 怎麼關或避開 | 保留期重點 |
|---|---|---|---|
| ChatGPT 個人方案(Free、Go、Plus、Pro) | 「為所有人改善模型」開著時可能用於訓練 | 設定 → 資料控管關掉;臨時交談保持臨時狀態時不用於訓練 | 臨時交談最多保留 30 天;存成一般對話後改依帳號設定 |
| ChatGPT Business、Enterprise、Edu、API(應用程式介面) | 預設不用於訓練 | API 要主動選擇分享才會用 | API 的濫用監控紀錄預設最多保留 30 天 |
| Claude 個人方案(Free、Pro、Max) | 你選擇允許時才會用;被安全系統標記的對話例外 | 設定 → 隱私關掉「幫助改進我們的 AI 模型」;無痕聊天不用於訓練 | 允許時去識別化資料最長保留 5 年;刪除的對話 30 天內從後端清除 |
| Claude 商用(Claude for Work、API 等) | 預設不用於訓練 | 主動送出回饋或選擇允許時才可能用 | API 的輸入與輸出原則上 30 天內刪除,另有例外 |
| Gemini 個人帳號 | 「保留活動記錄」開著時用於改進服務與訓練,部分對話經人工審查 | 關掉保留活動記錄,或用臨時對話 | 關掉後與臨時對話仍保留 72 小時;人工審查過的最長保留 3 年 |
| Gemini(Workspace 公司或學校帳號) | 未經許可不經人工審查,也不用於網域外的模型訓練 | 依組織與 Google 的合約 | 依組織設定 |
Gemini 個人帳號要特別留意人工審查:Google 提醒不要輸入不想讓審查人員看到的機密資訊,而審查過的對話已與帳號脫鉤,刪除活動記錄也不會一起刪掉。長期案件可以請客戶提供商用帳號,資料處理就回到客戶與服務商的合約。
公司裡用 AI 的規範:資料外流與合規公司裡用 AI 的規範:資料外流與合規小公司老闆與員工的一張檢查清單:哪些資料不能貼進公開 AI、ChatGPT 商用與 Claude 商用與 Gemini for Workspace 的訓練與保留條款原文、個人帳號與公司帳號差在哪、管理員能看到什麼,附個資法與營業秘密法條文原文,以及一份可以直接改的一頁公司 AI 使用規範範本。全部照 2026 年 9 月各家官網與全國法規資料庫當天頁面。閱讀全文
放進去之前:三個判斷照順序來
- 合約或客戶有沒有限制:保密條款、資安要求或客戶明說不能用 AI 時,照約定走;需要用,先取得書面同意。
- 有沒有個人資料或營業秘密:能直接或間接識別個人的資料是個資,未公開的報價、配方、程式碼可能是客戶的營業秘密。能拿掉就拿掉,姓名換代號、金額改級距。
- 放進哪一種帳號:商用方案優先;只能用個人帳號時,關掉訓練設定或改用臨時、無痕對話,也不按回饋鍵。
合約裡要找的條款:保密、著作權歸屬與保證
智慧財產局提供的「出資聘人完成著作契約」範本可以當對照清單,裡面和 AI 最相關的有三種條款。
- 保密:範本約定客戶首次公開發表前,接案者不得公開著作內容,違反時客戶可請求最高相當於報酬 2 倍的懲罰性違約金。簽了保密協議(NDA)的,把資料交給 AI 服務前,先看條款有沒有限制交給第三方。營業秘密法第 2 條把「所有人已採取合理之保密措施」列為營業秘密的要件之一。
- 著作財產權歸屬:著作權法第 12 條規定,出資聘人完成的著作以受聘人為著作人(契約可另約定以出資人為著作人),著作財產權依契約約定歸屬,沒有約定就歸受聘人,出資人可以利用。第 36 條與第 37 條規定,讓與或授權範圍約定不明的部分,推定為未讓與、未授權。
- 保證:範本要接案者保證著作確為獨立創作、沒有抄襲或侵害他人權利,違反時自負法律責任並賠償客戶損害。
AI 讓後兩種條款變複雜。智慧財產局的函釋把 AI 創作分成兩種:人類有實際創意投入、只把 AI 當輔助工具的,成果仍可受著作權保護;完全由 AI 演算完成的,原則上無法享有著作權。交件內容如果大部分由 AI 獨立產出,那一部分可能沒有著作財產權可以移轉,「確為獨立創作」的保證也容易有爭議,簽約前就要講清楚哪些環節用了 AI。
