ChatGPT 分享連結隱私風險:中小企業別把客戶資料交給公開網址

AI 對話分享連結很方便,但對中小企業行銷團隊來說,客戶名單、廣告草稿、報價與內部策略一旦變成公開網址,就可能被轉傳、保存或搜尋到。這篇整理公開前檢查表。

台灣中小企業行銷團隊在筆電前檢查 AI 對話分享連結、遮蔽資料與隱私風險
AI 生成圖片:分享 AI 對話前,先確認連結權限、客戶資料與可被轉傳的風險。

ChatGPT 分享連結隱私的重點不是「網址有沒有被你主動貼出去」,而是只要你建立可分享的公開連結,就要把它當成可能被轉傳、保存、匯入、截圖,甚至在特定條件下被搜尋系統發現的內容。台灣中小企業行銷團隊如果把客戶名單、廣告受眾、報價、活動策略或客服紀錄放進 AI 對話,再用分享連結交給同事、外包或客戶,公開前應先做遮蔽、權限、刪除與留存檢查。最安全的原則是:能用內部文件權限處理的,就不要用公開 AI 對話連結處理。

ChatGPT 分享連結隱私為什麼現在要重看?

OpenAI 的 ChatGPT shared links 說明指出,分享連結會產生一個可供他人查看對話的唯一網址,而且「任何取得連結的人」都能查看該對話;官方也提醒不要分享敏感內容,因為取得連結的人仍可能再分享給其他人。來源:OpenAI Help Center:ChatGPT Shared Links FAQ

同一類風險不只出現在 ChatGPT。Anthropic 於 2026 年 6 月更新的 Claude 說明也寫明,Claude 對話預設是私人的,但一旦建立分享快照,任何持有連結的人都能查看分享當下以前的訊息與 artifacts;使用者可在設定中管理或取消分享。來源:Anthropic Privacy Center:Share and unshare chats

2026 年 7 月底,多家媒體報導 Claude 分享聊天頁面曾在 Google 或 Bing 搜尋結果中被發現。WIRED 的技術報導指出,robots.txt 不等於可靠的搜尋結果移除機制,頁面若沒有 noindex 之類的索引控制,仍可能因外部連結而出現在搜尋結果;The Guardian 也把問題延伸到「anyone with the link」文件分享的脆弱性。這些報導不是要你恐慌,而是提醒:分享連結不是內部權限系統。

中小企業最容易誤用的 5 種 AI 對話分享連結

行銷團隊會想用 AI 對話分享連結,是因為它比截圖、複製貼上或整理文件快。但越快的交接方式,越需要先確認資料分類。

內容類型常見場景風險判斷
客戶名單與分眾請 AI 幫忙整理會員、LINE 標籤、再行銷受眾高風險。姓名、電話、Email、購買紀錄、偏好都可能是個資或商業敏感資料。
廣告與活動草稿把新品、折扣、檔期、預算與素材方向丟給外包看中高風險。未公開檔期與價格策略若外流,會影響競爭與客戶期待。
客服與負評紀錄用 AI 摘要客訴、退貨原因、對話紀錄高風險。即使拿掉姓名,也可能從事件細節辨識個人或店家問題。
報價與合作條件請 AI 改報價說明、合作提案、續約信中高風險。毛利、折扣、談判策略與客戶名稱不宜出現在公開連結。
公開文章或簡報靈感分享沒有客戶資料的內容架構、標題候選、公開資料摘要可控。仍要確認沒有內部備註、未公開案例或不能對外的來源。

ChatGPT 分享連結隱私:公開前 6 欄檢查表

如果團隊真的需要用 AI 對話分享連結交接,建議把下面六欄寫進 SOP,而不是靠每個人憑感覺判斷。

1. 連結目的:為什麼不用內部文件?

先問一個很實際的問題:這段內容是不是應該放在 Google Drive、Notion、CRM、專案管理工具或客戶專用資料夾,而不是公開 AI 對話連結?如果接收者需要協作、留言、版本控制或撤權,AI 分享連結通常不是最佳工具。

2. 資料遮蔽:能不能被反推回個人或客戶?

台灣個人資料保護法第 2 條把可直接或間接識別自然人的資料納入個人資料範圍;第 19 條、第 20 條也要求非公務機關在蒐集、處理與利用個資時要有特定目的與合法基礎。若 AI 對話中含有客戶聯絡方式、交易紀錄、醫療健康、財務狀況、社交活動或足以識別個人的內容,不應用公開分享連結交接。來源:法務部全國法規資料庫:Personal Data Protection Act

3. 搜尋曝光:不要把 robots.txt 當保險

Google Search Central 說明,noindex 需要透過 meta tag 或 HTTP header 才能阻止支援該規則的搜尋引擎索引;而且若頁面被 robots.txt 擋住,搜尋爬蟲可能看不到 noindex,頁面仍可能因其他網站連結而出現在搜尋結果。這代表中小企業不能只聽到「平台有擋爬蟲」就放心,因為你不是平台的頁面管理者,也無法替 AI 分享頁補 noindex。來源:Google Search Central:Block Search indexing with noindex

4. 接收者權限:對方能不能再轉傳?

