BC 小企业主用 AI 的 18 项合规检查清单:不用买软件,15 分钟排清隐私与业务地雷

你在 BC 省经营一家 1 到 50 人的小企业、诊所、事务所或跨境电商店铺,团队早就习惯用 ChatGPT 润色英文邮件、用 Claude 起草客户服务合同、用 Copilot 整理报表,甚至装了一堆浏览器 AI 插件。效率确实上去了,但心里始终悬着一块石头:员工有没有把客户的护照号、信用卡或商业机密直接贴进免费版 AI?BC 省的隐私法到底怎么管这件事?真出了泄露或投诉,公司要担什么责任?

这份清单不需要你买任何软件,也不需要把业务数据上传给任何在线测评工具。18 项全部是静态自查,对照着走一遍大约 15 分钟。

我们怎么看

风险不在「用了哪款大模型」,在「把什么数据喂给了谁」
BC 省规范私营企业处理个人信息的现行法律是《个人信息保护法》(Personal Information Protection Act,简称 PIPA,2004 年 1 月 1 日生效,状态:已生效)。它对企业的核心要求可以压成四句话:目的要合理、收集要告知、数据要够用就好、责任始终在你自己身上——法条原文见 PIPA 第 4、11、14、17、34 条 :white_check_mark:。BC 省政府面向企业的合规入口页也是同一套口径 :white_check_mark:

监管机构从来没有禁止小微企业把数据交给第三方处理
BC 省信息与隐私专员办公室(Office of the Information and Privacy Commissioner for BC,简称 OIPC)2012 年发布的中小企业云计算指南写得很直白:把处理外包给云服务商完全合法,但「无论企业规模多小,个人信息的最终问责(accountability)都留在收集这些信息的那家企业身上」,免费服务和「爱用不用」式的标准条款不会替你免责 :white_check_mark:。这份指南写于生成式 AI 出现之前,通篇讲的是云服务,不是 AI;但「外包处理不外包责任」这条原则在 AI 上同样成立,本文下面凡引用它的地方都按这个边界使用。

全面禁止是无效的,只会催生更危险的影子 AI
员工私下用个人免费账号在手机上处理客户文件,暴露面远大于公司统一规范地使用企业级工具。这一条是我们的判断,不是监管机构的表述。


模块 A:数据与目的(4 项)

A1 资料类别盘点
团队是否清楚日常工作中哪些数据可能被送进 AI?公开营销资料、客户个人信息(姓名/电话/地址/证件)、员工人事记录、供应商合同、财税凭据,要能分得开。已做到的样子是:谁都说得出哪些任务碰个人信息、哪些只是纯公开文本。没做到的样子是:大家都在用 AI,但谁也不知道谁把什么文件传上去了。
依据:OIPC 的私营部门隐私管理自评表在「Personal Information Inventory(个人信息清单)」一节第 4–5 项要求企业维护一份清单,列明收集了哪些类型的个人信息、关于谁、为什么收集、敏感度多高、存在哪里,并定期复核 :white_check_mark:
动作:花 20 分钟用一张表列出团队最常用的 5 个 AI 场景,每个标明涉及的数据类别(公开/内部/客户隐私/财务高敏)。

A2 一次任务一个明确目的
每次让 AI 处理真实业务信息,是否都有说得出口的具体目的?「为英语非母语的客户草拟售后回复初稿」是目的,「把整份客户档案扔给 AI 随便分析」不是。把「提高效率」当成处理一切客户数据的万能理由,就是没做到。
依据:PIPA 第 11 条规定,企业收集个人信息只能用于「理性人在当时情境下会认为恰当」的目的;使用和披露分别由第 14 条与第 17 条作同样限制——这三条要一起看,不能只引第 11 条 :white_check_mark:
动作:为最常见的 3 个 AI 任务各写一句用途边界,写明处理什么、为什么要用 AI、处理完怎么用。

A3 最小化输入与去标识化
提问或上传附件时,团队分不分得清「任务必需的事实」和「顺手带进去的身份、联系方式、原件附件」?已做到的样子是:让 AI 改合同时,真实姓名、证件号、银行账户、家庭住址已经被换成张三或占位符。没做到的样子是:包含客户全名、电话、工卡号(SIN)、护照扫描件的 PDF 原件整包拖进对话框。
依据:加拿大联邦隐私专员办公室与阿尔伯塔、BC 两省 OIPC 联合发布的《Getting Accountability Right with a Privacy Management Program》指出,为减少未经授权的收集、使用与披露,企业不应保留已不再需要的个人信息,并须有销毁记录的政策 :white_check_mark:。「不需要真名就能完成翻译」这层推论是我们的应用,不是原文照搬。
动作:做一张桌面便签卡,写明三个必抹字段——姓名、电话、证件号,提示词里一律用代号。

