線上翻譯文件前的隱私檢查清單
TABLE OF CONTENTS
在上傳文件進行翻譯之前,請先確認你是否獲准分享該文件、移除翻譯工具不需要的資料,並了解文件在處理後會發生什麼事。否則,一次方便的上傳,可能揭露比翻譯本身所需的更多資訊。
先看文件,而非工具
在比較各家翻譯工具之前,先為文件分類。不同組織的分類標籤各異,但以下這個簡單模型就足以協助你選擇更安全的工作流程:
| 文件層級 | 範例 | 合理的起點 |
|---|---|---|
| 公開 | 已發行的型錄、公開報告、新聞稿 | 通常可使用線上翻譯 |
| 內部 | 訓練筆記、例行程序、不含個人資料的會議議程 | 使用經核准的服務,並移除不必要的細節 |
| 機密 | 合約、未公開的財務資料、員工紀錄、客戶名單 | 確認授權、合約條款、資料保留與存取控制 |
| 受限或受法規監管 | 醫療紀錄、身分證明文件、法律意見、營業秘密 | 使用經核准的企業級或離線工作流程;並讓隱私或資安人員參與 |
文件並不是因為簡短就代表風險低。一頁拍攝的護照頁面,所含的敏感資訊可能比一本 100 頁的公開手冊還多。
上傳前檢查清單
1. 確認你獲准分享該文件
- 查看文件擁有者的指示,以及你所屬組織的資料處理政策。
- 確認翻譯服務供應商是經核准的收受方或處理者。
- 留意保密條款、法律特權、出口管制或客戶限制。
- 上傳他人交給你的文件之前,先詢問寄件者。
同意並非處理個人資料的唯一法律依據,而且能存取某份文件,並不代表就自動獲准將它傳送給另一個服務。若規定不明確,請先暫停,並詢問負責隱私、資安或客戶關係的人員。
2. 辨識文件揭露了哪些資訊
逐頁掃描,包括附件與背面。留意:
- 姓名、地址、電話號碼、電子郵件地址與簽名
- 護照、國民身分證、員工、學生、稅務與帳戶號碼
- 醫療、財務、移民、就業或懲戒相關資訊
- 客戶名單、定價、原始碼、產品計畫與營業秘密
- 人臉、車牌、QR code、條碼、印章與手寫註記
美國國家標準與技術研究院(NIST)保護個人可識別資訊指南建議先辨識個人可識別資訊(PII),再依情境與潛在影響選擇防護措施。公開新聞稿中的一個姓名,與診斷結果或銀行餘額旁的同一姓名,意義截然不同。
3. 移除翻譯不需要的資料
資料最小化意味著只分享完成任務所必需的資訊。歐盟 GDPR 第 5 條將此原則描述為:個人資料應充足、相關,且限於必要範圍。
請在副本上作業,並以一致的替代標記取代不必要的細節:
| 原始資料 | 工作副本 |
|---|---|
| Maria Hernandez | [EMPLOYEE_NAME] |
| 帳戶 00498127 | [ACCOUNT_NUMBER] |
| 22 Cedar Street | [HOME_ADDRESS] |
| Project Nightfall | [PROJECT_NAME] |
請另行保存替換對照表,並僅在翻譯完成後還原經核准的細節。一致的替代標記比隨機刪除字詞更能保留上下文。
處理 PDF 時,請使用真正的遮蔽功能。在文字上繪製黑色矩形,可能讓底下的字詞仍可被搜尋、選取或還原。
4. 檢查隱藏內容
文件可能攜帶頁面上看不見的資訊:
- Word 註解、追蹤修訂、文件屬性與先前的作者名稱
- 試算表公式、隱藏列、隱藏欄與隱藏工作表
- 簡報的演講者備忘稿、註解與投影片外的物件
- PDF 附件、表單欄位、圖層、書籤與中繼資料
- 影像的 EXIF 資料,包括裝置細節,有時還包含位置
只有在不會破壞你必須保留的證據或紀錄時,才接受或移除追蹤修訂。請匯出經過清理的工作副本,而不是直接修改原始檔。
5. 閱讀供應商目前的條款
不要只依賴鎖頭圖示,或服務「很安全」這類籠統說法。請找出以下問題的書面答案:
| 問題 | 你需要了解的內容 |
|---|---|
| 上傳內容與輸出結果會保留多久? | 所述刪除期間,以及備份是否遵循不同的時程 |
| 內容是否用於訓練或改進模型? | 免費、付費、API 或企業帳戶的規定是否不同 |
| 誰可以存取這些資料? | 員工存取、支援人員存取、子處理者與帳戶管理員 |
| 處理作業在哪裡進行? | 資料所在地,以及任何跨境傳輸條款 |
| 資料如何受到保護? | 傳輸中與靜態加密、存取控制與事件處理 |
| 你能要求刪除或匯出嗎? | 流程、範圍與帳戶要求 |
| 是否提供資料處理協議? | 你所屬組織或適用法規所要求的合約條款 |
政策會變動。進行重要工作時,請保存或記錄你所檢視的版本,而不要假設去年的條款仍然適用。
請對每一家供應商套用相同的檢視。如果你正在考慮 OpenL Doc Translator,請閱讀目前的 OpenL 隱私政策,並確認其條款與處理模式符合你文件的敏感度及組織規定。
