千问办公的隐私与安全:官方文档写明的数据边界

2026-08-17

要不要把一份还没对外的季度数据丢进对话框里,这个决定不该靠感觉。千问办公官方帮助中心里有一页《隐私与安全》,把收集范围、存储地域、管理员权限、删除口径都用文字写了出来;也有几处它明确没写。真正值得花十分钟的,是把「写了什么」和「没写什么」分开看。

一、这页文档要替你回答的,其实是四个很具体的问题

真实的顾虑通常不是抽象的「安不安全」,而是四个能落到人头上的问题:

  1. 我打字打进去的内容、我上传的那份 Excel,算不算被收集了?
  2. 数据落在哪儿,会不会出境?
  3. 我在公司账号下用它,管理员能看见我什么?
  4. 我删了,是真的没了,还是只是我看不见了?

这四个问题,千问办公的官方帮助文档《隐私与安全》里都有对应的段落——但对得上的程度不一样,第三、第四个尤其要看清措辞。下面按文档原文的顺序过一遍,涉及权益和平台差异的地方再用《常见问题》那页补。

顺带说一句前提:该产品官网标注为 Beta 阶段,帮助中心的口径随版本变动,本文只是把 2026-08-17 当天能读到的公开内容摆出来,不代表以后还是这样。

二、文档写明的部分

收集范围分成五类。 官方帮助文档《隐私与安全》把处理的信息列成五项:账号信息(钉钉用户标识、所属组织、角色权限,文档在括号里给的取值是成员或管理员);对话与任务内容(用户输入的提示词、上传的文件、生成的结果,文档举的例子是 PPT、文档、网页、数据分析报告);使用数据(功能调用记录、用量统计、席位使用情况和操作日志);云盘与技能中心内容(用户主动保存到工作区的文件、知识库和工作流配置);管理后台数据(企业管理员设置的用量策略、连接器配置、成员权限和团队知识库规则)。

这五项里,第二项是最需要认清的:你打进对话框的每一句提示词、每一个附件,以及模型吐出来的结果,文档明确归在「会处理的信息」里。文档同时写了一句边界——本产品不会主动访问用户未授权的数据,超出上述范围的信息收集会另行取得用户同意或组织管理员授权。注意这句的主语是「主动访问」,管的是范围之外的事,不影响上面那五类本身。

存储位置写明在境内。 文档原文是:用户内容和相关数据存储在中国大陆境内的云服务环境中;除非获得用户或组织的明确授权,或依据法律法规要求,数据不会跨境传输。这句话有两个例外条件,都写在同一句里,别只记住前半句。

安全措施列了五条。 传输加密用 TLS;静态数据用行业标准的加密算法;访问控制基于最小权限原则限制内部人员访问,关键操作需经过多因素认证和审批;日志审计记录管理员操作和系统访问日志;漏洞管理定期做安全扫描、渗透测试和补丁更新。这是一份措施清单,除了传输侧写明的 TLS,文档没有给出任何认证编号、审计报告,静态加密也只写到「行业标准的加密算法」这一层、没有具体算法名,我们也没有能力去验证执行情况——把它当成官方的公开承诺读就好。

组织之间互相隔离。 文档写明不同组织之间的用量、任务历史和内容资产不互通,每个组织拥有独立的使用空间。这一句管的是组织与组织之间。

AI 生成内容的免责写得很直白。 文档说生成结果仅供参考,用户应结合自身专业判断独立核实,并给了三条建议原则。第一条最该抄给团队:请勿在对话中提交高度敏感的个人隐私数据(文档举例为身份证号、银行账户)、企业核心商业机密(举例为未公开的财务数据、战略规划、源代码),或未经脱敏的客户信息、密钥凭证等。第二条是内容复核机制,文档写明 AI 生成内容不宜直接用于正式场合,建议在提交报告、对外发布、上传系统或进入审批流程前做人工审核。第三条提醒金融、政务、医疗这类行业还有额外合规要求。

《常见问题》那页第 28 条又补了一次同类提醒,场景不一样:提交问题反馈时请勿提交密码、验证码、访问令牌等敏感信息。同一页第 27 条说明了反馈时要提供 User ID 和 Session ID,前者用于定位账号,后者用于定位具体会话和运行记录。

三、边界在哪——这一段才是重点

第一,这页文档自己声明的适用范围没有覆盖桌面客户端。 《隐私与安全》开头的「适用范围」原文写的是:说明本产品在 Web 端以及钉内收集、使用、存储和保护用户数据的方式,适用于通过钉钉客户端访问千问办公的个人用户,以及为企业成员开通使用权限的组织管理员。而《常见问题》第 3 条写明不同平台能力有差异——浏览器自动化和本地文件操作仅客户端支持。帮助中心的桌面端章节里另有「电脑操控」这一条目。也就是说,会动本机文件、会驱动浏览器的这两类能力,恰好落在这页隐私文档自己声明的适用范围之外。这类能力属于高权限操作,它到底要哪些系统授权、数据怎么处理,我们没有在这两页文档里找到说明,要用之前请去看桌面端对应的那几页。

