OffboardingAccessSecurity

員工離職時:撤銷 ChatGPT、GitHub Copilot 與 AI 訂閱的存取權限

給新創創辦人的 AI 工具離職存取指南:哪些權限在移除使用者後仍然存在、API 金鑰風險,以及如何補救這些漏洞。

7 分鐘閱讀

員工離職時:撤銷 ChatGPT、GitHub Copilot 與 AI 訂閱的存取權限

當開發人員或營運人員離開貴司,將他們從 Slack 和 Google Workspace 移除只是基本操作。但 AI 工具不同。將使用者從 ChatGPT Teams 移除,並不會輪換他們嵌入本機腳本中的 API 金鑰。取消 GitHub Copilot 席位,要到下一個計費週期才會生效。而貴司產品主管用定價資料建立的自訂 GPT?那份資料會一直留在 OpenAI 的系統中,直到被明確刪除。AI 工具開創了一個新的離職存取漏洞類別——大多數新創創辦人要等到出了問題才會發現。

為什麼這對貴司很重要

到 2026 年中,一家 20 人的新創公司通常訂閱了 5 到 10 個 AI 服務:ChatGPT Teams 或 Enterprise、GitHub Copilot Business、開發團隊用的 Cursor 或 Windsurf、研究用的 Perplexity Pro、設計用的 Midjourney 等。這些工具三年前根本不在大多數離職清單中,標準的人資離職流程也還沒跟上。不像一般 SaaS 工具移除使用者就立即斷開存取,AI 工具有三種失敗模式會在離職事件之後繼續存在:本機儲存的 API 金鑰、計費週期延遲,以及儲存在 AI 記憶體或自訂助理中的公司資料。本指南逐一說明每種狀況。

你的 AI 工具稽核清單

在深入各工具的細節之前,先從這裡開始。當任何人離職——員工、承包商或共同創辦人——都要逐一確認以下項目:

需要確認的席位型 AI 訂閱:

  • ChatGPT Teams 或 Enterprise(OpenAI)
  • GitHub Copilot Business 或 Enterprise
  • Cursor、Windsurf 或其他 AI 程式碼輔助工具
  • Anthropic Claude Team 或 Enterprise
  • Perplexity Pro for Teams
  • Midjourney 組織版
  • Notion AI(包含在 Notion 方案中)
  • Adobe Firefly(包含在 Creative Cloud 中)

需要輪換的 API 憑證:

  • OpenAI API 金鑰(組織層級與個人)
  • Anthropic API 金鑰
  • 具有 Copilot 範疇的 GitHub Personal Access Tokens
  • 儲存在 .env 檔案、本機設定或 CI/CD 流水線中的任何 AI 供應商金鑰

席位和 API 金鑰是兩件不同的事。移除席位並不會輪換金鑰。每位離職的技術員工都需要同時完成這兩個步驟。

ChatGPT Teams——席位移除與 API 金鑰暴露

將成員從 ChatGPT Teams 工作區移除,會切斷他們對共享工作區的存取。但以下事項不受影響:他們在貴司 OpenAI 帳戶下產生的 API 金鑰、他們建立的可能包含公司專有資料或系統提示詞的自訂 GPT,以及若公司另外報銷他們個人 ChatGPT Plus 訂閱,那份訂閱也不會被取消。

應採取的行動:

  1. 前往 OpenAI 組織設定 → Members → 移除使用者。
  2. 前往 API keys → 稽核所有金鑰——離職者建立的任何金鑰除非你刪除,否則持續有效。刪除無法歸屬至現任員工的金鑰。
  3. 檢查你的 Custom GPTs 清單。若他們用內部文件、定價資料或上傳的系統提示詞建立了助理,請刪除或重新指派那些 GPT。
  4. 若他們有個人 Plus 方案掛在公司信用卡上,需另行取消訂閱。

