員工離職時:撤銷 ChatGPT、GitHub Copilot 與 AI 訂閱的存取權限
給新創創辦人的 AI 工具離職存取指南:哪些權限在移除使用者後仍然存在、API 金鑰風險,以及如何補救這些漏洞。
員工離職時:撤銷 ChatGPT、GitHub Copilot 與 AI 訂閱的存取權限
當開發人員或營運人員離開貴司,將他們從 Slack 和 Google Workspace 移除只是基本操作。但 AI 工具不同。將使用者從 ChatGPT Teams 移除,並不會輪換他們嵌入本機腳本中的 API 金鑰。取消 GitHub Copilot 席位,要到下一個計費週期才會生效。而貴司產品主管用定價資料建立的自訂 GPT?那份資料會一直留在 OpenAI 的系統中,直到被明確刪除。AI 工具開創了一個新的離職存取漏洞類別——大多數新創創辦人要等到出了問題才會發現。
為什麼這對貴司很重要
到 2026 年中,一家 20 人的新創公司通常訂閱了 5 到 10 個 AI 服務:ChatGPT Teams 或 Enterprise、GitHub Copilot Business、開發團隊用的 Cursor 或 Windsurf、研究用的 Perplexity Pro、設計用的 Midjourney 等。這些工具三年前根本不在大多數離職清單中,標準的人資離職流程也還沒跟上。不像一般 SaaS 工具移除使用者就立即斷開存取,AI 工具有三種失敗模式會在離職事件之後繼續存在:本機儲存的 API 金鑰、計費週期延遲,以及儲存在 AI 記憶體或自訂助理中的公司資料。本指南逐一說明每種狀況。
你的 AI 工具稽核清單
在深入各工具的細節之前,先從這裡開始。當任何人離職——員工、承包商或共同創辦人——都要逐一確認以下項目:
需要確認的席位型 AI 訂閱:
- ChatGPT Teams 或 Enterprise(OpenAI)
- GitHub Copilot Business 或 Enterprise
- Cursor、Windsurf 或其他 AI 程式碼輔助工具
- Anthropic Claude Team 或 Enterprise
- Perplexity Pro for Teams
- Midjourney 組織版
- Notion AI(包含在 Notion 方案中)
- Adobe Firefly(包含在 Creative Cloud 中)
需要輪換的 API 憑證:
- OpenAI API 金鑰(組織層級與個人)
- Anthropic API 金鑰
- 具有 Copilot 範疇的 GitHub Personal Access Tokens
- 儲存在
.env檔案、本機設定或 CI/CD 流水線中的任何 AI 供應商金鑰
席位和 API 金鑰是兩件不同的事。移除席位並不會輪換金鑰。每位離職的技術員工都需要同時完成這兩個步驟。
ChatGPT Teams——席位移除與 API 金鑰暴露
將成員從 ChatGPT Teams 工作區移除,會切斷他們對共享工作區的存取。但以下事項不受影響:他們在貴司 OpenAI 帳戶下產生的 API 金鑰、他們建立的可能包含公司專有資料或系統提示詞的自訂 GPT,以及若公司另外報銷他們個人 ChatGPT Plus 訂閱,那份訂閱也不會被取消。
應採取的行動:
- 前往 OpenAI 組織設定 → Members → 移除使用者。
- 前往 API keys → 稽核所有金鑰——離職者建立的任何金鑰除非你刪除,否則持續有效。刪除無法歸屬至現任員工的金鑰。
- 檢查你的 Custom GPTs 清單。若他們用內部文件、定價資料或上傳的系統提示詞建立了助理,請刪除或重新指派那些 GPT。
- 若他們有個人 Plus 方案掛在公司信用卡上,需另行取消訂閱。
GPT 知識庫風險常被低估。業務代表若建立了包含完整定價手冊和競品情報的自訂 GPT,可能已將該 GPT 連結分享給外部人士。一旦公開分享,便無從撤回。
GitHub Copilot——計費週期的陷阱
