Gotchaa Lab
返回博客
AIpdpadata-privacymalaysiaSME

客户资料放进 AI 工具之后,在马来西亚到底跑去了哪里

2026年7月26日·阅读约 7 分钟·作者:Gotchaa Lab
客户资料放进 AI 工具之后,在马来西亚到底跑去了哪里

重点摘要

  • 风险不在品牌,在方案层级。ChatGPT Free 和 ChatGPT Enterprise 是同一个产品,底下却是两份完全不同的合约,而你的员工注册的是免费那个。
  • 删除只对以后有用,对过去没用。被人工审阅过的 Gemini 对话,Google 最长留 3 年,你删掉自己的活动记录也删不掉;Anthropic 那边只要模型改进开着,去识别化的副本最长可以留 5 年。
  • 在马来西亚的 PDPA 下,要负责的人还是你。2024 年修正案把罚则提高到 RM1 million 和三年监禁,也把旧的国家白名单换成一套要你自己交代得过去的对等保护评估。
  • 这个星期别急着写 AI 政策。把团队最常贴进去的那份文件删掉三栏:姓名、电话、电邮或 IC。十分钟,风险就去掉大半。

你团队里已经有人把客户资料贴进 AI 工具了。不是乱来,只是开会前想把格式整理干净。

那份名单接下来会这样走。文字离开你的办公室,落在国外某家供应商的服务器上,之后适用的是供应商的条款,不是你的。在免费版和个人版上,它可能被人工审阅员看到,也可能被拿去改进模型;在企业版上通常不会。但在马来西亚的 PDPA 下,两种情况你都要负责,因为把资料交给供应商,责任并不会跟着交出去。

大部分马来西亚中小企业从来没有查过,自己的客户资料落在哪一种情况里。这就是风险所在,而堵上它不用花钱。

决定一切的是方案层级,不是品牌

老板们大多问的是哪一个 AI 工具安全。答案跟品牌几乎没关系,跟你登入的是哪一个方案层级才有关系。

ChatGPT Free 和 ChatGPT Enterprise 是同一个产品,底下却是两份完全不同的合约。Claude Pro 和 Claude for Work 也一样。一个层级是给个人拿来试试看的,另一个是给要向监管机构交代的公司用的。你的员工在第一种上面,因为那个按钮是免费的。

哪些 AI 工具会留着你的客户资料,哪些不会

以下是 2026 年 7 月公布的条款。供应商会改,所以先去看政策页面。

工具与方案会拿去训练模型吗?人工审阅会留多久
ChatGPT Free、Plus、Pro会,除非你在数据控制里关掉有可能对话一直留在你的账号里,直到你删除
ChatGPT Business、Enterprise、Edu、API不会,预设关闭不用于训练Enterprise 和 Edu 由管理员设定保存期限,最短 90 天。API 日志预设 30 天
Claude Free、Pro、Max只有开了模型改进才会有可能删除的对话 30 天内离开后端存储。若模型改进当时开着,去识别化的副本可在训练管线里留最多 5 年
Claude for Work、API预设不会。你主动提交的反馈是例外只有反馈提交的反馈保留最多 5 年
Gemini 免费版应用会,除非你关掉 Keep Activity会,抽一部分对话活动记录 18 个月自动删除。被审阅过的对话最长留 3 年,你删掉活动记录也还在

Google 在自己的帮助页面写得很直白:不要输入你不希望审阅员看到的机密资讯。这等于供应商替你把答案讲了。

Gemini Apps 隐私中心的目录,列出资料用途、人工审阅和保存期限等章节 Google 全都写出来了:谁会看你的对话、会留多久。几乎没有人点开那一页。资料来源:Google Gemini Apps 隐私中心

这张表说不了的,是资料实际存在哪里。DeepSeek 的隐私政策写明,它在中国收集、处理和存储个人资料。这本身不一定有问题,但它是一次跨境传输,而从 2025 年起,跨境传输你得交代得过去。

在马来西亚,客户资料放进 AI 工具后,PDPA 管得到吗

管得到。你是数据控制者。AI 供应商是代你处理资料的处理者,而挑这个处理者这个决定,将来你得说得出理由。

PDPA 的 2024 年修正案在 2025 年分阶段生效,其中三点在这里有分量:

  1. 处理者现在在安全原则下有了直接义务,也有自己的刑事责任。你的供应商在监管机构眼里不再是隐形的。
  2. 旧的核准目的地国家白名单没有了。资料送出国外,现在要看目的地是否提供与 PDPA 相当的保护水平,还要有一份传输影响评估,有效期三年。
  3. 违反资料保护原则的罚则,从 RM300,000 和两年监禁,提高到 RM1 million 和最高三年监禁。

如果你想看长版的清单,我们写过一份:马来西亚 SaaS 创业公司的 PDPA 合规清单

已经贴进去的客户资料,删得掉吗

删得掉一部分,而且比你想的慢。

删掉一个对话,它会从你的屏幕上消失。Anthropic 说消费者版被删除的对话会在 30 天内离开后端存储。但如果那次对话发生时模型改进是开着的,去识别化的副本可以在训练管线里留最多五年。Google 会把送去人工审阅的 Gemini 对话保留最多三年,你删掉活动记录它们也还在,因为在任何审阅员看到之前,它们就已经和你的账号断开了。

