Flipsson教育科技
教師業務

老師在守護個人資料的前提下使用 AI 的安全守則

整理處理學生與家長資訊的老師在使用 AI 工具時,務必遵守的去識別化原則。

老師在守護個人資料的前提下使用 AI 的安全守則 縮圖

老師處理的資訊大多相當敏感。若把學生姓名、成績、家庭狀況,甚至健康資訊原封不動輸入外部 AI 服務,就會導向個人資料外洩這種無法挽回的事故。一旦流出外部的資訊就收不回來。比起自動化的便利,更該先立起來的是資訊保護的底線。

輸入前務必經過的去識別化程序

在把文字放進 AI 之前,請把以下事項變成習慣。

  1. 移除真實姓名:學生與家長的姓名替換成 A 學生、B 家長,或以編號代替
  2. 刪除識別資訊:拿掉校名、班級、聯絡方式、住址這類能特定個人的資訊。
  3. 敏感資訊一般化:不用具體病名,改成「特定疾病」這類一般性表述。
  4. 在結果上還原真實姓名:拿到草稿後,由人親自填入實際資訊。

例如整理晤談記錄時,先輸入「B 學生最近經常缺席」,再在完成的句子上把真實姓名放回去。把姓名與學校、班級一起拿掉,即使內容外流,也難以特定是誰。請始終記得,處理責任在於輸入的人

工具選擇與運用的原則

在挑選與使用工具的過程中,也請守住以下幾點。

  • 確認是否用於資料訓練:優先選擇輸入內容不會被用於模型訓練的設定或服務。
  • 公用電腦要小心:管理好登入狀態與對話記錄不要留下,離開座位時要登出。
  • 學校規範優先:若韓國地方教育廳或學校訂有 AI 與資訊保護規範,那就是標準。
  • 敏感資料一開始就排除:像學生生活記錄簿(韓國學校的學籍檔案)、晤談日誌原件這類敏感文件,不要原樣上傳。

便利只便利到出事之前。資訊保護是自動化的前提條件。

經常被忽略的危險習慣

即使懂得去識別化,一忙起來還是會崩壞。以下習慣請格外警戒。

  • 整張照片、整份檔案上傳:把學生名冊或晤談日誌連掃描影像一起上傳,會讓去識別化程序完全失效。
  • 對話累積的鬆懈:只要在前面的對話裡放進過一次真實姓名,那個脈絡就會一直留著。敏感的工作要在新的對話中開始。
  • 為了方便而破例:「就這一次」是事故的開端。不開任何例外,是最單純的規則。

例如整理晤談內容時,只要養成一律輸入「B 學生」的習慣,即使在忙碌的日子裡也能減少失誤。保護不是靠意志,而是靠固定的程序守住的,這一點是關鍵。

重點整理

老師運用 AI 時,最先要立起的原則是個人資料去識別化。拿掉真實姓名與識別資訊、一般化之後再輸入,實際資訊由人在最後填上。敏感資訊從一開始就不要放進去,最為安全。 效率只有在這條底線之內追求才可持續,而把去識別化變成身體記住的習慣,是一切自動化的起點。只要想到一次的鬆懈會招來無法挽回的後果,遵守程序的那點小小辛勞,絕對不是損失。

登入後參與互動
留言 0

來發表第一則留言吧。

相同主題 · 教師業務
推薦文章