GitHub Copilot Business 有個讓多數創辦人措手不及的特性:取消席位時,移除效力在下一個計費週期開始時才生效,而非立即。若你在週期中途移除某人,他們仍可繼續使用 Copilot,直到該計費期結束——最長可達一個月。
這是 GitHub 的政策設計,並非 bug。這意味著非自願離職——你最需要立即切斷存取的情境——正是 Copilot 計費模式製造持續存取窗口的時候。
應採取的行動:
- 在 GitHub 組織設定 → Copilot → Access 中移除使用者席位,這只是排程移除。
- 更緊迫的是:將使用者從 GitHub 組織完全移除(設定 → Members → Remove),這會立即切斷其儲存庫存取——這才是更高風險的問題。沒有儲存庫存取的 Copilot,基本上沒有實際用途。
- 輪換他們建立的 GitHub Personal Access Tokens,這些與 Copilot 獨立——撤銷 Copilot 席位不影響 token。
- 檢查他們可能設定的 GitHub Actions secrets 和環境變數。設定 CI/CD 流水線的離職開發人員有時會將 API 金鑰留在 workflow 檔案或儲存庫 secrets 中。
AI 程式碼輔助工具與本機 API 金鑰問題
Cursor、Windsurf 等 AI 程式碼輔助工具,通常透過綁定電子郵件的席位授權,或本機設定的 OpenAI/Anthropic API 金鑰進行驗證。取消席位很簡單,但本機儲存的 API 金鑰才是問題所在。
當開發人員用貴司的 Anthropic 或 OpenAI API 金鑰設定 AI 程式碼工具(以避免自行負擔費用),該金鑰會儲存在他們的本機設定檔案中——通常是 ~/.config/cursor/config.json 或機器上的環境變數。取消他們的 Cursor 席位完全不會影響那個檔案。只要他們仍持有金鑰,就能在個人電腦上重新安裝 Cursor,繼續使用貴司帳單進行推理計算。
應採取的行動:
- 針對 Cursor/Windsurf:取消團隊席位(若為席位授權),並另行輪換他們使用的 OpenAI 或 Anthropic API 金鑰。
- 針對 Anthropic API:前往 console.anthropic.com → API Keys → 刪除與離職員工相關的金鑰。若使用共享組織金鑰,請輪換並將新金鑰分發給現有團隊成員。
- 針對 OpenAI API:同上——platform.openai.com → API Keys → 刪除或輪換。
- 稽核版本控制中的
.env檔案,尋找硬編碼金鑰。離職開發人員可能已將金鑰提交至儲存庫分支,並留存於 git 歷史中。
安全研究機構 Passwork 在 2026 年明確指出,執行於本機儲存 API 金鑰的 AI 代理,是多數公司在離職時完全忽略的新類別漏洞。
情境視窗風險:AI 記憶體中的公司資料
這是大多數離職指南完全未提及的部分。當員工使用 ChatGPT、Claude 或 Gemini 處理工作任務時,他們常會上傳文件、貼入資料或建立持久情境。以下是離職後可能殘留的資料:
ChatGPT: 對話記錄保留在帳戶中。若貴司的營運主管曾將完整客戶名單貼入 ChatGPT 工作階段「只為重新排版」,那份資料就保存在他們的個人對話記錄中——除非使用者選擇退出,否則可能進入 OpenAI 的訓練流水線。你無法稽核貼入了哪些內容。
Claude Projects: Anthropic 的 Projects 功能讓使用者可將文件新增至持久情境。若有人在個人 Claude 帳戶中用公司文件建立了工作專案,這些文件會持續保留在 Claude 的情境中,直到專案被刪除。
自訂 GPT 與助理: 如前所述,使用上傳公司資料或詳細系統提示詞建立的自訂 GPT,可與外部使用者共享。一旦共享,你就無法取消分享或從接收方的視圖中移除底層資料。
應採取的行動:
- 在入職時建立政策:公司資料存入團隊帳戶,而非個人帳戶。透過採購工作用 AI 工具(而非報銷個人訂閱)來落實執行。
- 對於離職員工:在離職清單中要求他們刪除與公司相關的 Projects 和自訂 GPT。你無法驗證,但這屬於其 IP/保密協議義務的一部分。
