← 首页
方法论 · 通用简单档
AI对话隐私保护三步法
目录 →
方法论

用AI不敢贴真实数据?

隐私保护三步法:识别 → 替换 → 恢复
不是 不用AI —— 是让AI在看不到你真实敏感信息的情况下照样帮你干活。本地处理隐私,云端只看占位符,结果回来再还原。
方法 · 一图看懂
1
识别:在本地找出文本中的敏感信息(姓名/手机号/身份证/地址/金额/公司名)
2
替换:把敏感信息替换成语义占位符(张三→[客户A],138xxxx→[电话1]),保留映射表在本地
3
恢复:把替换后的文本发给AI,拿到结果后用映射表把占位符还原成真实信息
原理 · 为什么有效
云端AI的训练和日志可能留存你的输入。本地伪匿名化让AI看到的是"[客户A]在[日期]购买了[金额]"——它能理解语义、完成分析,但无法关联到真实个人。映射表只存在你本地,永远不上传。
适用场景
任何需要把含敏感信息的文本发给云端AI的场景:合同审查(甲乙方名称/金额)、简历优化(个人信息)、数据分析(客户数据)、邮件起草(联系人信息)。纯公开信息(如"帮我写一首诗")不需要。
自测 · 3问
你发给AI的文本里,能直接定位到具体个人吗?——能,就需要伪匿名化
你的占位符映射表存在本地吗?——和AI对话内容一起上传就等于没保护
AI返回的结果里,占位符都还原了吗?——漏掉一个就是隐私泄露入口
怎么上手 · 验证步骤
照这个顺序做:先识别 → 再替换 → 发AI → 最后恢复。可以用AI帮你做识别和替换(在本地对话框里),但映射表必须手动保存或存在本地文件里。
做完自己对照检查:① 发给AI的文本里搜不到真实姓名/手机号/身份证 ② 映射表只在本地 ③ AI返回结果还原后信息完整无丢失。
来源与延伸 · 维度定向扫描来源(安全隐私·近7天仅09-03安全自查1条·空白补给)·MemPrivacy开源项目(掘金2026-05)·核心原理=本地识别PII→替换占位符→云端推理→本地恢复·补给方向=AI对话隐私脱敏方法
同类工具:Agent边界隔离:多个AI各管一摊,怎么不越界不串扰 · AI Agent四模块搭建:规划 · Agent串行交接:多环节连续做,前后怎么接得稳 · 📖 分享页(发给朋友) · 📋 一键分享链接