AI 與著作權:台灣法規與判決整理AI 與著作權:台灣法規與判決整理AI 生成的文字、圖片、音樂與程式有沒有著作權?拿受保護的作品訓練或輸入 AI 算不算合理使用?台灣有沒有判決?這篇照 2026 年 9 月 15 日當天的全國法規資料庫、智慧財產局解釋資料檢索與司法院裁判書系統,逐字引用著作權法第 3、5、10、10 之 1、22、44 至 65 條原文,整理十三則智財局函釋的日期與文號,並記下裁判書系統查得到與查不到的結果。只引原文,不下法律結論。閱讀全文
要不要向客戶說明用了 AI
著作權法沒有要求標示用了 AI。智慧財產局一則函釋說明,生成式 AI 產製、沒有受著作權法保護之人類創作內容的新聞圖片,是否標示製作者與來源、如何標示,著作權法沒有規範,可以自行決定。人工智慧基本法第 4 條的「透明與可解釋」原則要求 AI 產出做適當揭露或標記,但規範對象是推動 AI 研發與應用的政府。
法條沒有要求、合約也沒寫的時候,說不說明就是信任問題。合約有 AI 條款就照做;沒有的話,可以在報價單或合約附件寫明三件事:哪些環節用 AI(例如翻譯初稿、資料摘要、配圖)、客戶資料會不會進入 AI 與用哪一種帳號、最後由誰人工審核。客戶知道買到的是什麼,事後就少一個爭執點。
AI 接案入門:報價單與合約至少要寫清楚的幾件事AI 接案入門:哪些案子適合用 AI、在哪裡接、報價怎麼算想用 AI 接案,先分清楚案子:需求明確、成品能逐項檢查的工作適合讓 AI 起草;客戶要求不用 AI、要主張著作權的原創視覺、事實無法查證的內容則不適合。整理出任務、PRO360、Upwork、Fiverr 的抽成與撥款規則,用假設數字示範工時制與件計制報價,並附交付前的人工檢查清單。閱讀全文
AI 生成圖片的版權:台灣法規與商用注意事項AI 生成圖片的版權:台灣法規與商用注意事項智慧財產局的函釋怎麼看 AI 生成圖片:關鍵在創作過程有沒有人類實際的創意投入,完全由演算法獨立完成的產出無法享有著作權。這篇整理智財局兩則電子郵件函釋與著作權法第 3 條、第 10 條、第 10 條之 1 原文,對照 OpenAI、Google、Midjourney、Stability AI 等五家平台條款怎麼寫輸出所有權與商用條件,並給從生成到商用的 5 個檢查關卡。不做法律結論。閱讀全文
受託處理個資:個資法的基本義務
個資法第 2 條定義的個人資料,包括姓名、出生年月日、聯絡方式、財務情況等能直接或間接識別個人的資料;客戶交來的會員名單、訪談逐字稿、客服紀錄多半都含個資。第 4 條規定,受委託蒐集、處理或利用個人資料的人,在這部法律的適用範圍內「視同委託機關」,也就是法律上和客戶同等看待。
個資法施行細則第 8 條說得更細:受託者只能在委託機關指示的範圍內蒐集、處理或利用個資;委託方的監督事項,包括複委託的對象,以及委託結束時個資的返還與刪除。把客戶給的個資貼進 AI 服務算不算在指示範圍內,條文沒有點名,最直接的做法是事前取得客戶書面同意,結案後依約定刪除對話與檔案。
另外兩條基本原則:第 5 條要求不得逾越特定目的之必要範圍;現行第 27 條要求保有個人資料檔案的非公務機關採行適當之安全措施,防止個資被竊取、竄改、毀損、滅失或洩漏,民國 114 年 11 月 11 日修正後改由新增的第 20-1 條規範,施行日期由行政院另定。直接向當事人蒐集時(例如替客戶做問卷),第 8 條另要求告知蒐集目的與利用方式等事項。
同主題延伸閱讀
生活分享
賣 AI 做的數位商品:圖庫投稿、模板與 GPTs 的平台規則
想把 AI 做的圖、模板或 GPT 拿去賣,先看平台收不收:Adobe Stock 收生成式 AI 投稿但要勾選標示,Shutterstock 與 iStock 不收;Gumroad 直接銷售抽 10% + 0.50 美元,Etsy 暫時不讓台灣開新店;ChatGPT 企業版的自訂 GPT 正在退場、轉成外掛。附抽成算法、授權寫法與上架前檢查清單。
生活分享
翻譯與字幕接案搭配 AI:譯後編修流程、品質檢查與計價
用 AI 接翻譯與字幕案,交付的是經過譯後編修(MTPE)的成品,不是機器翻譯原稿。整理 ISO 18587 對完整與輕度譯後編修的定義,Netflix 繁體中文字幕每行 16 字、最多兩行、成人節目每秒最多 9 字等規範,附交付前的品質檢查清單、按字與按分鐘計價的算法(數字為假設),以及怎麼向客戶說明用了機器翻譯。
生活分享
「AI 自動賺錢」課程與話術:怎麼辨識誇大收入與付費陷阱
