看起来私密的聊天窗口,并不能说明谁会处理其中的内容、数据副本会保留多久,或已连接的服务是否会收到这些数据。这是几个不同的问题。做出有用的隐私判断,既不需要假定所有内容都会公开,也不能认为一个设置就能让所有上传操作变得安全。
本文讨论ChatGPT,并说明个人账户与企业账户的区别。不要把这里的设置和数据保留承诺套用到Claude、Gemini或Copilot上。
本文所述产品行为以2026年9月5日的文档为依据。具体控制项可能因账户、工作区、平台和功能上线进度而异。这是一般性学习材料,不是针对个人情况的法律建议。
哪些内容会被存储
先分别回答四个问题:
| 问题 | 需要检查什么 |
|---|---|
| 我的内容能否用于模型训练? | 账户的数据控制项,以及单独作出的分享选择 |
| 它能否用于之后的个性化回复? | 记忆、指令和账户可用的信息来源 |
| 数据副本会留在哪里? | 对话、归档、Library文件、项目和数据保留条款 |
| 其他组织会收到这些数据吗? | 具体的应用或操作,以及接收方的条款 |
普通对话会保留在账户中,直到你将其删除。归档只是隐藏对话,并不删除它。删除操作会从账户中移除对话,通常会安排在30天内从系统中删除,但已经去标识化并解除与你关联的数据,以及因安全或法律义务需要保留的数据,属于例外。这不是立即清除所有副本的操作。
如果账户支持Library文件库,保存在其中的上传文件与对话是分开管理的:删除对话并不会删除Library中的文件。项目或自定义GPT所附的文件也有各自的保留和删除规则。请检查相应的存储位置,不要认为侧边栏列出了所有副本。
训练、个性化、存储和分享是彼此独立的控制项。关闭其中一项,并不能证明其他项也已关闭,更不会删除已经发送的信息。
哪些内容会用于训练
对于个人服务,OpenAI可能使用内容训练模型;选择退出后,这项选择适用于新对话。如果你不希望内容用于训练,可以打开Settings → Data Controls(设置 → 数据控制),关闭“Improve the model for everyone”(为所有人改进模型)。数据控制常见问题说明,这项设置适用于整个账户,对话历史仍然可用。不要把它理解为撤销已经进行的训练。
提交反馈是一个单独的例外:即使已经选择退出训练,提交反馈仍可能允许相关对话用于训练。如果对话中含有不得为此目的分享的信息,就不要针对该对话提交反馈。
Business、Enterprise和API产品默认不使用数据进行训练,除非组织明确选择加入。这个训练规则不代表数据不会被存储、服务提供商无法访问数据,也不代表雇主已批准使用。工作区控制项和API数据保留规则需要分别评估。
个人付费订阅不等于组织批准的账户。请核实具体服务及其条款;其他服务提供商的默认设置可能不同。
记忆功能有什么作用
记忆可以利用对话、文件和已连接应用中的上下文,为回复提供个性化信息。记忆摘要并非系统可能使用的全部信息的清单。请查看Settings → Personalization → Memory(设置 → 个性化 → 记忆),以及界面上可用的信息来源提示。
要移除某项信息,需要检查它出现过的每个位置:记忆、过去和已归档的对话、文件,以及已连接的应用。清空记忆不会删除提供这些信息的对话。如果之后重新开启个性化,保留的信息来源可能再次被使用。旧版记忆控制项可能有所不同,请参照适用于你账户的文档。
可重复使用的偏好应保持低风险,例如语言或计量单位。不要把凭据、客户记录或机密工作背景放入个人指令或记忆。自定义指令与记忆指南解释了两者的区别。
“对话历史”有什么作用
侧边栏可以帮助你重新打开已保存的对话,但它不是完整的数据保留报告。
