當 AI 客服要查訂單、取消帳號、修改資料或送出申請時,先保留最後確認權:看清楚它要讀哪筆資料、會替你做哪個動作,以及完成後怎麼留下紀錄。聊天視窗裡的一句「已幫你處理」不等於服務真的完成。
這些條件取決於 AI 回話前收到的系統提示詞。它可能要求 AI 清楚表明身分、先徵求確認才執行動作,也可能把問題導向特定流程。使用者看不到全文,仍可以直接問清楚它能讀什麼、能做什麼、何時轉交真人。
7 月 30 日公開的 AISPA 預印本,整理 88 個商用 AI 產品的公開系統提示詞。作者把 3,249 條指令分成八個使用者權益面向,發現多數產品至少有一條保護使用者的規則,但只有 24% 涵蓋全部八個面向;約四成產品同時出現至少一條被研究團隊判為不利使用者的規則。
| 你正在做的事 | 先問AI或服務商什麼 |
| 查訂單、帳單或帳號 | AI 會讀到哪些資料?對話與附件保存多久? |
| 退款、取消或修改資料 | 它能直接送出指令,還是會先讓我確認? |
| 健康、法律或金融詢問 | 哪些內容只是一般資訊?什麼情況要找真人? |
| 遇到推銷或推薦 | 這個建議依據是需求、商品規則,還是商業優先順序? |
| 懷疑回覆有錯 | 怎麼轉交真人?怎麼要求更正或刪除資料? |
AI回話前先收到一套看不見的規則
系統提示詞是開發者先交給模型的規則。它會影響 AI 如何介紹自己、遇到資訊不足時怎麼回答,以及是否能動用寄信、查詢、修改資料等工具。使用者通常只看得到最後一句回覆,看不到前面那套規則。
OpenAI 的公開規範把系統、開發者與使用者訊息分成不同權限層級;Anthropic 也說明,Claude.ai 會以系統提示詞處理敏感對話。這些規則會影響結果,但不會取代使用者的最後確認。遇到付款、刪除資料、送出申請或分享私密文件時,使用者仍要看清楚畫面上的動作與授權範圍。
研究把隱形規則拆成八個生活問題
AISPA 的八個面向,對照的是日常使用時最容易忽略的地方。
| AISPA面向 | 讀者可以檢查的事 |
| 身分揭露 | AI 有沒有清楚說自己不是人類客服? |
| 資訊完整性 | 它不確定時,會不會把猜測說成事實? |
| 隱私與資料保護 | 你的對話、附件和帳號資料會怎麼被使用? |
| 工具與動作安全 | 寄信、下單、取消或刪除前,有沒有讓你確認? |
| 使用者自主性 | AI 的建議有沒有交代商業規則與其他選項? |
| 不安全請求 | 危險或違法要求出現時,它怎麼拒絕與引導? |
| 傷害預防 | 自傷、暴力、醫療和金融問題出現時,它怎麼回應? |
| 公平與中立 | 它是否因身分、族群或立場而給出不同對待? |
例如,當 AI 客服說「我已經替你取消」,讀者要分辨它是提供操作步驟,還是真的已送出取消指令。當它推薦高價方案,讀者要再問一次有哪些替代選項、價格差異和取消方式。這些追問比單純相信一段流暢回覆,更能保留自己的決定權。
公開資料能看見一部分,也會漏掉一部分
AISPA 的材料來自公開 GitHub 儲存庫。研究團隊另設公開索引,讓人查看部分提示詞與標註;索引頁目前顯示 88 份提示詞、2,420 項標註,論文則列出 3,249 條指令。兩組數字的版本與統計口徑不同,不能拿來替產品排出即時名次。
公開提示詞也未必是某項服務正在使用的完整設定。模型訓練、搜尋資料、工具權限、內容審核和客服流程都會影響最後回覆。AISPA 能讓外界看見其中一層,不能單獨證明某一款 AI 已充分保護使用者,或一定會造成傷害。
OpenAI 也在 Model Spec 中說明,公開規範是模型行為的目標,並非每一次回覆都已完全符合。這正是消費者不該只看 AI 說了什麼,也要確認它實際做了什麼的原因。
遇到會動作的AI,先保留最後確認權
AI 幫你整理資料、查詢訂單或草擬文字時,風險通常還停留在內容是否正確。它開始寄信、下單、取消服務、修改檔案或對外送出資料時,使用者要先確認三件事:要動哪一筆資料、結果會傳給誰、送出後能不能撤回。
這個原則也適用於台灣常見的電商、銀行、電信、醫療掛號與政府服務情境。服務若只說「AI 會協助處理」,讀者可以要求更清楚的答案:哪些步驟由 AI 完成、哪些資料會被保存、什麼時候能轉真人、錯誤如何更正。
AI 客服可以節省等待時間,重要操作仍應留下使用者能看見的確認畫面、紀錄與求助管道。系統提示詞寫得再完整,也不能替使用者按下最後一個送出鍵。
常見問題
系統提示詞是不是AI的全部規則?
不是。它只是影響回覆的一層。模型訓練、工具權限、搜尋內容與產品介面也會影響 AI 的行為。
研究說四成產品有不利使用者的指令,我該停止使用嗎?
不需要直接下結論。這是研究團隊對公開材料的標註結果,不等於產品目前全部設定。涉及個資、付款或重要決定時,把可讀資料、可執行動作和真人支援問清楚,再決定是否繼續使用。
我怎麼知道AI已經真的替我完成操作?
看服務提供的確認頁、交易紀錄、通知信或帳號狀態。若只看到聊天訊息,先不要假定取消、退款、送件或刪除已完成。
資料來源與更新紀錄
- 2026-08-03:AISPA 論文,確認研究日期、作者提出的審查範圍、八面向與主要統計。
- 2026-08-03:System Prompt Index,確認公開索引、材料來源為公開 GitHub 儲存庫、目前呈現的標註範圍與八面向說明。
- 2026-08-03:OpenAI Model Spec,確認系統、開發者與使用者訊息的權限層級,以及部分系統訊息未必對使用者或開發者可見。
- 2026-08-03:OpenAI:Inside our approach to the Model Spec,確認公開行為規範屬目標與持續更新方向,不等於每次回覆均已完全符合。
- 2026-08-03:Anthropic:Protecting the wellbeing of our users,確認 Claude.ai 使用系統提示詞處理敏感對話,且 Anthropic 公開其系統提示詞。
- 2026-08-03:Anthropic:Claude’s Constitution,補充系統提示詞、操作人員設定與模型行為界線的官方說明。






