关于AI隐私的讨论大多要么危言耸听(“他们会把你说的一切都录下来!”),要么轻描淡写(“重要内容别粘贴进去就行了”)。这两种说法都没有帮助。本文提供一种冷静的中间视角:这些系统究竟如何处理你的数据、隐私设置到底意味着什么,以及今天就值得做出的三项调整。
我们会重点讨论ChatGPT,因为它的使用最广泛。这些规律几乎同样适用于Claude、Gemini和Copilot。
哪些内容会被存储
当你使用ChatGPT(或任何主流AI助手)时,默认会保存以下内容:
- 你发送的每条消息和收到的每个回复的文本。
- 你上传的所有文件(PDF、图片、电子表格等)。
- 你使用语音模式时的语音录音。
- 一些技术元数据——IP地址、设备、时间和所用模型。
- 如果记忆功能已开启,你让ChatGPT记住的任何个人信息。
这并非AI独有。几乎所有云服务都会以某种形式存储你的互动记录。真正的问题是这些存储内容之后会被如何处理。
请把存储、训练、记忆和对话历史视为四个彼此独立的问题。关闭训练并不表示文本从未被存储。关闭记忆也不会删除旧对话。
哪些内容会用于训练
这是大多数人最容易误解的部分。你的对话是否会用于训练未来的AI模型,取决于你使用的服务方案和所选择的设置。
**免费版和Plus方案(默认设置):**除非你选择退出,否则你的对话可能会用于改进未来的模型。具体而言,OpenAI可能会让人工审核人员查看一部分对话样本,以评估模型质量;汇总后的数据也可能为未来的训练提供参考。
**免费版和Plus方案(选择退出):**你可以在“Settings → Data Controls → Improve the model for everyone”(设置 → 数据控制 → 为所有人改进模型)中关闭此功能(参见OpenAI的数据控制常见问题;已于2026-07-08核实)。关闭后,你的对话不会用于训练模型。对话仍会被存储(因此你仍能在对话历史中找到它们),但不会被重新用于训练。
**ChatGPT Team和Enterprise:**对话不会用于训练,没有例外。这是合同保障,而不是一项设置。如果你的雇主购买了Team或Enterprise方案,你的工作对话仅对你的组织可见。
**API使用:**与Enterprise相同——默认不会使用API流量进行训练。
Claude(Anthropic)和Gemini(Google)也有各自版本的此类控制项,但它们的默认设置有显著差异,并且在过去一年内发生过变化——尤其是Anthropic在2025年将消费者账户改为默认使用对话进行训练,同时提供退出选项。不要想当然地认为各家供应商的做法相同;在粘贴任何敏感内容之前,请查看各供应商当前的数据控制页面。
记忆功能有什么作用
记忆是与训练相互独立的功能。开启记忆后,ChatGPT会跨对话记住关于你的某些事实——你的姓名、工作、偏好,以及你让它记住的任何内容。它会利用这些事实提供个性化回复,无需你每次重新说明。
你可以:
- 开启或关闭记忆(Settings → Personalisation → Memory,即设置 → 个性化 → 记忆)。
- 准确查看它记住了什么(“Manage memory”,即管理记忆)。
- 删除特定记忆或清除全部记忆。
- 在任何对话中要求它记住或忘记特定事项(“记住我在爱沙尼亚的一家银行工作。”)。
记忆很方便,同时也是最容易让个人信息进入AI存储空间的途径。如果你为了让ChatGPT提供个性化回复而告诉它某项隐私信息,这项信息便会一直留在记忆库中,直到你将其删除。如果你与他人共用账户,对方就能看到你的记忆。如果你切换账户,记忆不会随之转移。
对于工作用途,更安全的默认做法是缩小范围:不要在记忆中存储客户姓名、机密项目名称、内部财务数据或员工隐私信息。将可重复使用的偏好放入自定义指令;将敏感上下文仅放入确有需要且已获批准的具体工作对话中。
“对话历史”有什么作用
对话历史顾名思义——你的每次对话都会保存在侧边栏中,并且可以搜索。它与训练和记忆相互独立。这个功能很实用:你可以回到三周前的草稿继续处理。但它也形成了一条数据轨迹。如果有人进入你的账户,就能阅读你进行过的所有对话。
你可以:
- 从侧边栏删除单个对话。
- 对敏感的一次性问题使用Temporary Chat(临时对话)(模型选择器附近的图标):对话不会出现在历史记录中,不会读取或写入记忆,也不会用于训练。OpenAI自己的表述是,出于安全审核目的,临时对话可能会保留最多30天——所以应把它理解为“不会长期保留”,而不是“从不存储”。(它取代了已不存在的旧版“关闭对话历史”开关。)
- 导出你的全部数据(Settings → Data Controls → Export,即设置 → 数据控制 → 导出)——系统会生成包含所有数据的可下载归档文件。