GPT 知識庫風險常被低估。業務代表若建立了包含完整定價手冊和競品情報的自訂 GPT,可能已將該 GPT 連結分享給外部人士。一旦公開分享,便無從撤回。

GitHub Copilot——計費週期的陷阱

GitHub Copilot Business 有個讓多數創辦人措手不及的特性:取消席位時,移除效力在下一個計費週期開始時才生效,而非立即。若你在週期中途移除某人,他們仍可繼續使用 Copilot,直到該計費期結束——最長可達一個月。

這是 GitHub 的政策設計,並非 bug。這意味著非自願離職——你最需要立即切斷存取的情境——正是 Copilot 計費模式製造持續存取窗口的時候。

應採取的行動:

  1. 在 GitHub 組織設定 → Copilot → Access 中移除使用者席位,這只是排程移除。
  2. 更緊迫的是:將使用者從 GitHub 組織完全移除(設定 → Members → Remove),這會立即切斷其儲存庫存取——這才是更高風險的問題。沒有儲存庫存取的 Copilot,基本上沒有實際用途。
  3. 輪換他們建立的 GitHub Personal Access Tokens,這些與 Copilot 獨立——撤銷 Copilot 席位不影響 token。
  4. 檢查他們可能設定的 GitHub Actions secrets 和環境變數。設定 CI/CD 流水線的離職開發人員有時會將 API 金鑰留在 workflow 檔案或儲存庫 secrets 中。

AI 程式碼輔助工具與本機 API 金鑰問題

Cursor、Windsurf 等 AI 程式碼輔助工具,通常透過綁定電子郵件的席位授權,或本機設定的 OpenAI/Anthropic API 金鑰進行驗證。取消席位很簡單,但本機儲存的 API 金鑰才是問題所在。

當開發人員用貴司的 Anthropic 或 OpenAI API 金鑰設定 AI 程式碼工具(以避免自行負擔費用),該金鑰會儲存在他們的本機設定檔案中——通常是 ~/.config/cursor/config.json 或機器上的環境變數。取消他們的 Cursor 席位完全不會影響那個檔案。只要他們仍持有金鑰,就能在個人電腦上重新安裝 Cursor,繼續使用貴司帳單進行推理計算。

應採取的行動:

  1. 針對 Cursor/Windsurf:取消團隊席位(若為席位授權),並另行輪換他們使用的 OpenAI 或 Anthropic API 金鑰。
  2. 針對 Anthropic API:前往 console.anthropic.com → API Keys → 刪除與離職員工相關的金鑰。若使用共享組織金鑰,請輪換並將新金鑰分發給現有團隊成員。
  3. 針對 OpenAI API:同上——platform.openai.com → API Keys → 刪除或輪換。
  4. 稽核版本控制中的 .env 檔案,尋找硬編碼金鑰。離職開發人員可能已將金鑰提交至儲存庫分支,並留存於 git 歷史中。

安全研究機構 Passwork 在 2026 年明確指出,執行於本機儲存 API 金鑰的 AI 代理,是多數公司在離職時完全忽略的新類別漏洞。

情境視窗風險:AI 記憶體中的公司資料

這是大多數離職指南完全未提及的部分。當員工使用 ChatGPT、Claude 或 Gemini 處理工作任務時,他們常會上傳文件、貼入資料或建立持久情境。以下是離職後可能殘留的資料:

ChatGPT: 對話記錄保留在帳戶中。若貴司的營運主管曾將完整客戶名單貼入 ChatGPT 工作階段「只為重新排版」,那份資料就保存在他們的個人對話記錄中——除非使用者選擇退出,否則可能進入 OpenAI 的訓練流水線。你無法稽核貼入了哪些內容。

Claude Projects: Anthropic 的 Projects 功能讓使用者可將文件新增至持久情境。若有人在個人 Claude 帳戶中用公司文件建立了工作專案,這些文件會持續保留在 Claude 的情境中,直到專案被刪除。

自訂 GPT 與助理: 如前所述,使用上傳公司資料或詳細系統提示詞建立的自訂 GPT,可與外部使用者共享。一旦共享,你就無法取消分享或從接收方的視圖中移除底層資料。