A4 白纸黑字的高敏禁区
哪些数据绝对不许粘贴或上传到普通 AI 工具(含免费网页版、未经审批的浏览器插件)?全员说得出银行账户密码、未公开财务报表、员工病历与纪律处分、客户身份原件属于禁区,才算做到。
依据:OIPC 云计算指南反复强调,企业必须按信息的敏感度来匹配保护措施,并在签约前弄清服务商能拿这些数据做什么 :white_check_mark:
动作:发一条内部公告,明令 5 类数据不得进入非企业级 AI:SIN、信用卡与银行全账号、健康医疗信息、未公开财务数据、签署前的法律争议材料。


模块 B:工具、驻留与服务商路径(4 项)

B1 一份统一的 AI 与云工具清单
负责人是否清楚团队实际在用哪些 AI 工具、网页服务、代码补全插件和自动化应用?有一份列明工具名称、主要用途、账号管理者的清单就算做到;员工各自注册个人免费账号在工作电脑上使用,就是典型的影子 AI 状态。
依据:OIPC 云计算指南的第一问就是「你其实已经在云上了吗」——它要求企业先摸清组织内正在使用的服务商与数据流向,再谈控制 :white_check_mark:
动作:例会上做一次 10 分钟摸底,把全员在用的所有 AI 工具(含浏览器扩展)汇总成一张只读清单。

B2 服务商核验五问
对处理核心业务数据的 AI 工具,你核验过服务条款和数据处理协议吗?五个问题:数据存在哪(Residency)、怎么处理(Processing)、谁有权访问(Access)、拿不拿去训练模型(Training)、退出时怎么删(Exit)。用明确承诺「商业版数据不用于通用模型训练」的服务层级(如 OpenAI Team/Enterprise、Claude for Work、Microsoft 365 Copilot),或已在后台手动关掉数据共享,才算做到。
依据:加拿大的私营部门隐私法并不禁止把个人信息转到境外处理;但 OIPC 指出,企业应当用清楚易懂的语言告知客户,其个人信息会被转交云服务商、可能在境外存储与处理、并可能被该法域的执法与国安机关取用 :white_check_mark:。需要说清楚的是:把「收集前必须告知境外处理」写成硬性法条的是阿尔伯塔省 PIPA 第 13.1(2) 条,BC PIPA 没有对应条文,OIPC 这里用的是「应当(should)」,属于监管期待而非 BC 的成文义务。
动作:登录主力 AI 服务商后台,确认 Model Training / Data Sharing 已处于关闭状态,并下载其标准数据处理协议(DPA)存档。

B3 子处理商与访问链条
你用的 AI 插件或自动化流程(比如经 Zapier、Make 串起来的第三方应用),会不会在后台把数据二次转发给你不认识的子处理商?只直连知名大模型 API 或经过安全审查的集成商算做到;随手装来源不明的翻译插件、PDF 阅读插件,其后台服务器与隐私政策完全不透明,就是没做到。
依据:OIPC 自评表在「Oversight of Service Providers and Contractors(服务商与承包商监督)」一节第 31 项要求,关于个人信息收集、使用、披露与安全的隐私条款必须白纸黑字写进任何合同 :white_check_mark:。云计算指南另外提醒,服务商单方面修改协议、限制自身责任、把工作再转包给别人,都是需要事先看清的风险点 :white_check_mark:
动作:清理所有员工工作浏览器里非官方出品、评级极低或没有明确隐私政策的 AI 扩展。

B4 停用与退出路径
下个月要是换供应商,你能不能完整导出历史记录、撤销 API 连接、并要求服务商删除云端副本?知道该工具的导出与注销流程算做到;账号注销后数据和 API Key 还挂在各类第三方平台上无人过问,就是没做到。
依据:OIPC 云计算指南把「退出策略」单列一问,要求企业确认终止条款允许取回个人信息,并要求服务商安全删除留存副本 :white_check_mark:
动作:对不再使用的测试账号和临时插件,立刻执行 Revoke API Key 并注销账号清除历史。


模块 C:权限与团队使用规范(3 项)

C1 最小必要访问与离职当天撤权
公司买的 AI 工作区,是不是只有真正需要的人才有访问权?员工离职或转岗时,AI 账号与关联云盘、CRM 的权限能不能当天关掉?离职半年的老员工还能用公司共享 AI 账号、还能翻工作区历史对话,就是没做到。
依据:PIPA 第 34 条要求企业对其保管或控制下的个人信息作出合理的安全安排,防止未经授权的访问、收集、使用、披露、复制、修改或处置 :white_check_mark:
动作:把「AI 工作台与 API 权限」正式写进员工离职交接清单,指定专人负责移出团队。

