在线翻译文档的隐私检查清单
目录
在上传文档进行翻译前,请确认自己有权共享该文档,删除翻译服务不需要的数据,并了解处理完成后文件会如何处理。否则,一次便捷的上传可能暴露超出翻译所需范围的信息。
从文档本身开始,而不是从工具开始
在比较翻译服务前,先对文件进行分类。不同组织使用的标签各不相同,但这个简单模型足以帮助你选择更安全的工作流程:
| 文档级别 | 示例 | 合理的起点 |
|---|---|---|
| 公开 | 已发布的宣传册、公开报告、新闻稿 | 通常可以使用在线翻译 |
| 内部 | 培训笔记、常规流程、不含个人数据的会议议程 | 使用获批准的服务,并删除不必要的细节 |
| 机密 | 合同、未公开的财务数据、员工记录、客户名单 | 确认授权、合同条款、留存期限和访问控制 |
| 受限或受监管 | 医疗记录、身份证件、法律意见、商业秘密 | 使用获批准的企业或离线流程,并让隐私或安全人员参与 |
文件短小并不意味着风险低。一页拍摄的护照可能包含比一份 100 页公开手册更多的敏感信息。
上传前检查清单
1. 确认你可以共享该文件
- 查看文档所有者的说明和组织的数据处理政策。
- 确认翻译服务提供商是获批准的接收方或处理者。
- 留意保密条款、法律特权、出口管制或客户限制。
- 如果文件由他人提供,上传前先征得发送者同意。
同意并不总是处理个人数据的唯一法律依据,而能够访问文件也不自动意味着你获准将其发送给其他服务。如果规则不明确,请暂停操作,询问负责隐私、安全或客户关系的人员。
2. 识别文件会泄露什么
扫描每一页,包括附件和背面。重点查找:
- 姓名、地址、电话号码、电子邮件地址和签名
- 护照、国民身份证、员工、学生、税务和账户号码
- 医疗、财务、移民、就业或纪律处分信息
- 客户名单、定价、源代码、产品计划和商业秘密
- 人脸、车牌、二维码、条形码、印章和手写笔记
NIST 个人身份信息保护指南建议识别 PII,并根据具体情境和潜在影响选择保护措施。公开新闻稿中的姓名,与诊断结果或银行余额旁边的同一个姓名,风险并不相同。
3. 删除翻译不需要的数据
数据最小化意味着只共享任务所必需的信息。欧盟 GDPR 第 5 条将这一原则描述为:个人数据应当充分、相关,并限于必要范围。
在副本上操作,把不必要的细节替换为一致的占位符:
| 原始数据 | 工作副本 |
|---|---|
| Maria Hernandez | [EMPLOYEE_NAME] |
| Account 00498127 | [ACCOUNT_NUMBER] |
| 22 Cedar Street | [HOME_ADDRESS] |
| Project Nightfall | [PROJECT_NAME] |
单独保存替换对照表,只在翻译完成后恢复经过批准的细节。一致的占位符比随意删除词语更能保留上下文。
对 PDF 使用真正的删改功能。在文本上画黑色矩形可能仍会让底层文字可搜索、可选择或被恢复。
4. 检查隐藏内容
文档可能携带页面上不可见的信息:
- Word 批注、修订、文档属性和以前的作者姓名
- 电子表格公式、隐藏行、隐藏列和隐藏工作表
- 演示文稿演讲者备注、批注和幻灯片外对象
- PDF 附件、表单字段、图层、书签和元数据
- 图片 EXIF 数据,包括设备详情,有时还包括位置
只有在不会破坏必须保留的证据或记录时,才接受或删除修订。请导出经过清理的工作副本,而不是修改原文件。
5. 阅读服务提供商当前的条款
不要只依赖锁形图标或服务“安全”的笼统声明。请找到以下问题的书面答案:
| 问题 | 你需要了解的内容 |
|---|---|
| 上传内容和输出会保留多久? | 规定的删除期限,以及备份是否遵循不同的时间表 |
| 内容是否用于训练或改进模型? | 免费、付费、API 或企业账户之间的规则是否不同 |
| 谁可以访问数据? | 员工访问、支持访问、子处理者和账户管理员 |
| 处理在哪里进行? | 数据所在地和跨境传输条款 |
| 数据如何受到保护? | 传输中和静态时的加密、访问控制及事件处理 |
| 能否请求删除或导出? | 流程、范围和账户要求 |
| 是否提供数据处理协议? | 组织或适用法律要求的合同条款 |
政策会变化。对于重要工作,请保存或记录所审查的版本,不要假设去年的条款仍然适用。
对每个服务提供商都进行同样的审查。如果你正在考虑使用 OpenL Doc Translator,请阅读当前的 OpenL Privacy Policy,并确认其条款和处理模式符合文档的敏感程度及组织规则。
6. 使用暴露最少的工作流程
只上传翻译所需的页面或字段。避免在文件名、共享文件夹名称、提示词或支持消息中放入敏感文本。
在以下情况下,使用离线或组织管理的工作流程:
- 政策禁止将文件发送到公共云服务。
- 服务提供商无法提供你需要的留存、训练或处理条款。
- 文件包含法律意见、未发布的知识产权、医疗信息、凭据或高影响个人数据。
- 组织要求特定地区、合同、供应商或审计记录。
对于扫描文件,我们的扫描 PDF 翻译指南说明了如何在本地运行 OCR,然后只发送需要翻译的文本。
7. 保护翻译后的输出
译文可能与原文一样敏感,有时甚至更容易泄露信息,因为能读懂它的人更多。
- 将其下载到获批准的位置,而不是个人下载文件夹。
- 将共享链接限制为指定收件人,并在可能时添加过期日期。
- 如果存在获批准的传输系统,避免通过电子邮件发送未加密附件。
- 删除临时 OCR 文件、导出文件和重复工作副本。
- 在服务提供删除控制功能时,从服务中移除文件。
- 记录审阅和接收高风险译文的人员。
按文档类型需要删改的内容
| 文档 | 工作草稿中通常可以删除的内容 | 通常需要特别注意的内容 |
|---|---|---|
| 合同 | 签名、个人联系方式、银行信息 | 定义条款、义务、当事方标签、日期 |
| 员工档案 | 员工编号、家庭地址、个人联系方式 | 职位、日期、理解文本所需的事实 |
| 财务报表 | 账户和税务号码 | 金额、货币、期间标签、审计备注 |
| 医疗记录 | 任务不需要的直接身份标识符 | 临床上下文;去标识化可能需要专家审查 |
| 护照或证书 | 初步理解副本中的标识符 | 正式提交可能需要每个字段、印章和备注 |
| 产品文档 | 内部代号、凭据、未发布细节 | 零件号、警告、规格和术语 |
医疗去标识化并不只是删除患者姓名。美国卫生与公众服务部说明了 HIPAA 下正式的去标识化方法,包括专家认定法和安全港法。如果合规性很重要,请使用适用的法律流程,不要把这张表当作替代方案。
未核实前,不要删改正式提交文件
删改适用于初步翻译或供应商报价,但移民局、法院、大学或监管机构可能要求完整翻译每个可见字段、印章、印鉴和批注。删除标识符可能导致最终文件不完整。
先确认接收方的规则。如果必须提供完整的认证翻译,请使用授权流程和符合资格的译员,而不是提交删改后的草稿。我们的 AI、人工和认证翻译指南说明了如何选择正确的最终交付形式。
一分钟检查
点击 Upload 前,确认:
- 我已获授权共享此文件。
- 我已分类其敏感程度。
- 我已删除翻译不需要的数据。
- 我已检查批注、隐藏内容和元数据。
- 我了解留存、模型使用、删除和子处理者条款。
- 在线处理不可接受时,我选择了离线或获批准的工作流程。
- 我有存放译文的安全位置。
- 我知道正式使用时最终文件是否必须保持完整。
最安全的上传,只包含翻译所需的内容,并发送到一个你确实读过其当前条款的服务。
Sources
- EUR-Lex: GDPR Article 5 — Defines data minimization as limiting personal data to what is necessary.
- NIST SP 800-122: Guide to Protecting the Confidentiality of PII — Provides context-based guidance for identifying PII and selecting safeguards.
- NIST Privacy Framework — Provides a voluntary framework for identifying and managing privacy risk.
- FTC: Protecting Personal Information — Recommends collecting, retaining, protecting, and disposing of personal information according to business need and risk.
- HHS: Methods for De-identification of PHI — Explains HIPAA de-identification methods and their limits.
- OpenL Privacy Policy — Current product privacy terms to review before uploading documents.


