群里的AI突然能读到你的私人资料?Slack Claude Tag「个人连接器」你得先弄懂的把关机制
曼谷一家批发贸易公司在Slack频道里用@Claude查资料,结果不小心把业务员个人授权的客户合同细节公开贴给全频道看到——因为Claude Tag新增了「个人连接器」。这篇教你用审核模式把AI回复发出前先过一道人工关卡。
曼谷一家跨国批发贸易公司的业务与客服团队,平时习惯在Slack频道里直接@Claude,让AI帮忙查库存、汇总客户往来邮件、提醒待办事项。某天一位业务员在三十人的共用频道里随口问了一句:「帮我查一下A客户的合同到期日和未结清账款」,没想到AI不只回了合同摘要,还把对方老板的私人电话、上一次议价的内部备注全都贴了出来——不是因为设置出错,而是因为这位业务员自己授权过的CRM账号被Claude Tag直接调用了,回复一键发出,全频道的人都看到了。
老板事后才知道,这其实是Slack Claude Tag这个beta功能刚推出的新玩法:以前频道里的AI只能用管理员统一挂上去的「共用连接器」,数据范围公司还管得住;现在每个成员只要自己授权了个人的日历、云盘、或是被指派管理的CRM客户,@Claude的时候就能直接调出这些个人数据,而且操作记录算在这位员工自己名下,跟频道的公用服务账号完全分开。
根据 Anthropic 2026-09-24 的公告,这项更新目前在 Team 方案逐步开放、Enterprise 方案随后跟进;回复分成「审核模式」(AI 起草后由提问者本人核准才发出)与「自动模式」(直接发出,检测到敏感内容时才改为送审)。Enterprise 管理员可以强制所有人一律使用审核模式;Team 方案则要靠公司规范,请每位同事自己选择审核模式。
为什么这件事一直处理不好
- 误区一:以为频道里的AI永远只会用公司统一设置的共用数据,没意识到新版本让每个人的私人授权都可能被调出来,数据边界一夜之间变模糊。
- 误区二:把AI在群组频道里的回复,当成跟平常同事私聊一样随意,忘了频道里任何一个人都看得到、也留得下记录,贴出去等同公开分享。
- 误区三:没分清楚「审核模式」和「自动模式」的区别,图方便直接全开自动回复,结果来不及在AI贴出敏感内容之前拦下来。
一套好的把关机制要具备的几个要件
公司在开放AI进驻内部频道之前,应该先想清楚几件事:跨账号的数据一旦要被揭露到群里,一定要有「人」在按下发送键之前看过一遍;每一次AI的回复,都要清楚知道背后调用的是谁授权的数据、是谁核准贴出去、出了状况该找谁负责;越是涉及薪资、合同金额、客户个人信息这种高敏感内容的频道,管理者就越不该让员工自己决定要不要审核,而是直接用管理权限强制锁定审核模式。
🔧 AI动手做:帮公司写一份「个人连接器使用守则」
与其等出事才亡羊补牢,不如现在就用AI帮忙起草一份简单易懂的内部守则,说明哪些频道可以开放个人连接器、哪些数据类型一定要先过审核模式,再把这份守则钉选在Slack公告频道,让每个人上班第一天就看得到。
你是一位熟悉企业内部沟通治理的顾问。我们公司是[行业类型,例如批发贸易公司],员工在Slack频道里使用@Claude这个AI功能协助查询资料,目前AI可能会调用员工个人授权的[列出目前接入的个人数据来源,例如Google日历、Gmail、CRM系统]。 请帮我起草一份「Slack个人连接器使用守则」,内容需包含: 1. 哪些类型的频道(例如:内部行政频道 vs. 跨部门或有外部客户加入的频道)可以开放使用个人连接器,哪些应该全面禁止。 2. 哪些数据类型(例如:客户联系方式、合同金额、薪资、身份证号)一律要走「审核模式」,AI草拟后必须由发问者本人核准才能发出。 3. 一旦AI在频道贴出了不该公开的数据,第一时间该由谁通报、谁撤回消息、谁复盘流程。 4. 用条列方式呈现,语气正式但简单易懂,长度控制在一页以内,方便钉选在Slack公告频道。 我们公司目前的频道用途是[说明主要用途,例如业务跟进客户、客服回复咨询],员工人数约[填入人数]。
本周就能做的一步:今天就去Slack后台检查一下,你们公司有哪些频道已经开放让@Claude使用个人连接器,先把涉及客户合同与薪资的频道,手动切回「审核模式」,别等出事才回头补救。