换个「更安全」的工具站,救不了一个没有规矩的团队。真实的小组泄露几乎都是同一套剧本:某人图快把带身份证号的原始表直接丢进在线识别,转完随手发到群里,没人知道该谁删、留到哪、出了事找谁。工具只决定单次风险,规矩才决定长期风险。给小组定下面三条,每条都必须落到具体的人头上。
第一条:谁能上传什么
按材料的敏感级别划一条线,白纸黑字写清楚。绝密级(核心技术资料、未公开财务、人事档案)不进任何在线工具,只在受控的本地或内网处理;含个人信息的(证件号、手机号、病历)必须先脱敏才能上传;公开材料才可随意走在线转换。这条要指定唯一的一个「判断人」——遇到拿不准算哪级的,找他拍板,而不是各自凭感觉。本站能做本地处理的只有四个文档工具和「DXF查看器」,凡识别与格式转换必上传,这条边界也应写进组内的判断标准里。
第二条:命名和留存责任归谁
没有命名规范的归档等于没归档。约定统一的文件命名(项目-日期-版本这类结构),让任何人一眼看出这是什么、能不能外发,具体方法见文件命名与整理。更要紧的是留存责任:服务器上的文件默认保留 24 小时后自动清理,已下载的更快清,这不是备份。所以每组资料要有一个人负责在时限内把结果取回并存到约定的地方,别让关键文件因为「以为还在网站上」而消失。
第三条:脱敏由谁来复核
做脱敏的人和检查脱敏的人,最好不是同一个。规则可以很简单:凡是含个人信息要对外发的,发出前必须由第二个人用打码类工具复核一遍——证件号、姓名、地址是否真的盖住、有没有连元数据一起漏出去。图片打码用图片打码遮挡,证件号批量处理用证件号打码。复核通过才允许发送,并在群里明确一句「此份已脱敏可外发」,避免后面的人重复劳动或误传原件。
三条之外,先立一个默认姿势
规矩不用多,但要给团队一个统一的默认动作:遇到敏感材料,先假设它会外泄,再决定要不要动手。落到日常就是三句顺口溜——能本地做的不上传(本站只有四个文档工具和「DXF查看器」是真本地),要上传的先脱敏,脱完的让别人复核。把这套习惯固化下来,比每次临时讨论「这个站到底安不安全」省心得多。也别指望靠换某个号称更私密的站点解决管理问题;工具会换,泄露的根子往往是没人认领责任。三条规矩各自写到人名,贴在协作区显眼处,新成员进来第一天就照着执行。
底线判断:先立规矩再谈工具,三条各自认领到人;机密材料的合规口径以主管部门与接收单位公布要求为准,本文流程是内部管理习惯,不替代正式制度。