第二,「删除」的措辞是「从用户可见空间中移除」。 原文是:用户主动删除的内容,在删除操作完成后从用户可见空间中移除。紧接着的一条写:为履行合规、审计或争议解决义务,部分数据可能在必要期限内继续保留。这两句放在一起看就清楚了——文档没有承诺删除等于物理清除,也没有给出这个「必要期限」是多久。《常见问题》第 14 条是同一口径的另一个体现:删除定时任务后任务不再运行,但历史执行记录和相关会话仍可查看。两处措辞一致,别指望一次删除能把痕迹清干净。

第三,管理员能看到的东西,文档只列到用量层面。 《隐私与安全》写明订阅企业版会员后,企业管理员可以查看、配置和管理组织成员的用量、席位和连接器,可以配置团队知识库的访问规则,可以设置组织级的用量策略和权限隔离。列举到此为止——管理员能不能查看成员的对话内容与生成结果,这两页官方文档没有说明这一点。这是本篇最该被记住的一处空白:不能因为没写就认定不能看,也不能因为没写就认定能看,需要的话去问你们组织的管理员或官方客服,别自己推。文档另外写明管理员在行使这些权限时应遵守所在组织的内部制度及相关法律法规,并对本组织成员的数据处理行为负责——责任的一部分被明确挂在管理员身上。

第四,连接器把边界交给了第三方。 文档写明本产品可通过连接器与钉钉生态内的其他应用或服务交互,使用连接器时需要确认数据交换范围和目的遵循连接器提供方的服务条款。《常见问题》第 5 条补充说部分连接器安装后需要完成配置或账号授权才能使用,第 8 条说完成相应授权后可以连接钉钉文档、考勤、AI 听记和知识库等能力,实际支持范围以产品页面为准。意思是一旦挂上连接器,数据流向哪里就要看那家提供方的条款,这页文档管不到。

第五,定时任务在云端跑,跟你在不在线无关。 《常见问题》第 10 条写明定时任务在云端运行,关闭浏览器或退出登录不会影响已启用的任务;第 12 条写明每次执行都会创建独立会话,执行过程和结果保存在对应会话中。第 15 条还写明目前 Web 端与桌面客户端的定时任务和会话相互独立,暂不支持同步。把这三条连起来读:你半年前设的一个任务可能还在按周产出新会话内容,而这些内容同样落在上面那五类「会处理的信息」里。

第六,AI 输出本身不保证。 文档明说生成内容可能存在不准确、不完整或与实际情况不符的风险。这不是隐私问题,但和「能不能直接拿去用」是同一个决策。

四、什么时候该把这页翻出来,什么时候不必较真

该翻出来的场合有三个。 一是你要在公司内部推这个工具,法务或安全同事问「数据存哪」「出不出境」——这页有可以直接引用的原文,包括境内存储那句和它的两个例外条件。二是你要写团队使用规范,那三条 AI 使用建议基本可以直接改写成红线,尤其是「不许贴密钥凭证、未脱敏客户信息、未公开财务数据」这一行。三是你打算开连接器接外部系统,那就得先把连接器提供方的条款也读一遍,因为这页文档已经明说边界在那边。

不必较真的场合也有。 如果你只是拿它整理公开资料、做一份对外宣传稿的初稿,输入侧本来就没有敏感内容,那这页的价值主要在第二条——记得发出去之前人工核一遍事实和数据,文档自己就是这么建议的。

真正需要额外动作的只有一种情况:你要用的是桌面端那些会碰本机文件、会驱动浏览器的能力。这页隐私文档的适用范围声明没有覆盖到那里,得单独去看桌面端对应的文档,把授权项一条条看清楚再决定。以下是通用做法、不是该产品官方文档的内容:涉及本机高权限能力时,先在一台不放核心资料的机器上确认清楚要哪些授权,再决定要不要在主力机上开。

最后重复一遍前提:该产品官网标注为 Beta,帮助中心的表述随版本变动。上面每一处引用都注明了出自哪一页,你可以自己去帮助中心的「入门指南 - 隐私与安全」和「问题反馈 - 常见问题」两页逐条核对,看看今天写的还是不是这样。


本文依据千问办公官方帮助中心(qwenwork.cn/docs)于 2026-08-17 的公开内容整理。 我们没有开通付费账号,也没有实际操作过该产品,因此不涉及界面外观、操作手感与生成质量的任何描述。 该产品官网标注为 Beta 阶段,功能、权益与套餐随版本变动,文中涉及价格与权益的表述均为复述官方文档原文, 请以官网最新说明为准。

安全与合规相关做法请结合自身环境评估,本文不构成安全方案建议。

想系统学会用 AI?报名体系课或加入会员,照着学、照着用。