今天值得调整的三项设置
你不必通读OpenAI完整的隐私政策。以下三项调整能切实改善你的隐私保护状况,并按影响程度排序:
**1. 关闭“Improve the model for everyone(为所有人改进模型)”。**路径为Settings → Data Controls(设置 → 数据控制)。这样可以阻止你的对话被用于训练未来的模型,而且无需任何费用。建议偶尔会粘贴工作内容、私人问题,或任何不希望陌生人看到的内容的人都关闭此项。
**2. 决定开启还是关闭记忆。**路径为Settings → Personalisation → Memory(设置 → 个性化 → 记忆)。如果你只是偶尔使用ChatGPT并且喜欢个性化体验,可以保持开启,但要定期检查它记住了什么。如果你比较重视隐私,或者同一账户兼顾个人和工作场景,请将其关闭——你随时可以在单条提示词中告诉模型相关事实。
**3. 定期清理对话历史。**打开侧边栏,删除不再需要的对话,尤其是含有敏感内容的对话。对于非常敏感的一次性对话,也可以使用Temporary Chat——不保存到历史记录、不用于训练,最多保留30天。还需了解另一条边界:如果对话调用了第三方GPT或已连接的操作,它发送的数据将完全脱离OpenAI的保留承诺,转而受该第三方的政策约束。
个人使用所需的隐私设置就是这些,总共只需两分钟。
个人账户与工作账户
最主要的错误是把两者混在一起。个人账户可用于学习、公开信息、个人写作和无敏感性的示例。当内容属于你的雇主、客户、员工、合作伙伴或受监管流程时,则必须使用工作批准的账户。
| 数据类型 | 个人账户 | 工作批准的账户 |
|---|---|---|
| 公开的博客文章、公开网站文本 | 通常可以 | 可以 |
| 你的私人日记、医疗记录、家庭信息 | 除非临时且确有必要,否则应避免 | 通常不属于工作使用场景 |
| 客户姓名、电子邮件、支持记录 | 不可以 | 仅在获准处理此类数据时可以 |
| 源代码、合同、财务数据、战略文档 | 不可以 | 仅在公司政策允许时可以 |
| 匿名化示例数据 | 通常可以 | 可以 |
本文链接的配套检查表把这些原则整理成一个30秒决策流程。
仍可能遗漏的风险
即使三项设置全都配置妥当,使用消费者账户时仍有几类风险无法彻底消除:
**传票和法律要求。**与任何云服务一样,AI供应商可能会因法院命令而被迫提交用户数据。对个人用户来说这种情况很少见,但确实存在。
**内部访问。**某些经过授权的供应商员工可以在支持或安全工作流程中访问用户数据。主流供应商设有访问控制和审计机制,但准确的说法是“某些人偶尔可以访问,并且会留下日志”,而不是“任何人永远都无法访问”。
**未来的政策变化。**哪些内容会被存储、保留或用于训练,都可能发生变化。供应商更新政策时,请阅读相关邮件。
**账户遭入侵。**如果有人进入你的账户,就能阅读所有对话、查看你的记忆,还能冒充你与AI互动。请使用高强度且不与其他服务重复的密码,并开启双重身份验证。
对于工作数据——客户信息、源代码、财务详情、医疗记录,以及任何受GDPR或雇主政策约束的内容——消费者方案的任何设置都不足以提供可靠保障。请使用公司批准的企业方案,否则就不要粘贴这些数据。用一次数据泄露去换ChatGPT快速帮的一个忙,并不值得。
一个简单的思维模型
对于粘贴到AI中的每项内容,可以用下面这个问题来判断:
“如果明年这段原文出现在泄露的数据库中,我会不会感到尴尬(或惹上麻烦)?”
如果答案是肯定的——内容具有隐私性、可识别性、机密性或敏感性——请先停一下。你可以在粘贴前对其进行脱敏(用占位符替换姓名,用大致数字替换具体数字),也可以改用数据处理保障更强的服务方案,或者干脆不提供这些内容。
这并不是建议你疑神疑鬼。消费者AI隐私事件的基础发生率很低,但问一下这个问题几乎没有成本,而需要提出这个问题的内容类别也很明确。
给欧洲用户的特别说明
如果你身处欧盟,当AI供应商处理你的数据时,GDPR同样适用。你有权要求获知对方持有哪些关于你的数据、要求删除这些数据,并在某些情况下限制其处理。OpenAI、Anthropic和Google都设有GDPR合规页面,其中提供了相关申请表。最主要的实际意义是:如果你希望彻底清除账户数据,可以提出申请——而且对方必须遵从。
要点总结
AI隐私既不是“他们在监视你”,也不是“没关系,不用担心”。实际情况是:你可以控制三项重要设置(训练、记忆和历史记录),可以采用一个思维模型(如果这些内容泄露,我是否介意),还可以遵守一条工作数据规则(使用企业方案,否则不要粘贴)。
今天花五分钟完成这三项调整。然后继续妥善使用AI,因为你已经完成了基本的隐私保护。

