AI Pulse
📡 X 信号

五大主流AI平台5分钟完成隐私配置,90%用户从未设置

ChatGPT、Claude、Gemini、Copilot、Grok,每个主流AI平台都有大多数用户从未打开过的安全和隐私设置。这些设置可以控制你的对话是否会被用于训练AI、删除你的历史记录、控制AI对你的记忆存储,以及限制它代表你执行的操作。

一名花了3年时间审计AI平台的网络安全研究员对他的同事说:“你每天用ChatGPT 2小时。你把客户合同、员工评估、财务预测、医疗问题和公司战略路线图都粘贴进了一家公司拥有的文本框里,而按照你当前的设置,这家公司会用你的对话来训练下一版本模型。你从来没打开过设置页面。你从来没关闭过训练数据开关。你从来没检查过记忆功能存储了关于你的什么内容。你从来没删除过包含客户机密信息的对话。你也从来没检查过你用的AI平台和你的同事用的是不是有不同的隐私规则。”

他的同事说:“我以为它就像谷歌一样。我输入问题,得到答案,没人会看的。”

“谷歌给你展示互联网上的结果。ChatGPT会从你输入的内容中学习。这二者从根本上就是不同的关系,而每周使用AI的4亿人里,大多数都不理解这个区别。”

他给同事展示了9件事:退出开关、记忆控制、数据删除选项、平台差异、你永远不应该粘贴的内容,还有大多数用户不经阅读就授权了的AI代理权限——这些东西能把AI从一个不受控制的数据泄露源,变成一个你真正能控制的工具。

“AI安全不是说AI会做什么危险的事。危险的是你在不知情的情况下把敏感数据喂给了一个系统——你从来没检查过它的数据实践,从来没配置过设置,也从来没读过平台规则。”

以下是大多数AI用户从未配置过的9件事 🧵

---

首先,为什么你的AI对话没有你想的那么私密。大多数人把AI聊天机器人当成搜索引擎:输入问题,得到答案,关掉标签页。这种交互感觉是私密的。界面看起来就是一对一对话。没有可见的受众。没有“已共享”提示。也不会提醒你你是在和系统对话,不是和人。

但和搜索引擎不同,大多数AI平台不只是处理你的输入然后忘记它。它们会存储。它们可能会用它来训练未来的模型。员工可以为了安全审查访问这些内容。而且在2026年2月,联邦法院裁定AI对话不享有法律保密保护——这意味着你的AI对话可以被传唤,在诉讼中被披露,并用作证据。

AI和谷歌的区别是什么:当你谷歌搜索“如何谈判加薪”,谷歌返回链接。你的查询会被记录,但谷歌不会从你的搜索中学习如何谈判。当你问ChatGPT“帮我谈判加薪,这是我的工资、我的绩效评估和我经理的反馈”,ChatGPT可能会把整个对话——你的工资、你的评估、你经理的话——用作下一版本模型的训练数据。不是你的名字,不是你的身份,但模式、结构、语言、知识都会被吸收到一个服务4亿人的系统里。界面感觉像一本日记,后端运作起来就像一条数据管道。而大多数用户从来没检查过哪个设置控制着这个阀门。

---

1. 他关闭了训练数据开关——这是每个AI平台上最重要的隐私设置。除非你选择退出,否则每个主流AI平台都会用你的对话来改进未来的模型。每个平台都提供退出选项。大多数用户从来没找到过它。各平台退出方法如下:

ChatGPT:设置 > 数据控制 > “为所有人改进模型” > 关闭。这可以防止未来的对话被用于训练。它不会删除已经收集的数据。API使用默认不被纳入训练。

Claude:头像(右上角)> 隐私设置 > “帮助改进Claude” > 关闭。如果不想修改全局设置,只想对单个敏感对话生效:使用隐身模式(新建对话时的幽灵图标)。无论你的全局设置是什么,隐身对话永远不会被用于训练。

Gemini:访问并关闭 Gemini Apps Activity。这会阻止谷歌用你的Gemini对话改进模型。关闭后,对话会在72小时后删除,而不是保留18个月。

Grok:X的设置和隐私 > 隐私和安全 > xAI数据共享 > 禁用。然后在Grok聊天界面单独操作:找到设置并禁用“改进模型”。两个设置都必须禁用,只关一个没用。

Copilot:设置 > 隐私 > 关闭用于模型改进的数据收集。消费者和企业账户有不同的默认政策,企业账户通常默认排除训练数据。

他在自己常用的三个平台ChatGPT、Claude和Gemini上都关闭了训练数据。三个平台总共花了90秒。“你把你最细致的思考、你真实的问题、你真实的难题、你真实的业务数据都喂进了你根本不知道自己参与其中的训练管道。每个平台一个开关。总共90秒。之后你的对话就不会再训练模型,只属于你自己了。”

---

2. 他检查了记忆功能,发现一份关于他职业生涯的档案储存在一个他无法控制的服务器上。ChatGPT、Claude和Gemini都有记忆系统——这个功能会跨对话记住关于你的信息,来提升个性化体验。大多数用户从来没检查过这些系统存储了什么。

记忆功能通常存储什么:你的名字、你的职位、你的公司。你讨论过的项目。你提到过的偏好。写作风格模式。个人细节:饮食偏好、健康问题、人际关系背景、旅行计划。专业细节:团队成员名字、项目代号、竞争战略。

这种记忆让回复更好——更个性化、更有上下文感知、更有用。它也意味着,一份关于你的职业和个人生活的详细档案存放在一家公司的服务器上,完全由你可能已经忘记的对话中的内容构建而成。

如何检查和管理记忆:

ChatGPT:头像图标 > 设置 > 个性化 > 记忆 > 管理。会列出每一条记忆条目。你可以删除单个条目,清除所有记忆,或者完全关闭记忆功能。

Claude:头像图标 > 设置 > 记忆。你可以查看存储的记忆,删除单个条目,或者关闭记忆功能。

Gemini:通过谷歌的Gemini设置管理记忆,在Gemini设置中搜索“记忆”即可查看存储的内容。

他第一次打开ChatGPT记忆。它存储了:他的公司名称、他的职位、3名直接下属的名字、2个项目代号、他偏好的编程语言、他的饮食限制,还有来自4个月前的一次对话,说他正在竞争对手公司找工作机会。最后那一条:来自一次他已经忘记的闲聊,存储在OpenAI的服务器上,OpenAI员工在安全审查期间有可能访问到它。他立刻删除了它。

“记忆让AI更好用。它也让AI变成了一本存放在别人服务器上的日记。检查你的记忆里有什么。删除不该存在的内容。如果对话包含你不希望被存储的信息,就关闭记忆功能。”

---

3. 他向他展示了临时对话和隐身模式——不会留下痕迹的对话。每个主流AI平台都提供一种模式,对话不会被存储,不会被用于训练,也不会被添加到记忆中。大多数用户从来没用过,因为大多数用户不知道它存在。

ChatGPT临时对话:新建对话时,点击顶部模型选择器旁边的下拉菜单。选择“临时对话”。对话不会保存到你的历史记录,不会被用于训练,也不会添加到记忆中。你关掉标签页,它就消失了。

Claude隐身模式:新建对话时点击幽灵图标。无论你的全局隐私设置是什么,对话永远不会被用于训练,除了当前会话外不会存储在你的聊天历史中,也永远不会添加到记忆中。

Gemini:如果 Gemini Apps Activity 已经关闭(上一步操作),所有对话的功能都类似临时对话,会在72小时内删除。

什么时候用临时/隐身模式:敏感工作对话——客户数据、财务预测、人力资源决策。你不希望被存储的个人问题——医疗、法律、人际关系。任何包含其他人信息的提示——员工、客户、合作伙伴。不需要保存对话的一次性任务。

他之前什么内容都用标准ChatGPT对话,包括一次他粘贴了客户的NDA条款要求总结的提示。那次对话:存储在他的历史记录中,符合训练条件(在他退出之前),还添加到了记忆中(现在记忆已经知道了他客户的名字和协议条款)。临时对话处理同样的提示,质量完全一样,而且不会留下痕迹。

“临时对话就是AI版的隐身浏览。任何你不希望存到别人服务器上的内容都用它。AI工作起来完全一样。只是数据不会留下来。”

---

4. 他删除了自己的对话历史,然后发现“删除”不总是意味着消失。每个AI平台都允许你删除对话。但删除在不同平台的工作方式不一样,“已删除”不总是意味着“从世界上抹除”。

删除后会发生什么:

ChatGPT:删除的对话会从你可见的历史记录中移除。OpenAI会保留它们最多30天,用于安全和滥用监控,之后才会永久删除。如果是法律保存令或执法要求,OpenAI可能会保留数据超过30天。企业和API数据遵循不同的保留政策。

Claude:删除的对话会从你的历史记录中移除。Anthropic可能会在有限时间内保留数据用于安全审查。隐身对话的保留时间最短。

Gemini:如果开启了 Gemini Apps Activity,对话会保留最多18个月。如果关闭,保留72小时。删除的对话可能会在谷歌的备份系统中保留有限一段时间。

关键结论:删除对话会把它从你的视野中移除。它不会立刻从公司的服务器上抹除。总会有一个保留窗口——30天、72小时、最多18个月——在此期间数据仍然存在于某个地方。

这意味着什么:你三周前粘贴到ChatGPT然后删除的客户合同?它可能还在OpenAI的服务器上用于安全审查。你六个月前问Gemini的医疗问题?如果开启了Gemini Activity,它可能已经被保留了最多18个月。

他浏览了自己的ChatGPT历史,删除了每一个包含客户数据、财务信息和个人医疗问题的对话。数据已经从他的视野中移除。其中一些仍然在OpenAI的保留窗口内。今后,他对任何敏感内容都会使用临时对话,这样从一开始就没有东西需要删除。

“AI里的“删除”不是你脑子里想的那个“删除”的意思。它的意思是“从你的视野中移除,在他们的服务器上保留30天到18个月”。防止存储的唯一方法,就是通过临时对话、隐身模式或者干脆不粘贴,从一开始就不让对话被存储。”

---

5. 他向他展示了永远不应该粘贴到任何AI聊天机器人的7类内容。这不是修改设置。这是改变行为,也是这个帖子里最重要的安全实践。没有任何设置、开关、退出选项能完全保护你已经提交的信息。一旦你把数据粘贴到AI提示里,它就已经被传输到一个你无法控制的服务器上了。即使你关闭了训练数据、启用了临时聊天,数据仍然会经过公司的基础设施,在他们的硬件上处理,员工在安全审查期间仍然有可能访问到它。

绝对不应该粘贴的7类内容:

1. 密码、API密钥和认证凭据——一旦传输,它们就已经泄露了。如果你已经粘贴过,立刻修改它们。

2. 社保号码、金融账户号码或政府ID——这些都是一旦泄露就无法更改的个人身份信息。

3. 其他人的隐私数据——客户的合同条款、员工的绩效评估、病人的医疗记录。你可能没有法律权利将这些数据共享给第三方AI提供商。

4. 完整的专有源代码——尤其是商业机密或未发布的功能。代码会在外部服务器上处理。在竞争行业,这就是知识产权泄露。

5. 律师-客户保密通信——2026年2月的联邦裁决已经确认,AI对话不享有法律保密特权。把保密内容粘贴到AI中可能会放弃特权。

6. 完整的财务报表或战略计划——收入数据、并购目标、定价策略。这些竞争情报不应该出现在你公司以外的任何服务器上。

7. 带有身份信息的个人医疗细节——你的名字+你的诊断+你的治疗计划=一本存在科技公司服务器上的医疗记录,没有HIPAA保护。

他上个月把一份客户合同粘贴到ChatGPT里要摘要。那份带着客户名称、条款、价格和义务的合同,现在已经存在于OpenAI的服务器上了。客户没有同意。他公司的数据政策没有授权这么做。他这么做是因为文本框感觉就像一个私人记事本。

“AI文本框看起来像一次私人对话。它运作起来就像一张数据提交表。你输入的所有内容都会进入别人的基础设施。输入的时候要记住这点。”

---

6. 他比较了5个平台,发现它们的隐私规则完全不同。大多数用户根据功能或习惯选择AI平台,而不是隐私。他们假设所有AI聊天机器人处理数据的方式都一样。其实不一样。

对比如下:

ChatGPT(OpenAI):默认情况下,免费版和Plus版的对话都会被用于训练。提供退出选项。删除后保留30天。记忆存储个人资料数据。员工可以为了安全审查访问对话。企业版排除训练数据。2026年2月法院裁决意味着没有法律保密保护。

Claude(Anthropic):2025年底改为选择加入训练模式——如果你没有回复通知,你的数据就符合训练条件,最长保留5年。提供退出选项。无论如何,隐身模式都排除对话参与训练。API默认排除。

Gemini(谷歌):默认情况下,对话可能会被用于模型改进。活动保留:开启时最多18个月,关闭时72小时。对话和你的谷歌账户绑定——同一个谷歌账户知道你的搜索历史、邮件和位置。对于企业用户,Workspace管理员控制适用。

Copilot(微软):数据处理因账户类型不同而异——消费者账户(隐私性更差)和Microsoft 365企业账户(控制更严格)。企业账户通常排除训练数据。消费者账户保护更少。

Grok(xAI):默认情况下,你的X(原Twitter)帖子会被用作训练数据,和Grok对话训练开关是分开的。两个都必须手动禁用。两个设置在两个不同的菜单里。

结论:Claude的隐身模式和API提供最强的默认隐私。Gemini和你的谷歌账户绑定带来最广泛的数据暴露。ChatGPT的规模和退出选项可用性让它自2023年以来改进最大,但除非你主动关闭,否则它依然会用你的数据训练。而且没有任何平台提供法律保密保护。

“你现在选AI是看哪个写邮件最好。你选AI也应该看写完邮件后,它会对你的数据做什么,选做得最少的那个。”

---

7. 他向他展示了AI代理权限——大多数用户还不了解的新安全风险。在2025-2026年,AI平台从聊天机器人进化成了代理——这些系统不只是回答问题,还会代表你采取行动。浏览网页、执行代码、读取你的邮件、访问你的文件、预订会议、购物。这和聊天机器人的安全关系有着本质区别。

聊天机器人处理你的问题然后返回文本。最坏的情况:你的数据被存储或用于训练,这是隐私问题。代理代表你行动,有权访问你的账户、你的文件和你的工具。最坏的情况:被入侵或操纵的代理执行你没有授权的操作,这是安全问题。

风险包括:间接提示注入:隐藏在网页、邮件或文档中的恶意指令可以欺骗AI代理,在你不知情的情况下泄露数据、点击链接或执行命令。代理读取文档。文档包含隐藏指令。代理执行隐藏指令,而不是你的。

过度授权:当弹出提示“允许访问你的Gmail?你的Google云端硬盘?你的日历?”大多数用户都会直接授权代理广泛访问权限,不会考虑如果被入侵,代理可以用这些访问权限做什么。

插件和技能风险:AI代理使用第三方插件和技能来扩展功能。ESET研究所在2026年3月到5月之间分析了80万个代理技能,发现超过2.5万个可疑案例——只需要很小的修改就能让这个技能变成恶意的。

如何保护自己:授予最小权限。当AI代理请求访问你的邮件、文件或日历时,问问这个特定任务是否需要这个权限。如果不需要,拒绝它。

定期检查已连接的应用。ChatGPT、Claude和Gemini都会显示哪些第三方工具和插件可以访问你的账户。定期检查。撤销你不常用的任何访问权限。

不要让代理浏览不受信任的内容。如果AI代理要总结网页或读取邮件,它可能会遇到隐藏的提示注入。只对可信来源使用代理,不要用在来自未知发件人的随机URL上。

“聊天机器人时代是隐私风险。代理时代是安全风险。代理不只是读取你的数据。它会用你点击“允许”弹窗授权的权限对你的数据执行操作,而你根本没读弹窗内容。”

---

8. 他向他展示了改变一切的法院裁决——AI对话不享有法律保密保护。2026年2月,美国联邦法院在美利坚合众国诉赫普纳(United States v. Heppner)一案中裁定,与AI聊天机器人的对话不享有法律保密保护。

这意味着什么:律师-客户特权不延伸到和AI的对话。如果律师把客户的案件细节粘贴到ChatGPT来草拟案情摘要,这段对话可以被传唤。特权可能会被放弃,因为信息已经共享给第三方(OpenAI)。

商业机密可能会失去保护。商业机密法通常要求采取“合理措施”来维持保密性。把专有信息粘贴到第三方AI平台,而该平台的服务条款允许数据保留和潜在使用,可能会破坏商业机密主张。

AI对话可以用作证据。在诉讼中,证据开示请求可以包含AI对话日志。如果你的公司员工把商业战略、竞争情报或法律分析粘贴到ChatGPT,这些对话可能会被对方律师发现。

人力资源和雇佣纠纷:如果员工使用AI起草解雇信、分析歧视投诉或评估绩效问题,并且把身份信息粘贴到提示中,这段AI对话可能会在雇佣诉讼中被曝光。

他对同事说:“在这个裁决之前,大多数人都认为AI对话就像自言自语一样私密。裁决之后,AI对话就像邮件一样是记录。它们可以被传唤、被披露,还能被用来对付你。把每一个AI提示都当成你可能不得不给法官看的邮件来对待。”

“文本框感觉像一个私人想法。法律把它当成企业邮件。这两种认知之间的差距,就是法律风险所在。”

---

9. 他设置了一份个人AI安全检查清单——只需要5分钟,就能保护你未来所有的对话。这是最后一步,这个系统能防止本文提到的每一种风险变成真正的问题。

5分钟安全设置步骤:

步骤1(60秒):在你使用的每个平台退出训练数据。ChatGPT:设置 > 数据控制 > 关闭。Claude:隐私设置 > 关闭。Gemini:> Gemini Apps Activity > 关闭。Grok:X设置 > 隐私 > xAI共享 > 关闭。

步骤2(60秒):检查ChatGPT和Claude的记忆功能。删除任何敏感内容——客户名称、项目代号、你不希望存储的个人细节。如果你在平台上讨论机密信息,就关闭记忆功能。

步骤3(30秒):记住每个平台的临时对话/隐身模式在哪里。任何涉及敏感数据、他人信息或你不希望存储的内容的对话都使用它。

步骤4(60秒):检查已连接的应用和代理权限。撤销任何你不主动使用的插件、技能或集成的访问权限。今后只授予最小权限。

步骤5(60秒):对7类内容采用“绝不粘贴”规则——密码、社保号、他人隐私数据、专有代码、保密法律内容、财务报表、可识别身份的医疗信息。

总设置时间:5分钟。总成本:0美元。覆盖所有平台。后续不需要持续操作——开关设置是永久的,行为会变成习惯。

“5分钟就能保护你从现在开始的每一次AI对话。开关会一直保持关闭。记忆会一直保持检查。使用临时对话会变成本能。绝不粘贴7类内容会变成条件反射。这不是因为AI危险,而是因为文本框背后的数据实践和大多数人假设的不一样。”

