前線社工用 ChatGPT 前的匿名化清單:怎樣改寫才比較安全

前線社工使用 ChatGPT 前,最重要的一步不是寫提示詞,而是改寫資料。沒有經過匿名化和減敏的內容,即使只是想整理語句,也可能把服務使用者資料放到不合適的位置。

匿名化不是把名字刪走就完

很多資料可以合起來識別一個人。地區、學校、年級、家庭成員、罕見事件、日期和服務類型,都可能成為線索。

第一步:刪除直接識別資料

  • 姓名、電話、地址、電郵。
  • 身份證明、個案編號、學校班級。
  • 相片、錄音、醫療或法律文件細節。

第二步:把具體情境改成一般情境

例如「某小學三年級學生在上星期五放學後……」可以改成「一名初小兒童在課後活動中……」。如果日期、地點和人物關係不是整理任務所必需,就不要保留。

第三步:刪除不必要細節

AI 只需要完成指定任務,不需要知道全部背景。若你只是請它把通知文字寫得清楚,就不需要提供家庭衝突細節;若只是設計活動流程,就不需要提供個別兒童身份資料。

第四步:限制 AI 的任務

提示詞應清楚寫明:「不要新增未提供的事實」「不要推論個案風險」「只整理語句和結構」。這能減少 AI 自行補充內容。

改寫示例

不建議:「陳小明在XX小學三年級,媽媽最近……」;較安全:「一名初小兒童在課後小組中較難等待輪流,照顧者希望他練習合作和情緒表達。」

匿名化後仍覺得不安心,就代表這段資料可能不適合放入外部 AI 工具。

參考與使用界線

以下資料可作為建立機構流程、督導審閱和私隱判斷時的外部參考。本文以社工實務角度整理,不能取代所屬機構政策、法例意見或督導判斷。

  • ICO AI and data protection guidance:可作為處理 AI 與個人資料保護風險的參考。
  • 香港《個人資料(私隱)條例》及個人資料私隱專員公署相關指引:涉及個人資料時應按本地法例和機構政策處理。

匿名化後也要保留工作目的

有些人匿名化後,把所有脈絡都刪掉,結果 AI 幫不上忙。較好的做法,是保留與任務直接相關的非識別資料,例如年齡層、活動類型、需要練習的能力、場地限制;刪走身份、地點和敏感背景。

可以建立自己的替換表

  • 姓名 → 一名初小兒童/一位照顧者。
  • 學校 → 一所小學/一個課後服務場景。
  • 具體日期 → 最近一次小組/某節活動。
  • 家庭細節 → 照顧安排較複雜。

替換表能幫助團隊建立一致做法,減少每次臨場猜測。

匿名化前先刪減任務

很多時候,不是資料匿名化得不夠好,而是任務本身問得太大。例如「幫我分析這個家庭」就很容易需要大量敏感資料;改成「幫我把以下非識別的活動觀察改成較清楚的句子」就安全得多。

使用 AI 前,先把任務縮窄,是減低風險的第一步。