標榜 AI 全自動、保證收入、推薦朋友就能分潤的課程,付款前先停下來。整理常見話術為什麼是警訊,說明網路買課的 7 日解除權與數位內容例外、線上課程可隨時終止的契約規定、公平交易法對誇大廣告與學員見證的要求,以及退費申訴(業者、線上申訴系統、1950 諮詢)、廣告不實找公平會、疑似詐騙打 165 的分工。
生活分享
AI 接案入門:哪些案子適合用 AI、在哪裡接、報價怎麼算
想用 AI 接案,先分清楚案子:需求明確、成品能逐項檢查的工作適合讓 AI 起草;客戶要求不用 AI、要主張著作權的原創視覺、事實無法查證的內容則不適合。整理出任務、PRO360、Upwork、Fiverr 的抽成與撥款規則,用假設數字示範工時制與件計制報價,並附交付前的人工檢查清單。
引用本文的文章
資料來源
- OpenAI 說明中心:How your data is used to improve model performance(個人服務的 Improve the model for everyone 設定、回饋可能用於訓練、Business/Enterprise/Edu/API 預設不訓練) · 查證日期:
- OpenAI 說明中心:Temporary chat in ChatGPT(臨時交談保持臨時狀態時不用於訓練、副本最多保留 30 天、存成一般對話後依帳號設定) · 查證日期:
- OpenAI 說明中心:Data controls in ChatGPT(設定 → 資料控管的路徑、Free/Go/Plus/Pro 個人方案、受管理工作區預設不訓練) · 查證日期:
- OpenAI 開發者文件:Data controls in the OpenAI platform(API 資料預設不用於訓練、濫用監控紀錄最多 30 天) · 查證日期:
- Anthropic 隱私中心:Is my data used for model training?(個人方案:選擇允許才用於改進模型;無痕聊天不用於訓練) · 查證日期:
- Anthropic 隱私中心:How do I change my model improvement privacy settings?(設定 → 隱私 →「幫助改進我們的 AI 模型」開關) · 查證日期:
- Anthropic 隱私中心:How long do you store my data?(個人方案:允許訓練時最長 5 年、刪除後 30 天內清除、回饋 5 年) · 查證日期:
- Anthropic 隱私中心:Is my data used for model training?(商用產品預設不訓練、回饋的整段對話保存最長 5 年) · 查證日期:
- Anthropic 隱私中心:How long do you store my organization's data?(API 輸入與輸出 30 天內刪除及例外) · 查證日期:
- Google Gemini 說明:Gemini Apps Privacy Hub(保留活動記錄、人工審查、關閉後與臨時對話保留 72 小時、審查資料 3 年) · 查證日期:
- Google Workspace 說明:Generative AI in Google Workspace Privacy Hub(未經許可不經人工審查、不用於網域外的模型訓練) · 查證日期:
- 全國法規資料庫:個人資料保護法(第 2、4、5、8 條;民國 114 年 11 月 11 日修正刪除第 27 條、增訂第 20-1 條,施行日期由行政院定之) · 查證日期:
- 全國法規資料庫:個人資料保護法歷史法規(民國 112 年 5 月 31 日版本第 27 條) · 查證日期:
- 全國法規資料庫:個人資料保護法施行細則(第 8 條委託監督與受託者的範圍) · 查證日期:
- 全國法規資料庫:著作權法(第 12、36、37 條) · 查證日期:
- 全國法規資料庫:營業秘密法(第 2 條) · 查證日期:
- 全國法規資料庫:人工智慧基本法(第 4 條透明與可解釋原則) · 查證日期:
- 智慧財產局 解釋資料檢索:電子郵件1111031(以 AI 為工具的創作與 AI 獨立創作) · 查證日期:
- 智慧財產局 解釋資料檢索:電子郵件1150828c(生成式 AI 產製、無人類創作內容的新聞圖片是否標示,著作權法無規範) · 查證日期:
- 智慧財產局:文創產業著作權相關契約範本及使用說明(出資聘人完成著作契約的保密、著作權約定與保證條款) · 查證日期: