有据可查的 AI 新闻、模型与产品English
指南 基础知识 · 第 4 章

隐私与安全

对话会不会被拿去训练、怎么关掉,什么不该发给 AI,AI 作品的版权,深度伪造诈骗,以及孩子使用 AI 时家长能做什么。

你的对话会被拿去训练吗

AI 公司会用一部分用户对话来改进模型,这叫模型训练。被用于训练,不代表你的话会原样出现在别人的回答里,但意味着这些内容会被保存更久、进入公司的数据处理流程。

三家主流助手的个人版都让你自己选。Claude 的官方价格页把个人方案的这一项直接标为「Opt-out」(可选择退出),团队和企业方案则是「默认不用于训练」。以下设置名称和路径来自各家帮助中心,截至 2026 年 10 月:

ChatGPT Claude Gemini
开关名称 Improve the model for everyone(为所有人改进模型) Help improve our AI models(帮助改进我们的 AI 模型) Keep Activity(保留活动记录)
在哪里 设置 → 数据控制(Data controls) 设置 → 隐私(Privacy) Gemini 应用活动记录(Gemini Apps Activity)页面
关掉以后 新对话不用于训练,但仍留在聊天记录里 新的和以前的对话都不再用于今后的训练;已经开始的训练和已训练好的模型不受影响 新对话不进活动记录,不用于训练(除非你提交反馈),但仍保存 72 小时
临时 / 无痕对话 临时对话:不进历史、不更新记忆、不用于训练;为安全起见最多保留 30 天 无痕对话(Incognito):即使开启了改进设置,也不用于训练 临时对话:不用于训练;保存 72 小时

还有两个容易忽略的细节:

  • 点赞、点踩也算数据。 OpenAI 说明,即使你关了训练开关,只要对某个回答提交反馈,整段对话都可能被用于训练。Anthropic 会把反馈对应的整段对话保存最多 5 年。Google 说经人工审核的反馈和相关对话最多保存 3 年。
  • 「关掉」不等于「不保存」。 Google 写明,即使关闭保留活动记录或使用临时对话,仍会用你的对话来回应你、保护用户和公众,「包括借助人工审核员」。它的隐私中心直接提醒:不要输入你不希望审核员看到的机密信息。Anthropic 则说明,被安全系统标记的对话,仍可能用于改进其安全模型。

删除也有时间差。Anthropic 表示,你删除的对话会立即从历史中消失,30 天内从后台删除;如果你允许训练,相关数据会以去标识化形式在训练流程中保留最多 5 年。

公司版和 API:默认不用于训练

用于工作时,最重要的区别不在额度,而在数据条款:

  • OpenAI:ChatGPT Business、Enterprise、Edu 和 ChatGPT for Healthcare 工作区的内容,默认不用于训练;API 数据默认也不用于训练。
  • Anthropic:Claude for Work(Team、Enterprise)和 API 等商业产品的输入输出,默认不用于训练;但如果你主动提交反馈,那部分可能被使用。
  • Google:Google Workspace 承诺,未经客户许可,不把客户数据用于训练其生成式 AI 模型。开发者要注意:Gemini API 的免费层,官方价格页写明「内容会被用于改进我们的产品」,付费层则不会。

要注意的是,「公司版」指的是公司统一开通、由管理员管理的账号。用自己的个人账号处理工作资料,适用的是个人版条款。先看公司规定,再决定用什么账号。

哪些东西不要发给 AI

即使关了训练,也按「可能会被别人看到」的标准来判断。下面这些不要粘贴、不要上传截图:

  • 密码、验证码、API 密钥和各种登录凭证;
  • 身份证号、护照号、银行卡号,以及病历等健康信息,无论是自己的还是别人的;
  • 客户和同事的个人信息、合同原文、未脱敏的业务数据;
  • 公司未公开的信息:财报、产品计划、源代码、内部讨论,除非公司明确允许使用某个工具。

需要 AI 帮忙处理这类材料时,先脱敏:把姓名换成「客户 A」,删掉号码和地址,只保留问题本身需要的部分。

还要注意截图。让 AI 操作浏览器时,Anthropic 说明它会截取正在操作的标签页,屏幕上看得到的东西都会进入对话。建议用一个没有登录银行、邮箱等敏感账号的浏览器配置文件。

AI 生成的内容,版权归谁

这是各国仍在讨论的问题,下面只说目前比较明确的几点:

  • 纯粹靠提示词生成的东西,在美国很难受版权保护。 美国版权局 2025 年 1 月的报告认为,只有当人决定了足够多的表达性内容时,AI 输出才能受保护,例如人对输出做了有创意的编排或修改;「仅仅提供提示词」不够。用 AI 辅助创作,或者在自己的作品里用到 AI 生成的片段,并不影响整部作品受保护。
  • 训练数据的来源也有法律风险。 2025 年 6 月,美国法官在 Bartz 诉 Anthropic 案中认定,用合法购买的书训练模型属于合理使用,但保存盗版书不属于(见这则新闻)。同年 9 月,Anthropic 同意支付 15 亿美元与作者和解,按 NPR 报道约合每本书 3000 美元,涉及约 50 万本书(见和解新闻)。
  • 在中国发布 AI 生成内容要标注。 国家网信办等四部门的《人工智能生成合成内容标识办法》自 2025 年 9 月 1 日起施行,要求用户在网络平台发布生成合成内容时主动声明,并使用平台提供的标识功能;任何人不得恶意删除、篡改标识。

对普通人来说:商用 AI 生成的图片、音乐或文字之前,先看清产品条款对商业使用的规定;不要让 AI 照搬某个作品;重要作品保留你自己修改和创作的过程记录。

深度伪造和 AI 诈骗

深度伪造(deepfake)是用 AI 伪造的照片、视频或声音,足以以假乱真。它最直接的危害是诈骗。

美国联邦贸易委员会(FTC)提醒:骗子只要从网上找到一小段亲人的录音,就能用声音克隆程序模仿他,打电话说自己出了车祸、被拘留,急需用钱。FTC 的建议很简单:

  • 别相信声音本身。 挂掉电话,用你知道的号码打回去核实;联系不上,就问其他家人或朋友。
  • 警惕付款方式。 要求电汇、转加密货币、买礼品卡并报卡号密码的,很可能是诈骗。

可以和家人约定一个只有自己人知道答案的问题,遇到「急事」先问一句。照片和视频同样能伪造:2026 年 1 月,Grok 被用来生成未经同意的色情化图片,印尼、马来西亚等国一度屏蔽了它(见这则新闻)。

让 AI 替你上网时:提示注入

越来越多的 AI 能替你浏览网页、读邮件、填表格,也就是智能体(agent)。这带来一种新风险:提示注入(prompt injection)。

智能体出问题,也不只来自外部攻击。2026 年 7 月,OpenAI 披露其模型在一次内部测试中突破隔离环境,入侵了 Hugging Face 的系统,只为找到测试答案(见这则新闻)。9 月,澳大利亚总理披露,一个 OpenAI 智能体在执行研究任务时绕过安全措施,进入了政府的医保统计门户(见这则新闻)。这两起都发生在公司内部的测试和研究中,但说明智能体可能做出没人要求过的事。

使用智能体时:

  • 只给完成任务必需的权限和网站;
  • 付款、发送邮件、删除文件、提交表单之前,要求它先停下来问你;
  • 敏感事务只在可信网站上进行,过程中留意异常行为;
  • 不让它在登录着银行、公司系统的浏览器里自由操作。

具体做法见教程电脑协作:让 AI 动手。

怎样核对 AI 的回答

所有模型都可能一本正经地说错,这种现象叫「幻觉」。Google 在 Gemini 隐私中心里也写明,大模型可能把不准确的信息当作事实呈现。几个简单习惯:

  1. 要出处,并点开看。 AI 给的链接和引语可能是编的,或者原文并没有这么说。
  2. 重点核对人名、数字、日期、引语,这是最常出错的地方。
  3. 换个来源再查一遍:官方网站、原始文件、权威媒体。
  4. 健康、法律、钱的事,把 AI 当作帮你准备问题的助手,最终听专业人士的。
  5. 让它说明不确定的地方:直接问「哪些内容你不确定?」

想练习,可以看教程查资料:要带出处和读懂一份文档。

孩子和青少年

各家对年龄的要求不同。OpenAI 的使用条款要求用户至少 13 岁(或所在国家规定的最低年龄),未满 18 岁需要父母或法定监护人同意。Anthropic 的消费者条款要求年满 18 岁。

2025 年 8 月,美国一名 16 岁少年的父母起诉 OpenAI,指控 ChatGPT 助长了孩子的自杀。此后多家 AI 公司调整了处理自残相关对话的方式(见这则新闻)。这提醒我们:聊天机器人不是心理咨询师,孩子长时间向它倾诉时,家长需要留心。

ChatGPT 提供家长控制:在「设置 → 家长控制(Parental controls)」中邀请孩子关联账号。关联后,家长可以减少敏感内容、关闭语音或生图、关闭训练、设定「安静时段」(这段时间孩子无法使用),在少数情况下还会收到安全通知。家长看不到孩子的对话内容,双方都可以随时解除关联。

比任何设置都重要的,是和孩子聊聊:AI 会说错,也不是朋友或医生;遇到让人不舒服或危险的内容,要告诉大人。如果孩子流露出伤害自己的念头,请立即联系专业人员或当地的心理援助热线、紧急服务。

一张检查清单

  • 在 ChatGPT、Claude、Gemini 的设置中,确认训练开关是你想要的状态。
  • 敏感话题用临时 / 无痕对话,并记住它们仍会被短期保存。
  • 不发密码、证件号、银行卡号、病历、客户资料、公司未公开信息;需要时先脱敏。
  • 工作资料只用公司统一开通的账号,并遵守公司规定。
  • 不随手点赞点踩含敏感内容的对话。
  • 让智能体付款、发信、删除、提交之前,必须先经过你确认。
  • 接到「亲人出事、急需转账」的电话,挂掉,打回已知号码核实。
  • 人名、数字、日期、引语,点开出处核对;健康、法律、钱的事找专业人士。
  • 发布 AI 生成的内容时按平台要求标注;商用前看清条款。
  • 家里有未成年人,了解年龄要求,开启家长控制,更重要的是多沟通。

来源