所以删除只对以后有用,对过去没用。已经进了审阅队列或者训练集的东西,不在你手上。也正因如此,要处理就得在贴进去之前处理。

我们的看法:在马来西亚禁用 AI 工具是禁不住的

我们在 Gotchaa Lab 每天都在用 AI 工具,所以这不是站在旁边的警告,而是我们一直撞见的事。

看完上面这些,直觉反应是在公司里禁掉 AI 工具。禁令守不住,而且数字差得很远。PagerDuty 在 2026 年 6 月访问了美国、英国、澳洲和日本大公司的 1,250 名上班族,其中 66% 明知公司政策不准,还是在用 AI 工具,34% 把客户资料或资讯分享给了公开工具。马来西亚的问题是同一件事的另一面:Xero 对本地微中小企业的调查里,59% 把数据隐私和安全列为使用 AI 的主要顾虑,而在已经用上 AI 的公司里,30% 没有任何规范。

禁令去不掉这个习惯,只会制造影子 AI,同样的习惯搬到你看不见的地方去。做遮蔽处理才是划算的交换:团队保住速度,你去掉风险。而如果某些工作真的不能离开国境,就把模型放在你控制得到的地方跑,我们在马来西亚有自己的托管环境,AI 解决方案可以部署在你的机房,或者马来西亚的数据中心。接下来才轮到另一个问题:哪个部门应该先用上 AI

下一次动手之前,先做这件事

别写 AI 政策。没人会看,而且你这个星期也写不完。

打开团队最常贴进 AI 工具的那份文件。通常是一份订单导出、一份询问名单,或者从客服信箱倒出来的东西。在它离开公司之前删掉三栏:姓名、电话号码,还有电邮或 IC。订单编号、商品、金额、日期留着。AI 照样可以排序、总结、找出规律、草拟回复,只是认不出人来。

这件事十分钟,去掉你大部分的风险,而且不必要求任何人改变做事方式。把删过的版本存成大家平时会拿的那一份。然后挑一个比较闲的下午,去看看团队登入的是哪一个方案层级。

不确定你团队在用的工具会把客户资料带去哪里?WhatsApp 我们,告诉我们你们在用哪几个工具。我们给你一个实话实说的判断,不推销。

本文是一般资讯,不是法律意见。PDPA 下的义务要看你的具体情况,供应商的条款也会变。行动之前,请向供应商和你自己的顾问确认最新政策。

参考资料

  1. Google: Gemini Apps Privacy Hub, human review and retention
  2. OpenAI Academy: Data governance and compliance
  3. Anthropic: Is my data used for model training?
  4. Anthropic: How long do you store my data?
  5. DeepSeek Privacy Policy
  6. Mayer Brown: Key amendments to Malaysia's PDPA and the cross-border transfer guidelines
  7. Personal Data Protection Department (JPDP), Malaysia
  8. PagerDuty: Shadow AI workplace survey, June 2026
  9. Xero survey: Malaysian MSMEs are rapidly adopting AI

分享这篇文章

常见问题

客户资料可以放进 ChatGPT 吗?
这完全看你用的是哪一个方案。个人方案(Free、Plus、Pro)上,你的对话可以被拿去改进 OpenAI 的模型,除非你自己到数据控制里关掉;对话也会一直留在账号里,直到你删除。ChatGPT Business、Enterprise、Edu 和 API 这几个方案,OpenAI 声明预设不会拿企业客户的内容去训练模型。Enterprise 和 Edu 的管理员还可以设定工作区的保存期限,最短 90 天;API 预设会保留最多 30 天的滥用监控日志,通过审核的客户可以完全不保留。如果客户资料非进去不可,它该待在有签数据处理协议的企业方案上,不是一个免费账号。
员工用 AI 工具的时候,PDPA 管得到吗?
管得到。把个人资料放进 AI 工具,并不会让它离开《个人资料保护法令》的范围。你还是数据控制者,AI 供应商是代你处理资料的处理者,所以挑这个供应商、把这个安排记录下来,都是你的责任。2024 年修正案在 2025 年分阶段生效,也在安全原则下给处理者加上了直接义务,并把违反资料保护原则的罚则提高到 RM1 million 和最高三年监禁。
已经贴进 AI 工具的客户资料,还删得掉吗?
只删得掉一部分。删掉对话,它会马上从你的记录里消失,Anthropic 也说消费者版被删除的对话会在 30 天内离开后端存储。但如果当时模型改进的设定是开着的,去识别化的副本可以在训练管线里留最多五年。Google 那边,送去人工审阅的 Gemini 对话会保留最多三年,而且你删掉 Gemini Apps 活动记录也不会一起删掉。凡是已经被审阅过、或者已经进了训练的东西,就当作不在你手上了。
哪些 AI 工具不会拿你的资料去训练?
以 2026 年 7 月公布的条款来看:ChatGPT Business、Enterprise、Edu 和 API 预设不会拿去训练。Claude for Work 和 Anthropic API 预设也不会,只有一个例外,就是你主动提交的反馈和错误报告,那些会保留最多五年。两家的消费者版方案则是另一套设定。供应商会不时修改这些条款,所以在你要靠它做决定之前,先去看现在的政策页面。
在马来西亚,和 AI 供应商之间需要签数据处理协议吗?
如果供应商是代你处理个人资料,你应该有一份书面协议把这件事写清楚,而且要把记录留着。大部分大型 AI 供应商都有一份标准的数据处理协议,你在企业方案上接受一次就成立。用消费者身份注册通常没有这份东西,这也正是免费账号不适合放客户记录的一大原因。这里讲的是一般资讯,不是法律意见,你的具体情况请找有资格的顾问确认。

想为你的公司做一套这样的系统?

我们帮马来西亚企业把这类想法做成能用的软件。免费咨询,不勉强。