應採取的行動:

  • 在入職時建立政策:公司資料存入團隊帳戶,而非個人帳戶。透過採購工作用 AI 工具(而非報銷個人訂閱)來落實執行。
  • 對於離職員工:在離職清單中要求他們刪除與公司相關的 Projects 和自訂 GPT。你無法驗證,但這屬於其 IP/保密協議義務的一部分。
  • 針對後續的 IT 政策:任何具有文件上傳或持久情境功能的 AI 工具,應以組織帳戶採購,而非個別報銷。

AI 離職清單(加入你的離職流程)

為每位技術員工的離職清單新增以下步驟:

離職當天:

  1. 從 ChatGPT Teams/Enterprise 工作區移除使用者
  2. 從 GitHub 組織移除使用者(立即生效)並取消 Copilot 席位(下個週期生效)
  3. 取消或重新指派 Cursor 或 Windsurf 席位
  4. 從其他 AI 訂閱移除(Perplexity、Midjourney、Claude Team、Notion AI 管理員)

24 小時內: 5. 輪換該員工曾存取的所有 OpenAI API 金鑰 6. 輪換所有 Anthropic API 金鑰 7. 稽核 GitHub PATs——刪除與離職員工相關的 token 8. 檢查 .env 檔案和 CI/CD secrets 中是否有硬編碼的 AI 金鑰

一週內: 9. 稽核 OpenAI 組織中的自訂 GPT——刪除或重新指派離職者建立的 GPT 10. 檢查 GitHub Actions workflow 檔案是否有以變數形式提交的 API 金鑰 11. 確認 Copilot 席位移除已處理完成(計費週期結束後驗證)

如需更多技術面資訊,請參閱我們的開發人員 API 金鑰撤銷指南,以及無 IT 團隊時跨多個 SaaS 工具的員工離職流程

常見問題

從 ChatGPT Teams 移除成員後,他們的存取會立即中止嗎? 是的,席位移除是立即生效的。但以下事項不受影響:他們持有的 API 金鑰、他們建立的自訂 GPT,以及他們在個人對話中上傳的資料。席位與資料/金鑰是不同的問題,需分開處理。

取消 GitHub Copilot 席位後,離職員工還能繼續使用嗎? 可以——在當前計費週期剩餘時間內仍可使用。GitHub 的政策是席位取消在下一個計費期開始時才生效。若要在離職當下立即終止 Copilot 存取,請將員工從 GitHub 組織完全移除,這會立即切斷儲存庫存取,即使 Copilot 席位在技術上仍未到期,也失去了實際用途。

開發人員持有的 Anthropic API 金鑰怎麼辦? 不會自動採取任何行動。API 金鑰在你透過 console.anthropic.com 明確刪除或輪換之前,會持續有效。將組織金鑰儲存在本機設定中的離職開發人員,在金鑰被輪換之前仍可繼續使用。任何技術員工離職當天都應確認這一點。

應使用公司報銷的個人 AI 訂閱,還是團隊方案? 凡涉及公司資料的,一律使用團隊方案。個人訂閱報銷的方式,讓你對上傳了什麼資料毫無可見度,無法稽核使用情況,離職時也沒有管理控制。團隊方案的每席位溢價,換來的存取控制和稽核能力是值得的。

Optserv 如何協助

Optserv 是將員工生命週期與存取綁定的人員管理平台——當你為某人辦理離職時,系統會引導你完成每個需要關閉的存取點,包括 AI 工具憑證和 API 金鑰。因為員工記錄、工具存取和離職清單都在同一個地方,你不必每次有人離開時都從頭憑記憶重建清單。立即在 app.optserv.ai 免費開始——免費方案無席位人數上限,不需要薪資模組也能使用離職工作流程。

資料來源

Run your entire team from one place.

Optserv handles hiring, onboarding, access management, and offboarding, built for startups that want to operate like grown-ups without the enterprise overhead.

Try Optserv free