ChatGPT 公司資料要先接得小、接得清楚,而不是把 Google Drive、CRM、Email、活動報表和客戶名單一次全開。對台灣 SME 來說,最穩的第一步是:只選一個行銷工作場景,先整理可公開給團隊使用的資料夾、確認誰有讀取權、把寫入與寄送動作改成需要人工核准,再要求每個 AI 回答都能回到原始來源。這樣 ChatGPT 連接器才是在加速行銷工作,不是在放大舊權限、過期簡報和敏感名單。
為什麼 ChatGPT 公司資料不能直接全連
OpenAI 的說明把 ChatGPT apps 定義成可以連到外部工具、資訊與動作的能力;它們可能搜尋資料、引用來源、做 deep research、同步內容,甚至在設定允許時執行寫入動作。來源:OpenAI Help Center: Apps in ChatGPT。這代表它不只是「多一個檔案上傳入口」,而是讓 AI 更靠近你的公司知識與日常工作流。
這件事對小團隊很有價值。行銷人可以問「這次新品上市和上次活動差在哪裡」、「客戶對價格最常問什麼」、「下週社群內容要避開哪些已承諾事項」。但風險也在同一個地方:如果公司資料夾本來就權限過寬、CRM 匯出檔沒清、客戶拒絕行銷名單散在不同表格,AI 會更快讀到那些本來就不該被放在一起的資料。
ChatGPT 公司資料先守 5 條權限線
| 權限線 | 先檢查什麼 | AI 可以幫什麼 | 人工一定要決定 |
|---|---|---|---|
| 資料夾範圍 | 只開一個專用資料夾或 Shared Drive,例如活動簡報、品牌語氣、公開案例、產品 FAQ。 | 整理資料目錄、找重複版本、摘要不同檔案的差異。 | 哪些客戶檔、報價、合約、個資和內部財務資料不得同步。 |
| 角色與人員 | 誰是擁有者、誰能讀、誰能新增檔案、誰能連接 app。 | 根據職務產生權限盤點表與例外清單。 | 是否讓外包、實習生、代理商或跨部門人員使用公司知識。 |
| 讀取與寫入 | 先從只讀開始,避免 AI 自動寄信、改檔、移動檔案或變更分享設定。 | 產生草稿、摘要、待辦與檢查清單。 | 寄送 Email、發布貼文、改 CRM 狀態、改權限或刪檔。 |
| 來源可查證 | 每個回答要能回到原始文件、會議紀錄或活動報表。 | 把答案附上來源、標出缺證據的結論。 | 沒有來源的建議能不能進週報、客戶簡報或廣告文案。 |
| 敏感資料 | 客戶電話、Email、LINE ID、地址、付款、健康、法務和未公開報價是否被混進資料夾。 | 找出疑似個資欄位、提醒遮蔽或移出。 | 合法蒐集目的、行銷同意、拒絕行銷與資料保留期限。 |
Plan 預設不一樣,Business 小團隊更要先檢查
OpenAI 的 admin controls 文件指出,ChatGPT Enterprise 與 Edu 的 plugins 和 apps 預設停用,由管理員啟用;ChatGPT Business 則是 apps 與 plugins 預設啟用,由管理員在 workspace settings 管理。來源:OpenAI Help Center: Admin controls, security, and compliance for plugins and apps。這對台灣 SME 很關鍵,因為很多小公司採用 Business 類型時,容易把「可用」誤解成「可以全公司直接用」。
同一份文件也提到,管理員可限制 Google Drive sync 到特定 Shared Drives 或 folders、排除特定檔案類型,並在 quick setup 與 admin-controlled access 之間選擇。這給小團隊一個很實際的起點:不要從全域權限開始,先建立「AI 可讀資料夾」,把可引用的行銷知識集中到那裡,再逐步擴大。
公司知識要拿來回答問題,不是替你省掉審稿
OpenAI 的 company knowledge 文件說明,這項能力會使用組織脈絡回答公司與專案問題,並提供回到原始來源的 citations;使用者也可以選擇要納入哪些已連接且合格的 app。來源:OpenAI Help Center: Company knowledge in ChatGPT。這個「回到來源」比答案本身更重要。
行銷團隊應該把 ChatGPT 當成資料整理與判斷輔助,而不是最後審稿人。它可以幫你把三份活動簡報合併成新品上市摘要,也可以比對上季報表和本季素材;但折扣承諾、競品比較、客戶案例授權、醫療或金融說法、合約條款,仍應由負責人、法務或專業人員確認。
行銷團隊 7 天導入流程
第 1 天:只選一個使用情境
不要一開始就說「讓 ChatGPT 讀公司所有資料」。先選一個高價值、低風險的行銷任務,例如整理品牌語氣、回顧上季活動、彙整產品 FAQ、製作社群月曆,或把公開案例改成銷售問答。任務越窄,權限越容易管。
第 2 天:建立 AI 可讀資料夾
把資料分成四類:可同步、需匿名、只限內部、不應進 AI。可同步的通常是品牌指南、公開商品資訊、已授權案例、活動日曆與非敏感報表。需匿名的是客戶回饋、客服問答、名單摘要與活動成效。只限內部的是毛利、報價、合約與尚未公開策略。
第 3 天:清掉舊權限與舊版本
很多 SME 真正的風險不是 ChatGPT,而是雲端硬碟多年累積的「任何知道連結的人都可看」、離職人員仍有權限、代理商資料夾混著客戶名單。先把舊分享權限收斂,再談連接器。
第 4 天:設定 app 與 action 控制
OpenAI 的 Apps 文件把 app permission 分成 Always ask、Any changes、Important actions、Never ask 等模式,並把寄信、刪內容、改分享權限、付款或分享敏感資訊列為可能的重要動作。來源:OpenAI Help Center: Apps in ChatGPT。小團隊第一版建議避免 Never ask;涉及寫入、寄送與權限變更的動作,一律保留人工確認。
