Office 隐私与安全

Excel 或 Word 发给外部前,怎样检查隐藏数据和个人信息?

对外发送 Excel 或 Word 文件前,先在副本中运行文档检查器,再核对可见姓名、邮箱、编号、批注和文件名,避免把隐藏内容一起发出。

撰文: 3sec 编辑部 资料核对日期: 5 分钟阅读 2043 字

先把原件和对外副本分开

Excel 或 Word 文件发给客户、供应商或公开邮箱前,应先另存一份对外副本,并只在副本上检查和删除内容。Microsoft 明确提醒,“文档检查器”删除的某些信息不一定能通过“撤消”恢复,因此不能拿唯一原件直接试。

例如采购团队要发送一份报价工作簿,正面只有商品与总价,但文件还保留制作者姓名、批注、隐藏的成本列、旧版供应商工作表和外部链接。正确做法不是先删到“看起来干净”,而是建立 供应商报价-对外副本.xlsx,把原件留在受控目录,再逐项判断副本中哪些信息必须保留。

副本建立后,先确认收件目的。对方只需要最终报价时,内部成本、员工邮箱、修订批注和不相关客户样例就没有发送必要;若对方需要继续计算,隐藏公式又可能是文件正常工作的必要部分。隐私检查与业务可用性必须一起判断。

在受支持的 Windows 桌面版运行文档检查器

当前核对到的操作路径是 Windows 桌面版 Office 的 文件 > 信息 > 检查问题 > 检查文档。先勾选要检查的类别,运行“检查”,阅读每项结果后再决定是否选择“全部删除”,完成修改后还要重新检查。

Microsoft 当前支持页列出 Microsoft 365 专属 Excel/Word、Excel 2024、Excel/Word 2021、2019、2016 与 Office 2016;配套视频还明确列出 Word 2024。本文只按这些 Windows 桌面界面说明。Word for Mac 没有“文档检查器”,Word 网页版目前不能查看或更改文档属性;Excel 在 Mac 或网页上的菜单也不要照搬本文,应以对应版本的 Microsoft 官方说明为准。

在 Word 中,检查结果可能涉及批注、修订、版本、文档属性、个人信息、页眉页脚、水印、隐藏文字、自定义 XML 与部分不可见内容。在 Excel 中,还要特别留意隐藏行列、隐藏工作表、定义名称、外部链接、嵌入对象、宏和缓存数据。

不要看到“全部删除”就连续点击。Microsoft 提醒,删除隐藏行、列或工作表可能改变公式和计算结果。不了解某个隐藏区域时,应先关闭检查器、取消隐藏、查看其用途,再决定是保留、改写,还是改用经过批准的静态版本。

把“能删除”和“只能发现”分开处理

文档检查器不是一键匿名化工具,有些内容可以移除,有些项目只能报告给你。Excel 的外部链接、嵌入文件或对象、宏/VBA、部分 BI 缓存、筛选器和隐藏名称可能需要人工处理,因为自动删除可能让工作簿失效。

可以给每项结果标一个处理决定:

  • 与收件任务无关,而且删除后不影响文件功能,就在副本中移除。
  • 属于公式、宏、链接或嵌入对象,先确认收件人是否真的需要可编辑原文件。
  • 检查器只能报告、不能删除时,返回 Excel 或 Word 的对应位置手动查看。
  • 不能确定用途时,不要猜;请文件负责人或信息安全人员确认。

旧式共享工作簿还有额外限制,部分批注、属性与个人信息检查项目需要先复制并关闭共享功能。保存为 .ods 的表格则需要在每次保存后重新运行检查。版本与组织策略可能变化,正式交付应以 Microsoft 官方页面和单位的最新制度为准。

可见姓名和编号要另外核对

文档检查器不会替你删除普通单元格或正文中可见的姓名、邮箱、手机号、员工编号、客户代码和自由输入备注。隐藏内容检查完成后,还要把最终副本当作收件人从头读一次,包括文件名、工作表名、页眉页脚、图表标签、文本框、批注和打印区域。

若一段文字需要制作脱敏样例,可把允许处理的文字副本贴到 个人信息遮蔽工具。当前页面按姓名、电话、身份证、Email 和地址规则生成遮蔽后的只读文字,适合做初筛;它可能漏掉账号、昵称、项目代码和特殊格式,也可能把普通文字误判成个人信息,结果必须逐行人工确认。

这个网页工具不接收 XLSX 或 DOCX 文件,不能删除 Office 元数据,不能修改单元格或正文,也不会保存一份“已清理”的工作簿或文档。确认遮蔽文字后,要回到 Office 副本中自行编辑,再检查公式、版式和引用是否正常。

预览和文字比对只能作为补充

浏览器预览可以帮助发现选错工作表或明显残留,但不能替代 Office 内置检查。CSV / Excel 在线预览工具可以读取 CSV、TSV、XLSX 与 XLS,选择工作表、搜索显示值,并预览最多 500 条匹配数据;它不会编辑 XLSX。

页面上的“导出 CSV”会另建一份当前工作表的平面 CSV,不是清理后的工作簿,也不会保留公式、格式、多工作表、宏或隐藏包内容。不能因为导出的表格看起来正常,就认为原 XLSX 已完成隐私处理。

两位审核人若要核对一小段可见文字,可用 文字差异比对工具按行、单词或字符比较粘贴内容。它只比较文字,不读取 Office 文件属性,也不能证明隐藏工作表、宏或公式未改变。

发送前重新打开最终副本

最后一次检查必须针对即将附加到邮件或上传系统的那个文件。关闭后重新打开,先再次运行文档检查器,再查看所有决定保留的隐藏行列、工作表、批注、链接和宏;随后搜索姓名、邮箱域名、手机号前缀、客户编号标签与内部项目名。

确认公式结果、图表、必要链接和打印区域仍可用,并检查文件名是否包含客户姓名、合同号或内部代号。若内容涉及医疗、财务、劳动、人事或法律资料,文档检查器和 ToolboxHub 都不能判断是否允许披露,应交由有权限的负责人依正式来源和单位规则审核。

常见问题

文档检查器能删除单元格里的姓名和邮箱吗?

不能。普通可见内容需要在 Excel 或 Word 副本中人工查找和编辑,文档检查器主要处理或报告特定隐藏内容与属性。

本文的菜单路径适用于 Mac 和网页版吗?

不适用直接照搬。本文核对的是 Windows 桌面版;Microsoft 说明 Word for Mac 没有文档检查器,Word 网页版也不能查看或更改文档属性。

可以直接删除所有隐藏行和工作表吗?

不可以。隐藏区域可能参与公式和计算,Microsoft 也提示删除后会影响结果;应先取消隐藏并理解用途,再在可恢复副本中处理。

ToolboxHub 可以替我清理 XLSX 或 DOCX 吗?

不可以。个人信息遮蔽工具只处理粘贴文字,表格预览工具只查看或导出独立 CSV;它们都不会编辑 Office 文件或删除元数据。

检查器没有发现问题就能直接发送吗?

不能只看一次结果。可见文字、文件名、部分对象和只能报告的项目仍要人工复核,还应在最终发送副本上重新检查并确认收件人。

参考资料