6. 使用暴露最少的流程
只上傳翻譯所需的頁面或欄位。避免將敏感文字放在檔名、共用資料夾名稱、提示詞或支援訊息中。
在下列情況,請使用離線或組織管理的工作流程:
- 政策禁止將文件傳送至公用雲端服務。
- 供應商無法提供你所需的保留、訓練或處理條款。
- 文件包含法律意見、未公開的智慧財產、醫療資訊、憑證或高影響力的個人資料。
- 你所屬組織要求特定的地區、合約、供應商或稽核軌跡。
對於掃描檔案,我們的掃描 PDF 翻譯指南說明如何在本地執行 OCR,只傳送需要翻譯的文字。
7. 保護翻譯後的輸出內容
譯文可能與原文一樣敏感,有時甚至更為揭露,因為能讀懂它的人更多。
- 將它下載到經核准的位置,而不是個人的下載資料夾。
- 將分享連結限制為指定收件者,並在可能時加上到期日。
- 若已有經核准的傳輸系統,請避免以電子郵件傳送未加密的附件。
- 刪除暫存的 OCR 檔案、匯出檔與重複的工作副本。
- 在有刪除控制功能時,將檔案從服務中移除。
- 記錄高風險譯文由誰審閱與接收。
依文件類型決定要遮蔽什麼
| 文件 | 工作草稿中通常可移除 | 通常需要特別留意 |
|---|---|---|
| 合約 | 簽名、個人聯絡細節、銀行資訊 | 定義條款、義務、當事人標示、日期 |
| 員工檔案 | 員工編號、住家地址、個人聯絡方式 | 職稱、日期、理解文本所需的事實 |
| 財務報表 | 帳戶與稅務號碼 | 金額、幣別、期間標示、查核註記 |
| 醫療紀錄 | 任務不需要的直接識別資訊 | 臨床背景;去識別化可能需要專家審查 |
| 護照或證書 | 初步理解副本中的識別資訊 | 正式提交可能需要每一個欄位、印章與註記 |
| 產品文件 | 內部代號、憑證、未公開的細節 | 零件編號、警告、規格與術語 |
醫療去識別化並非只是刪除病人姓名。美國衛生及公共服務部描述了正式《HIPAA 下的去識別化方法》,包括專家判定法與安全港法。若合規性重要,請採用適用的法律程序,而不要把這張表格當作替代方案。
未經確認,不要遮蔽正式提交文件
遮蔽對於初步翻譯或供應商報價很有用,但移民局、法院、大學或監管機關可能要求完整翻譯每一個可見欄位、印章、戳記與註記。移除一項識別資訊,可能使最終文件變得不完整。
請先確認收件方的規定。若需要完整的認證翻譯,請使用經授權的流程與符合資格的譯者,而不是提交已遮蔽的草稿。我們關於 AI、人工與認證翻譯的指南,說明了如何選擇正確的最終交付成果。
一分鐘檢查
在按下 Upload 之前,請確認:
- 我獲准分享這份文件。
- 我已為它的敏感度分類。
- 我已移除翻譯不需要的資料。
- 我已檢查註解、隱藏內容與中繼資料。
- 我了解資料保留、模型使用、刪除與子處理者條款。
- 當線上處理不可接受時,我選擇了離線或經核准的流程。
- 我為翻譯後的輸出內容準備了安全的位置。
- 我知道最終文件是否必須保持完整以供正式用途。
最安全的上傳,是只包含翻譯所需內容,且送往你確實讀過其目前條款的服務。
Sources
- EUR-Lex: GDPR Article 5 — Defines data minimization as limiting personal data to what is necessary.
- NIST SP 800-122: Guide to Protecting the Confidentiality of PII — Provides context-based guidance for identifying PII and selecting safeguards.
- NIST Privacy Framework — Provides a voluntary framework for identifying and managing privacy risk.
- FTC: Protecting Personal Information — Recommends collecting, retaining, protecting, and disposing of personal information according to business need and risk.
- HHS: Methods for De-identification of PHI — Explains HIPAA de-identification methods and their limits.
- OpenL Privacy Policy — Current product privacy terms to review before uploading documents.