---

完整的安全系统:9项功能,覆盖所有平台,一次设置完成。他配置了什么,每个设置保护什么:

1. 退出训练数据(所有平台):阻止你的对话被用于训练未来模型——你的提示不再是免费劳动力。

2. 记忆检查和管理:识别并删除AI存储的关于你的敏感个人资料——你的职业档案不会存放在别人的服务器上。

3. 临时对话/隐身模式:创建不会留下痕迹的对话——没有历史、没有训练、没有记忆存储。

4. 删除对话+理解保留规则:从你的视角移除可见历史,同时理解背后有30天到18个月的保留窗口。

5. “绝不粘贴”规则(7类):防止最危险的数据类型进入数据管道,无论设置如何。

6. 平台比较(5个平台,5套规则):了解哪个AI处理你的数据最好,哪个最差,然后 accordingly 选择。

7. 代理权限检查:撤销对邮件、文件和工具的不必要访问——最小权限实现最大安全。

8. 法律认知(赫普纳裁决):把AI对话当成可被公开调取的记录,而不是私人想法。

9. 5分钟安全清单:一次性设置,保护你今后在所有平台上的所有会话。

所有平台总共设置时间:5分钟。总成本:0美元。隐私改善:从“带着未检查记忆档案、完全代理权限的训练数据管道参与者”变成“退出训练、管理记忆、对敏感对话使用隐身模式、代理最小访问权限的用户”。

---

一个令人不安的事实。每周有超过4亿人使用AI聊天机器人。绝大多数人把他们最细致、最不加过滤、最敏感的思考粘贴到文本框里,然后默认对话是私密的。其实不是。对话会在他们无法控制的服务器上处理。会被存储一段他们从来没检查过的时间。可能会被用来训练他们从来没选择退出的模型。公司员工可以访问他们从来没想过的内容。法院可以传唤他们从来没考虑过的内容。AI还在构建一份关于他们的记忆档案,而他们从来没检查过。

AI公司不会让这些内容容易理解,因为理解会带来谨慎,而谨慎会带来更少的数据。你进行的每一次对话、每一个提示、每一次粘贴、每一个问题都是信号。信号改进模型。更好的模型吸引更多用户。更多用户产生更多信号。这个循环依赖于你无摩擦地使用平台——这意味着你不会停下来阅读隐私政策,不会去找退出开关,也不会对敏感问题切换到临时对话。

退出选项每个平台都有。记忆管理功能存在。临时对话存在。隐身模式存在。删除功能存在(有注意事项)。设置就在那里。它们是免费的。配置只需要5分钟。90%的用户从来没碰过任何一个设置,因为文本框感觉就像一本日记,没人告诉过他们它运作起来就像一条数据管道。

“AI不危险。不知情地使用AI才危险。AI不会决定怎么处理你的数据。设置会。而大多数用户从来没打开过设置,因为对话感觉足够私密,他们根本想不到要去检查。”9个设置。5分钟。覆盖所有平台。AI一直都很有用。数据实践一直都有文档记录。退出选项一直都可用。临时模式一直都只需要点击一下。没人告诉你要去检查。文本框感觉私密。对话感觉个人。设置感觉没必要。其实它们不是。从来都不是。你今天花5分钟配置它们,就能保护你明天的每一次对话。

如果这改变了你使用AI的方式,我有一个请求:转发第一条帖子,这样下一个把客户合同和财务数据粘贴到默认设置AI聊天机器人的人,可以在下一次输入提示之前看到这篇内容。关注 [ @jackcoder0 ],我会拆解平台靠你没发现就能获利的隐藏设置、埋得很深的隐私控制和未配置的安全功能。下一篇:你的iPhone里苹果预装了但从来没解释过的9件事,还有你每年花72美元使用的付费应用,其实手机已经预装免费了。

本文由 AI 翻译自英文原帖,技术名词保留英文。

查看 X 原帖

订阅 AI Pulse

每天 08:00 · 12:30 · 18:30 · 23:50 更新