C2 账号与插件连接规则
团队是不是在用多人共用的公共账号?共用账号会不会让 HR 和普通业务员互相看见对方的敏感会话?全公司 8 个人共用一个 ChatGPT Plus,老板和 HR 问裁员、问薪资的记录对所有人可见——这是真实会发生的事故形态。
依据:OIPC 自评表「Risk Assessments & Security Safeguards」一节第 34–36 项要求企业同时部署管理、物理与技术三类保障措施,技术措施明确包括访问计算机系统的口令协议与对个人移动设备的限制 :white_check_mark:。把「共用账号导致串屏」判为高频事故成因,是我们从实务经验作的判断,自评表本身没有这句话。
动作:禁止 HR、财务与销售、市场共用同一个通用 AI 账号;升级为多人独立席位,或为敏感岗位配独立账号。

C3 指定一个日常能问的人
员工遇到不确定的场景(「这个客户的医疗假条能不能让 AI 帮我翻译」),知不知道该找谁问一句?指定一名负责人——合伙人、办公室经理或资深员工兼任都行——员工随时能确认,才算做到。
依据:PIPA 第 4(3) 条要求企业指定一名或多名个人负责确保本企业遵守该法;第 4(5) 条要求企业向公众公开该负责人的职位名称与联系方式 :white_check_mark:
动作:在内部群里说明白一句话:有关 AI 能不能传、客户文件能不能发,统一先找某某(姓名/邮箱)确认。


模块 D:人工复核与高影响场景(4 项)

D1 关键输出强制人工把关
凡是 AI 生成、又直接影响客户权利、价格承诺、财税申报、法律合同或跨境履约的文本,有没有人在发出前逐字核过?AI 输出只当草稿、对外交付前必须有责任人核对关键事实、金额与条款,才算做到。AI 生成的报价单、合同附件、邮件不做人工校对就自动外发,是没做到。
依据:PIPA 第 4(2) 条规定,企业对其控制下的个人信息负责,包括不在企业自己保管之下的那部分 :white_check_mark:;OIPC 云计算指南同样强调,问责不因把处理外包出去而转移 :white_check_mark:。把这条推到「自动化系统不能免除企业对最终决策与对外承诺的责任」,是我们的引申,不是监管机构的原话。
动作:定一条硬性标准——任何带金额、交付日期、法律义务的 AI 起草文件,文末必须签人工复核人姓名。

D2 保留原始依据,别让 AI 摘要当唯一档案
用 AI 整理长篇客户沟通、政策变更、财务凭据或投诉记录时,原始证据还在吗?原始邮件、银行流水、客户签字件独立归档、AI 摘要只作检索辅助,才算做到。读完摘要就把原件丢掉或覆盖,日后无法核验 AI 是否产生幻觉,是没做到。
依据:PIPA 第 35 条对留存有两面要求,不能只讲一面——第 35(1) 条规定,如果企业用某人的个人信息作出直接影响该人的决定,就必须在使用后至少保留该信息一年,好让当事人有机会查阅;第 35(2) 条则规定,一旦收集目的已不再需要该信息、法律和业务上也不再需要保留,企业必须销毁文件或切断信息与个人的关联 :white_check_mark:。也就是说,法律要你留的是「用来做决定的那份原始信息」,不是「什么都永久留着」。
动作:定文件命名规范,所有 AI 生成的整理件在文件名里注明 _AI_Draft_Summary,与原始凭据并列归档。

D3 人事与雇佣事务单独隔离
招聘简历筛选、绩效评语、请假与健康记录、纪律处分或解雇遣散的材料,有没有从日常 AI 自动化里单独剥出来?让 AI 自动给求职者打分淘汰、让 AI 决定绩效与处分,是没做到。
依据:PIPA 对「员工个人信息」(employee personal information)另有专门条文——第 13、16、19 条把收集、使用与披露限定在「为建立、管理或终止雇佣关系而合理必要」的范围内,且各条第 (3) 款均要求企业事先通知员工 :white_check_mark:
动作:HR 文件一律本地匿名化后再处理,禁止在任何 AI 工具中输入现任或离职员工的具体医疗诊断与家庭纠纷细节。

D4 跨境业务的三类资料分层
做中加跨境贸易、海外供应商对接、留学生与跨境客户服务时,团队分不分得清「客户个人隐私」「商业保密资料」「公开对外承诺」?对外公开的内容尽情用 AI,跨境客户的证件与报关单据严格分级管控,才算做到。因为要跨国沟通,就把海外客户全套资产证明和国内工商底单一次性喂给云端翻译工具,是没做到。
依据:OIPC 云计算指南专章讲跨境,要点有二——加拿大私营部门隐私法并不禁止把个人信息转到境外处理;但再周密的合同也无法凌驾于外国法律之上,境外的法院、政府机构与执法部门仍可能取得这些数据,而合同只能约束缔约对方、不能约束第三方 :white_check_mark:
动作:为跨国协作梳理一套脱敏翻译模板,先隐去当事人关键 ID 再做语言转换。