- 針對後續的 IT 政策:任何具有文件上傳或持久情境功能的 AI 工具,應以組織帳戶採購,而非個別報銷。
AI 離職清單(加入你的離職流程)
為每位技術員工的離職清單新增以下步驟:
離職當天:
- 從 ChatGPT Teams/Enterprise 工作區移除使用者
- 從 GitHub 組織移除使用者(立即生效)並取消 Copilot 席位(下個週期生效)
- 取消或重新指派 Cursor 或 Windsurf 席位
- 從其他 AI 訂閱移除(Perplexity、Midjourney、Claude Team、Notion AI 管理員)
24 小時內:
5. 輪換該員工曾存取的所有 OpenAI API 金鑰
6. 輪換所有 Anthropic API 金鑰
7. 稽核 GitHub PATs——刪除與離職員工相關的 token
8. 檢查 .env 檔案和 CI/CD secrets 中是否有硬編碼的 AI 金鑰
一週內: 9. 稽核 OpenAI 組織中的自訂 GPT——刪除或重新指派離職者建立的 GPT 10. 檢查 GitHub Actions workflow 檔案是否有以變數形式提交的 API 金鑰 11. 確認 Copilot 席位移除已處理完成(計費週期結束後驗證)
如需更多技術面資訊,請參閱我們的開發人員 API 金鑰撤銷指南,以及無 IT 團隊時跨多個 SaaS 工具的員工離職流程。
常見問題
從 ChatGPT Teams 移除成員後,他們的存取會立即中止嗎? 是的,席位移除是立即生效的。但以下事項不受影響:他們持有的 API 金鑰、他們建立的自訂 GPT,以及他們在個人對話中上傳的資料。席位與資料/金鑰是不同的問題,需分開處理。
取消 GitHub Copilot 席位後,離職員工還能繼續使用嗎? 可以——在當前計費週期剩餘時間內仍可使用。GitHub 的政策是席位取消在下一個計費期開始時才生效。若要在離職當下立即終止 Copilot 存取,請將員工從 GitHub 組織完全移除,這會立即切斷儲存庫存取,即使 Copilot 席位在技術上仍未到期,也失去了實際用途。
開發人員持有的 Anthropic API 金鑰怎麼辦? 不會自動採取任何行動。API 金鑰在你透過 console.anthropic.com 明確刪除或輪換之前,會持續有效。將組織金鑰儲存在本機設定中的離職開發人員,在金鑰被輪換之前仍可繼續使用。任何技術員工離職當天都應確認這一點。
應使用公司報銷的個人 AI 訂閱,還是團隊方案? 凡涉及公司資料的,一律使用團隊方案。個人訂閱報銷的方式,讓你對上傳了什麼資料毫無可見度,無法稽核使用情況,離職時也沒有管理控制。團隊方案的每席位溢價,換來的存取控制和稽核能力是值得的。
Optserv 如何協助
Optserv 是將員工生命週期與存取綁定的人員管理平台——當你為某人辦理離職時,系統會引導你完成每個需要關閉的存取點,包括 AI 工具憑證和 API 金鑰。因為員工記錄、工具存取和離職清單都在同一個地方,你不必每次有人離開時都從頭憑記憶重建清單。立即在 app.optserv.ai 免費開始——免費方案無席位人數上限,不需要薪資模組也能使用離職工作流程。
資料來源
- GitHub Docs: 撤銷組織成員的 Copilot 存取
- Passwork(2026):本機儲存 API 金鑰的 AI 代理被標記為新的離職漏洞類別
- Torii(2026):管理 GitHub Copilot 授權與支出
- Optserv 團隊,根據代理商與新創客戶的離職模式整理
Run your entire team from one place.
Optserv handles hiring, onboarding, access management, and offboarding, built for startups that want to operate like grown-ups without the enterprise overhead.
Try Optserv free