Temporary Chat(临时对话)默认不开启个性化;你可以在开始时选择个性化模式。只要对话保持临时状态,就不会创建新记忆,也不会用于训练,但OpenAI出于安全目的可能保留副本,最长30天。保存后,它会变成普通对话,并遵循账户设置。有限的安全相关上下文仍可能适用。
请把临时对话理解为一项具体控制:它不是输入机密信息的许可,也不保证信息不会传到服务之外。使用前,请检查个性化设置和任何外部功能。
符合条件的账户可以通过设置或隐私申请流程请求导出数据。不要假定导出文件包含服务提供商持有的全部内容。请检查并妥善保管下载的归档文件。Business和Enterprise用户应向工作区负责人询问可用流程,而不是期待使用个人账户的导出选项。
今天值得做的三项检查
账户、任务或数据发生变化时,请重新检查。
- 训练与反馈: 确认自己的设置,并记住提交反馈是单独的分享选择。这并不意味着工作数据获准用于个人账户。
- 可重复使用的上下文: 检查记忆、自定义指令及其信息来源。用无害的偏好了解个性化功能,不要再次输入秘密来测试它是否已经被删除。
- 副本与接收方: 检查对话、文件和外部服务。如果误发了工作数据,在删除可能作为证据的内容之前,先遵循组织的事件处理流程。删除对话无法撤销已经发生的数据传输。
个人账户与工作账户
具体工具、租户、账户、工作流程和数据类别都需要得到批准。仅有工作邮箱、退出训练的设置或企业方案标签,并不足够。
| 数据 | 谨慎的起点 |
|---|---|
| 公开文本或完全虚构的练习数据 | 遵守工具条款和组织政策 |
| 内部文档或客户信息 | 只能通过获准处理这类数据的流程使用 |
| 凭据、密钥或安全事件 | 停止输入,遵循负责安全事务的团队规定的流程 |
| 健康、法律、财务或家庭信息 | 尽量减少披露,并寻求具备相应资质的专业人士帮助 |
替换姓名并不一定能让文档匿名化。日期、职位、地点或特殊事件仍可能使人被识别出来。学习时,请编造一个例子,而不是稍作改动就使用真实个人的记录。
可以借助工作数据检查表和工作机密指南准备需要确认的问题。两者都不能代替雇主授予许可。
仍可能遗漏的风险
服务提供商访问: OpenAI的消费者服务数据使用常见问题说明,授权人员和服务提供商可在受控条件下,为支持、安全、法律事务和获准的模型改进工作访问内容。退出训练不代表无人能够访问已存储的内容。
外部接收方: 通过GPT操作发送的数据受接收方的政策约束,该政策可能允许保留数据超过临时对话的30天期限。请核实接收方是谁,以及这次传输是否得到批准。
账户访问: 保护好账户和找回账户的方式。能够访问账户的人可能读到保留的内容。避免与他人共用个人账户。
条款变化: 启用功能、切换账户或收到政策变更通知时,应重新核实。今天确认过的设置不是永久保证。
一个简单的思维模型
提交提示词前,先补全这句话:
“我正通过这个获批账户,为这个具体目的,把这些数据发送给这个接收方。”
如果无法说明是什么数据、谁会接收,或凭什么获得分享许可,就先停下。改用公开或虚构材料,询问负责人,或不提供相关内容。
用一份不含真实身份信息的虚构支持工单做练习。判断任务需要哪些细节,选择账户,并回答第一张表中的四个问题。有用的结果是一个你能解释清楚的决定,而不是助手声称“这样很安全”。
给欧洲用户的特别说明
在GDPR适用的情况下,个人可能享有访问、更正、删除和限制处理等权利,但这些权利有适用条件。
欧洲数据保护委员会说明,删除权并非无条件适用。履行法律义务,或提出、行使和维护法律主张,可能成为保留数据的理由。请使用服务提供商的隐私申请渠道;如需帮助,可联系相关数据保护机构。
提出申请并不能证明每一份副本都已立即消失。本文提供一般性学习指引,并不判断你在具体个案中享有哪些法律权利。
要点总结
分别检查训练、可重复使用的上下文、副本和接收方。工作数据应通过经过批准的流程处理。临时对话会改变某些具体行为,但你仍需判断哪些信息可以分享。

