大模型接入校园,最容易被忽略的不是技术,而是规则。账号开好了,教师和学生很快就会把真实材料放进去:作文、照片、名单、评语、报名表。等到有人问“这些数据去了哪里”“谁看过记录”“学生能不能自己删掉”,才发现系统已经在使用,边界却没人说清。
一所学校不需要先写几十页制度,但在开放入口之前,至少要把账号、数据和使用边界变成可执行的设置。谁能用、用来做什么、哪些内容不能输入、日志留多久、发生问题找谁,这些答案应该先于第一节体验课。

不要用一个“全校账号”解决登录问题
共享账号看似方便,实际会把几乎所有治理能力一起丢掉。无法知道是谁发起请求,无法给不同年级设置功能,无法单独停用异常账号,也无法在学生离校后删除他的访问权限。更危险的是,一旦密码在群里传播,校外人员也可能继续使用学校额度。
更合适的方式是让账号和学校现有身份对应。教师使用自己的校内身份登录,学生使用受控的学生账号或课堂临时身份,管理员单独使用管理账号,后台应用使用不可交互的服务账号。四类账号不能共用密钥,权限和日志也应分开。
如果学校暂时没有统一身份认证,至少要做到“一人一号、班级可归属、到期能停用”。低年级课堂还可以使用教师发起、学生分组操作的会话,但不要把教师的个人账户和密码交给学生。
账号不是只有“能登录”和“不能登录”
登录以后还需要分级授权。学生可以使用经过教师批准的对话、图像识别或作品修改功能,但不必接触后台模型选择、全校知识库和费用信息。教师可以创建课堂空间、查看自己班级的提交和设置任务模板,却不能浏览其他班级的对话。管理员负责模型、额度和安全策略,也不应默认阅读每一次教学对话。
服务账号只允许调用某个明确接口,例如把无个人信息的公开资料转成摘要,不应拥有登录管理后台的能力。密钥放在服务端和密钥管理工具中,不写进浏览器页面、课件或共享文档。
权限设计有一个简单原则:为了完成当前职责,需要什么就给什么,其他权限默认关闭。临时活动结束后,临时账号和额外权限也要按日期自动收回。
先列数据清单,再决定哪些能进模型
“不要输入隐私”对学生和教师都太抽象。学校可以把常见材料分成三类,并给出例子。
可以直接使用的通常是公开政策、公开课文、虚构案例、无身份信息的课堂问题。需要处理后使用的包括学生共性错题、活动反馈和统计数据,应先删除姓名、班级、学号、照片和联系方式,只保留完成任务必需的内容。禁止输入的包括可识别学生的健康、家庭、资助、心理、处分、账号口令和人脸等材料,以及未获授权的试题和内部文件。
同一份材料可能因为组合而改变风险。一条匿名评语本身看不出是谁,但如果同时包含年级、职务、特殊经历和照片,就可能重新指向具体学生。去掉姓名不等于完成匿名化,教师仍要判断是否能够从上下文识别个人。
把允许、条件允许和禁止写进任务单
课堂规则不能只贴在机房墙上。每次任务都应标明本次大模型的使用方式:是否要求使用、可以用在哪一步、必须保留什么过程、哪些数据不得输入。学生提交作品时,再用一句话说明模型参与了哪个环节。
这里的“禁止”不是靠学生自觉完成。能在系统侧关闭的功能就不要只靠口头提醒:不需要图片时关闭图片上传,不需要联网时关闭外部搜索,不允许导出时限制批量下载。
小学阶段,不宜让学生自己注册公共账号
小学生尤其是不满十四周岁的儿童,在个人信息保护和网络使用上需要更严格的安排。《未成年人保护法》和《未成年人网络保护条例》都强调处理未成年人个人信息应遵循合法、正当、必要原则,并对不满十四周岁未成年人的个人信息作出特别要求。
课堂使用不等于让学生拿自己的手机号、邮箱去注册公共平台。学校应优先使用教育场景认可的组织账号、校内身份或由教师统一组织的受控环境。教师要先核对产品的最低年龄、监护人同意、数据用途和删除方式,不能因为界面能打开就默认适合学生独立使用。
联合国教科文组织的生成式人工智能教育指南也提出年龄适切和对独立使用设置年龄限制。对低年级学生,教师演示、共同讨论和准备好的模型输出,往往比开放自由聊天更符合教学需要。

日志要能追责,也不能无限保存
完全不记录日志,出了滥用和费用异常很难调查;把每次提示词永久保存,又会形成新的敏感数据仓库。日志设计应围绕目的:安全审计需要记录登录人、时间、调用功能、用量、结果状态和异常行为,不一定需要长期保存完整对话内容。
如果教学确实需要保存对话供教师评价,应提前告知学生保存哪些内容、谁能查看、保留多久,并设置按班级或任务删除。技术日志和教学作品最好分开:前者由管理员按安全期限管理,后者进入学生作品与评价流程。
还要提供退出和更正路径。学生或监护人发现资料错误、账号误关联或不应保存的内容,应该知道联系谁、如何提出删除或更正请求。只有“管理员后台可以删”还不够,流程要真的有人接收和处理。
出现问题时,先保护人和数据
学校应准备一张简短的事件处置卡。学生误传个人材料时,教师先停止继续扩散,记录发生时间和使用入口,联系管理员删除文件和相关会话,再判断是否需要通知监护人或有关负责人。账号被盗用时,立即停用账号、撤销会话和密钥,检查异常调用,而不是只改一个密码。
模型生成不当、歧视或危险内容时,课堂上先停止展示,保存必要证据供排查,但不要在群聊中反复转发。管理员检查所用模型、提示模板、过滤策略和受影响范围,教师再决定如何向学生解释。事件结束后,应修改规则或系统设置,避免同类问题重复发生。
责任人至少包括教学负责人和技术负责人。前者判断课程是否需要、内容是否适切,后者负责账号、权限、日志和系统处置。两人都不能把全部责任推给“模型自己生成的”。
先让规则跑起来,再逐步扩大范围
第一次开放可以只选一个年级、一类任务和少量教师。学生账号不开放自由文件上传,教师使用公开材料设计课堂任务,管理员每周查看异常调用和额度。试点期间记录哪些规则学生看不懂、哪些功能教师实际不需要、哪些日志真正帮助了处理问题。
一个月后,按“继续、修改、关闭”整理功能。确认价值和边界以后,再开放新的年级或数据类型。每学期复查账号名单、权限、供应商条款、模型功能和保存策略,毕业、转学、离职账号及时停用。

入口开放之前,最后问八个问题
学生、教师、管理员和服务账号是否分开?
每类账号只拥有完成职责所需的权限吗?
本次任务允许输入哪些材料,禁止哪些材料?
学生是否需要自己注册公共平台?年龄和同意要求核对了吗?
提示词、文件和输出会保存在哪里、保存多久?
教师、管理员和供应商分别能看到什么?
学生和监护人如何申请查看、更正或删除?
误传、账号泄露或不当输出发生后,谁先做什么?
教育部发布的中小学生成式人工智能使用指南强调分学段规范使用,并严守数据安全与伦理道德底线。对学校来说,底线不能停留在倡议上,而要落进账号、权限、保存期限和课堂任务单。只有这些细节可以执行,大模型才算真正进入了校园,而不是只进入了浏览器。
参考资料
大模型进校园前,账号、数据和使用边界先说清楚
本文采用 CC BY-NC-SA 4.0 许可协议,转载请注明出处。
评论交流
欢迎留下你的想法