ChatGPT 官方 FAQ 明確說目前分享連結沒有細緻權限,也沒有到期日設定;任何拿到連結的人都能查看內容。這和「只邀請特定帳號」不同。外包、客戶、合作夥伴收到後,如果再貼到群組、工單、社群或搜尋可抓到的頁面,你通常很難追蹤後續流向。

5. 刪除與留存:刪掉連結不等於所有副本消失

OpenAI 說明指出,刪除原始 ChatGPT 對話會讓分享連結失效;但若收件者已經把對話匯入自己的聊天紀錄,刪除你的連結不會移除對方紀錄中的內容。這一點對行銷團隊很重要:分享前就要先假設內容可能被複製,而不是期待事後刪除能完全復原。

6. 審核責任:誰批准可以公開?

小團隊常把 AI 工具當個人工具,沒有把分享行為納入審稿流程。比較穩的做法是規定:含客戶資料、金額、報價、法律風險、醫療健康、未公開活動或品牌危機內容的 AI 對話,不得用公開連結分享;若要分享給外部,至少要由負責人或專案窗口檢查一次。

可直接套用的分享分級

分級可以怎麼分享例子
綠燈可用 AI 分享連結,但仍避免內部備註公開資料摘要、無客戶資訊的文章大綱、已公開活動的 FAQ 草稿
黃燈先改成內部文件或限制權限,必要時再截取片段未公開廣告素材、內部簡報、供應商比較、匿名案例
紅燈不要用公開 AI 分享連結客戶名單、報價、合約、客服紀錄、醫療健康或財務相關資料

這篇適合誰?不適合誰?

這篇適合已經在用 ChatGPT、Claude、Gemini 或其他 AI 工具做行銷工作的台灣中小企業,尤其是常把 AI 對話交給外包設計、廣告代理、網站工程師、客戶或內部業務的人。它也適合還沒有資訊安全部門的小團隊,用來建立第一版分享規則。

它不適合把所有 AI 工具都視為不能使用的保守公司。重點不是禁止分享,而是把內容分級:公開資料可以快一點,客戶資料與商業敏感資料要走有權限、有紀錄、可撤回的內部流程。

資料更新與來源說明

本文於 2026-08-02 依 OpenAI、Anthropic、Google Search Central、台灣個人資料保護法與 2026 年 7 月底的 Claude 分享聊天搜尋曝光報導整理。AI 產品的分享設定、索引控制與企業方案權限會變動,實作前應回到官方說明頁確認最新狀態。

結論:把 AI 分享連結當公開發布前一站

AI 對話分享連結不是壞工具,但它不應該被當成安全的內部文件夾。台灣中小企業如果想用 AI 提高行銷效率,第一步不是禁止所有分享,而是建立三個習慣:先分類資料、再選分享工具、最後保留誰批准與誰收到的紀錄。只要內容含有客戶資料、未公開策略或商業條件,就不要用公開連結省那幾分鐘。

FAQ

ChatGPT 分享連結會被 Google 搜尋到嗎?

OpenAI 官方文件說取得連結的人可查看分享內容,但本篇沒有發現官方聲稱 ChatGPT 分享連結會被搜尋索引。風險重點是公開連結可被轉傳、保存或外流。

Claude 共享聊天和 ChatGPT 分享連結有什麼共同風險?

兩者共同點是會建立可被他人查看的分享快照。只要連結外流或被貼到公開頁面,原本只想給少數人看的內容就可能擴散。

把客戶資料匿名後可以分享 AI 對話嗎?

要看匿名程度。如果仍能從訂單、時間、地點、事件描述或少數特徵反推特定客戶,就不應用公開分享連結。

分享連結刪掉後就安全了嗎?

不完全。原始連結可能失效,但收件者可能已複製、截圖、匯入或轉貼內容,所以重要資料應在分享前就移除。

中小企業應該完全禁止 AI 對話分享連結嗎?

不必完全禁止。建議用紅黃綠分級管理:公開資料可分享,內部草稿改用權限文件,客戶資料與報價合約禁止用公開 AI 連結。

下一步

接著找下一個判斷點

如果這篇文章解開了一部分問題,下一步通常是回到主題地圖、搜尋更精準的情境,或換一個角度看同一件事。

同主題延伸閱讀

SEO / AEO 一星負評回覆別急著交給 AI:台灣 SME 先查 6 件事 SEO / AEO Google 商家問與答別放空:台灣 SME 先補 5 個 AI 答案欄位 SEO / AEO 醫美廣告別讓 AI 直接上線:台灣診所先過 6 條審稿線
AI課程申請 SEO/AEO AI 行銷 中小企業行銷 理查雜談