把聊天记录、代码、公司文档随手丢给 AI,方便之余,隐私风险也悄悄累积。这篇不讲大道理,只列一份可执行的清单。
数据去了哪里
使用云端大模型时,你的输入会被发送到服务商的服务器:
- 主流厂商承诺不将 API/对话数据用于训练(企业版通常有协议保障,个人免费版需阅读条款);
- 但"承诺不用于训练"不等于"立即删除",数据会按其保留策略存储一段时间。
一份实操清单
永远不要发给 AI 的:
- 密码、API Key、私钥、身份证号、银行卡号;
- 客户的个人信息(姓名 + 手机号 + 地址的组合);
- 未公开的商业机密(源代码核心逻辑、财务数据、并购计划)。
脱敏后再发的:
- 报错日志:把域名、IP、内网路径替换成占位符;
- 需要分析的表格:删除或哈希掉身份列,保留数值列;
- 技术问题:只给最小复现代码,不贴整个项目。
可以放心发的:
- 公开知识的问题、通用技术概念、脱敏后的文本处理。
本地方案是终极解
对隐私要求高的场景(律所、医疗、财务),上一期提到的本地部署(Ollama + 开源模型)是根本解法:数据不出电脑。
一个习惯
每次按回车前问自己一句:"这段话贴到小区公告栏上,我有顾虑吗?" 有顾虑就脱敏。养成这个条件反射,AI 的隐私风险就基本可控了。
本文共 399 个字数,平均阅读时长 ≈ 1分钟
评论