第 5 天:測 20 個真實問題
用去識別化的真實問題測試,例如「上次活動哪個賣點最常被客服重複回答」、「這份新品頁和品牌語氣有沒有衝突」、「這個 Email 草稿有沒有引用未公開折扣」。每題都要求附來源;沒有來源就不能進正式素材。
第 6 天:建立拒絕行銷與個資邊界
如果公司知識會碰到 Email、LINE、CRM 或名單資料,就要先把拒絕行銷、退訂、黑名單與不可推播狀態整理成獨立欄位。個人資料保護委員會籌備處對個資法第 20 條的公開資料提醒,非公務機關利用個人資料行銷時,當事人表示拒絕接受行銷後,應停止利用其個人資料行銷。來源:個人資料保護委員會籌備處:個資法第 20 條。AI 可以協助標記與提醒,但不能替你繞過拒絕行銷狀態。
第 7 天:開一個小範圍試點
只讓 2 到 5 位需要的人使用,先跑一週。追三個指標:回答是否有來源、是否引用不該看的資料、是否讓行銷交付更快或更準。若第一週就出現來源不清、舊版文件被引用、敏感資料被摘要,先停下來修資料夾,不要急著擴大。
Google Drive 連接前要特別看三件事
Google App for ChatGPT 的 Data Controls FAQ 說明,ChatGPT 只能在使用者選擇連接並授權後存取該 Google 帳號內容;在 managed workspace 中,Google Workspace 設定也可能限制 ChatGPT/OpenAI app 可要求的 OAuth scopes。來源:OpenAI Help Center: Google App for ChatGPT Data Controls FAQ。因此 Drive 不是只看 ChatGPT 後台,也要看 Google Workspace admin console。
若使用 admin-managed setup,OpenAI 的 Google Workspace setup 文件要求先在 Google 管理端設定服務帳號,並在 ChatGPT admin console 指定要同步哪些 files 與哪些 users 有權使用。來源:OpenAI Help Center: Google Workspace Admin-Managed Setup。台灣 SME 若沒有專職 IT,建議先用小資料夾和少數使用者試點,不要直接讓整個雲端硬碟進同步範圍。
適用與不適用
這套方法適合已經有固定 Google Drive、CRM、客服紀錄、行銷簡報、活動報表,並想把 AI 用在企劃、週報、內容、銷售支援與客服知識整理的台灣 SME。尤其適合有多位行銷、業務、客服或外包夥伴共用資料的團隊。
它不適合拿來處理高度敏感資料自動決策,例如醫療建議、金融投資、法律責任、員工評估、客戶信用判斷、未公開合約談判,或任何需要正式授權與專業審查的承諾。這些工作可以用 AI 整理底稿,但不能讓 AI 直接做最後決策或對外發送。
資料更新與來源
本文於 2026-08-24 檢查公開資料。ChatGPT 的 app、plugin、company knowledge、Google Drive sync、RBAC 與 admin controls 可能依方案、地區、角色、workspace 設定與產品更新而變動;上線前請以自己的 ChatGPT workspace、Google Workspace 與法務顧問確認。主要來源包括 OpenAI Apps in ChatGPT、Company knowledge in ChatGPT、Admin controls for plugins and apps、ChatGPT Business data sharing and privacy、Google App data controls FAQ、Google Workspace admin-managed setup 與 個資法第 20 條公開資料。
結論:先讓資料邊界清楚,再讓 ChatGPT 變快
ChatGPT 公司資料真正有價值的地方,是讓行銷、業務與客服不用在一堆舊檔案裡翻答案。但前提是資料邊界要清楚:只讀哪些資料、誰能使用、哪些動作要核准、答案能不能回到來源、個資和拒絕行銷狀態是否被尊重。先用一個資料夾、一個任務、一小組人跑通,再逐步擴大。這樣 AI 才會變成團隊的知識助理,而不是新的資料風險入口。
FAQ
ChatGPT 公司資料可以直接連整個 Google Drive 嗎?
不建議。第一版應只連一個專用資料夾或 Shared Drive,先排除客戶名單、合約、報價、財務和敏感個資,再逐步擴大。
ChatGPT Business 的 apps 預設開啟代表安全嗎?
不代表。OpenAI 文件指出 Business 的 apps 和 plugins 預設啟用,但管理員仍應檢查 app access、action control、permission prompts、domain 和同步範圍。
行銷團隊最適合先把哪些資料接進 ChatGPT?
先接品牌指南、公開商品資訊、已授權案例、活動日曆、產品 FAQ 和去識別化的活動回顧。不要一開始接完整 CRM、Email 或客戶名單。
AI 回答有來源就一定能直接對外使用嗎?
不一定。來源只代表可追溯,仍要檢查是否是最新版、是否有授權、是否符合活動條件、是否涉及個資或對外承諾。
外包行銷或代理商可以一起使用公司知識嗎?
可以,但應獨立設角色和資料夾,只給必要資料,避免讓外部人員看見客戶名單、內部報價、尚未公開策略或其他客戶資料。