CHAPTER 01 · 1.21
权限、数据、隐私与安全底线

图 1-21 · DIA-01-V2-07。数据与权限的三问停止线(教学图,非实机截图)。
本节要回答: 我怎样在每次点击“允许”前,判断这件事是否应该现在做?
权限不是一个总开关
一次任务可能涉及本地文件夹、云端数据、浏览器网站、已连接 App、麦克风、屏幕内容、辅助功能、通知、网络或远程设备。每一项访问的对象、动作和后果都不同。不要因为任务看起来方便,就把它们合并成“允许 AI 访问我的电脑”。
新版桌面端先认清两层控制。 输入区下方的权限控制决定“这次任务何时暂停让人审”;sandbox 决定“它最多能访问哪些文件与网络资源”。当前官方说明建议多数工作从 Ask for approval 开始:它允许在当前工作区内工作,但跨出边界前会暂停。若要让 Approve for me(设置中称 Auto-review)或 Full access 出现在菜单中,要先在 Settings > General > Permissions 启用;启用只让选项出现,不会自动替当前聊天选中它。 Permissions
本章的最小权限模型
| 层级 | 可以做什么 | 必须停下的信号 |
|---|---|---|
| 观察 | 看当前产品、版本、账号入口和设置说明。 | 需要输入凭证或显示隐私信息。 |
| 只读练习 | 读虚构材料,输出文字结论。 | 请求文件修改、联网、发送或文件夹外访问。 |
| 受控扩展 | 在明确网站/目录、明确审批下试用能力。 | 进入已登录业务系统、出现同步/写入/下载。 |
| 外部或不可逆动作 | 发送、发布、付款、删除、生产修改。 | 必须由人复核并明确批准。 |

图 1-21A · CUR-01-12-01。当前官方演示在同一输入区显示Full access、模型、Medium与 Work locally(核验:2026-07-30;来源页)。这是四类不同控制;图中的 Full access 是演示状态,不是本章对读者的开启建议。第 1 章应从 Ask for approval 起步。
三问停止线
在允许新权限前,完整回答:
- 为什么这项访问是本次目标必需的?
- 它会读、写、发送、保存到哪里?范围能否再缩小?
- 如果发生错误,影响是否外部、付费、不可逆或涉及隐私?谁做最终确认?
答不清就不点允许。不是因为工具“危险”,而是因为此时没有足够事实支持授权。
数据控制与组织空间
个人服务中的数据控制、Business/Enterprise/Edu 的默认数据政策、工作区管理员规则和源系统权限不能混写。无论你看到什么全局数据说明,它都不能替代本次任务的权限档、sandbox、浏览器网站批准或 Computer Use 的单独系统授权。具体以当日政策、当前账户与工作区说明为准。ChatGPT desktop app settings;Permissions
最小练习与验收
给“让 AI 打开一个已登录的 CRM 网站并导出客户列表”做三问判断。
参考答案: 这不是第 1 章可做的只读练习:涉及已登录系统、客户数据、可能的导出与外部影响,必须先有明确业务授权、范围和人工确认。 常见误区: 认为“只读”就没有隐私或合规风险,或以为插件/App 会绕过源系统权限。 下一节: 用已经建立的边界,完成第一次安全任务。