模块 E:治理、应急与持续改进(3 项)

E1 指定法定隐私负责人(不必新增专职)
公司内部明确了哪位合伙人或主管对数据安全与隐私合规负责吗?有明确的人、名字与职务在内部公开、对外隐私政策里也写了联系邮箱,才算做到。以为小公司「默认不需要设负责人」,是理解错了法律。
依据:PIPA 第 4(3) 条对所有在 BC 运营的组织一视同仁——无论规模大小,都必须指定一名或多名个人负责确保本组织遵守该法;被指定人可以把这项职责再委托给他人(第 4(4) 条):white_check_mark:。OIPC 自评表也把「Privacy Officer」列为第一节,第 1–3 项分别问:有没有指派专人、这个人有没有资源做事、高层支不支持 :white_check_mark:
动作:由创始人、总经理或运营主管兼任,在官网隐私政策页写明 Privacy Officer: [姓名/职务], privacy@[公司域名].ca

E2 一页纸的团队 AI 守则
有没有一份不超过一页、人人看得懂又找得到的 AI 使用守则?写清能用什么工具、什么绝对不能传、谁负责复核、出事找谁,就够了。要么没有任何规则,要么从网上抄了 30 页没人读的英文法务模板,都是没做到。
依据:OIPC 自评表「Staff Training & Education(员工培训与教育)」一节第 27–29 项要求:隐私政策必须传达到全体员工、必须对全体员工定期开展培训、且培训参与是强制性的 :white_check_mark:。「政策要短到员工愿意读」是我们对这三项的实践解读。
动作:从本清单里提炼 5 条黄金法则,打印贴在办公室或固定在团队群置顶。

E3 事故止损四步法
万一员工手滑把整份客户名单发进公开大模型,或者 API 密钥泄露在 GitHub 上,第一步该做什么?全员知道处置顺序才算做到:立即停止访问、更换凭证(Stop)→ 保留现场与日志(Contain)→ 内部上报负责人评估影响(Assess)→ 判断是否需要通知受影响个人与监管机构(Notify)。员工因为怕被罚而隐瞒、删日志,暴露面只会持续扩大。
这里有一个被普遍讲错的点,务必分清:BC PIPA 目前没有强制的隐私泄露通报条款。BC OIPC 提供的是自愿的在线泄露报告表和「Privacy breaches: Are you prepared?」工具包,鼓励而非强制企业上报 :white_check_mark:。真正带「重大伤害的实际风险」(Real Risk of Significant Harm)门槛、且强制向专员和个人通报的,是联邦《个人信息保护和电子文件法》(PIPEDA)——如果你的业务涉及跨省或跨境的商业活动,很可能同时落入 PIPEDA 管辖,那就得按联邦标准走。拿不准自己属于哪一边,这正是要问律师的问题,不是问 AI 的问题。
依据:OPC 与阿尔伯塔、BC 两省 OIPC 联合发布的隐私管理指引要求企业事先定义清楚泄露的上报与升级路径,并建议对泄露的识别、升级与遏制流程做演练 :white_check_mark:
动作:下次例会花 5 分钟讲清一件事——不小心贴错了敏感数据,第一时间告诉负责人并停用 Key,不会被处罚;隐瞒不报才会严肃追责。


这周先做哪三件

不用一个下午解决全部 18 项,按下面的节奏排就行。

本周内,约 45 分钟
摸底在用工具清单并关掉训练设置;明确全员禁止外发的 5 类数据;指定隐私联络人并公布邮箱。对应 A4、B1、B2、E1。

本月内,约 2 小时
为高频任务建立去标识化的提示词习惯;清理离职人员权限与高危插件;起草一页纸团队 AI 规则。对应 A3、B3、C1、E2。

每季度复核,约 30 分钟
检查各主力工具的数据保护条款有没有变;抽查高影响场景的人工复核留痕;演练一次误传数据的止损流程。对应 D1、D2、E3。


边界与免责

本文面向 BC 省华人小企业主、自雇专业人士与团队负责人,是合规教育与操作指引,不构成法律意见、税务建议、数据出境审批或个案合规判定。文中引用的 OIPC 云计算指南发布于 2012 年,自评表为现行版本,均早于生成式 AI;凡把它们的原则推到 AI 场景的地方,本文都已标明哪句是原文、哪句是我们的引申。如果你的业务涉及医疗健康数据、未成年人信息,或已经面临法律纠纷,请咨询具有 BC 省执业资格的隐私律师。

标记说明::white_check_mark:源=可点开的一手官方来源。