【7 个简单隐私习惯】AI 学习防泄露清单
无论您是在攻读学位、提升职业技能,还是只是为了不让大脑生锈而上一门课,AI 都很可能参与其中。是的,让 AI 把现成答案直接端到您面前可能会损害学习和批判性思维,尤其是听上去自信的答案依然可能是错的。但如果把 AI 当作导师来用,它确实能帮助您学习,而完全拒绝使用 AI 已经逐渐成为一种劣势。
但让 AI 为您所用有一个隐忧:一旦您把某些内容分享给 AI 服务,就可能再也无法完全收回。 一条学习提示、一张截图或一份文档,都可能暴露您的身份、私人对话、未发表的研究,有时还包括他人的敏感数据。以下七个习惯,能帮您在使用 AI 时避免分享超出预期的内容。
跳转至:
1. 文件和截图 · 2. 工作和研究数据 · 3. 群聊 · 4. 个人文书 · 5. 受管控和共享设备 · 6. AI 数据设置 · 7. 分享 AI 对话
1. 只发送相关片段,不要上传整个文件或整个屏幕
场景:您让 AI 助手审阅一份作业,上传了包含您姓名、邮箱、班级和导师评语的文件。做统计作业时,您把小组一直使用的电子表格发给它,里面还有同学们的姓名、邮箱地址和年级。或者您在学习平台上快速截了一张图,忘了浏览器窗口还显示着您的固定标签页、打开的聊天、账号名称和通知。
有哪些风险:这些细节一旦上传,就不再只存在于您的设备上。它们可能会随对话一起被保存,并成为 AI 训练材料。如果有人登录了您的账号,或者 AI 服务发生数据泄露,一次简单的学习求助就可能暴露您的个人信息、同学的详细信息,或两者兼有。一不小心就会分享过多。一位大学工作人员在 Reddit 上写道,他曾把签到表的照片上传到 Gemini,事后才惊恐地意识到,图片中包含约 200 名学生的邮箱地址。在澳大利亚,一名政府雇员将一份电子表格上传到 ChatGPT,其中包含姓名、联系方式、地址、出生日期、敏感健康信息和财务状况备注。该事件被定性为影响超过 2,000 人的数据泄露。
该怎么做:只给 AI 它需要的内容,而不是您拥有的全部。粘贴相关段落,花几秒钟检查文件和截图中是否包含姓名、邮箱地址、ID、通知,或其他您无意分享的内容。

2. 使用工作或研究数据前,先确认哪些 AI 工具已获批准
场景:很多人同时兼顾工作和学习,一方的材料很容易混入另一方。有时这并非粗心大意:真实的公司数据可能本身就是学习过程的一部分。在个人 AI 账号中做作业时,您可能会向 AI 助手询问工作中的代码问题,上传公司电子表格做数据分析练习,或请求对未发表的论文章节提出反馈。
有哪些风险:个人 AI 账号可能不具备雇主或学校所要求的保护措施或默认设置。上传机密材料可能违反保密协议或内部政策——如果账号或服务被攻破,这些信息就可能暴露。已经有人因此栽了跟头。三星曾限制员工使用生成式 AI,据称有员工将机密源代码和会议信息分享给了 ChatGPT。一位博士生也在 Reddit 上声称,自己上传的论文章节内容后来出现在为朋友生成的回答中。
该怎么做:使用雇主或学校批准的 AI 服务,并删除工具不需要的细节。如果没有获批的服务,就别让公司文件、客户信息、未发表的研究成果,以及任何受保密协议约束的内容进入 AI 对话。您仍然可以用概括性的语言描述问题,而不必粘贴机密材料本身。

3. 自己总结群聊,或者先删除所有姓名
场景:您的班级或项目聊天有数百条消息,于是您让 AI 总结决策、截止日期和任务。但截图或导出的聊天记录可能还附带了人们的姓名、电话号码、头像、个人评论,以及与作业无关的争论。
有哪些风险:群聊能透露的信息远超预期:谁是谁、怎么联系他们、他们在聊什么。这些细节一旦发送给 AI 服务,就可能随对话一起被存储。如果您的账号或服务被攻破,这些信息就可能被暴露,并帮助诈骗者制作更具迷惑性的钓鱼消息。
该怎么做:如果可能的话,自己快速写一份总结,然后让 AI 把它整理成任务清单、会议记录或学习计划。这样,助手得到的是它需要的信息,而不会看到原始对话。如果确实需要粘贴消息,请删除姓名、用户名、电话号码、头像和其他可识别身份的细节。在说话者身份重要的地方,用 学生 A 和 学生 B 之类的标签代替姓名。

4. 从个人文书中删除可识别身份的细节
场景:您让 AI 修改课程申请、奖学金表格、简历、求职信,或一篇关于您个人经历的文章。因为提供更多背景往往能获得更好的回答,您可能很想分享大量关于您的工作、地点、财务、健康或家庭的信息。
有哪些风险:一条提示不需要包含您的姓名就能识别出您。地点、日期、机构和人生事件的独特组合可能已经足够,一旦对话被存储、分享或暴露,这些细节就难以收回。
该怎么做:保留 AI 真正需要的背景信息,但删除姓名、联系方式、学号、确切的日期和地点,以及对特定学校或雇主的不必要提及。一个好的经验法则是:写敏感提示时,就当这段对话最终可能被公开。

5. 别在受管控和共享设备上进行个人搜索
场景:您在学校或公司的笔记本电脑上打开 AI 助手,或者在图书馆的共享电脑上使用。您从学习问题开始,但因为对话感觉是私密的,您渐渐滑向了个人话题。
有哪些风险:您使用的设备或账号如果不是您个人的,哪怕账号是您自己创建的,都可能受到监控。如果您忘了在共享电脑上退出登录,别人就可能看到您的聊天记录。监控工具会扫描消息、文档和搜索内容,寻找暴力、自残或其他令人担忧的行为迹象。它们并不总是理解上下文。据美联社报道,一款软件曾标记了一名 13 岁女孩在学校受监控聊天中写的一个玩笑。她随后被逮捕、审讯、脱衣搜查,在监狱里待了一晚,之后被软禁在家。这个案例虽然极端,但同样的隐私风险也适用于图书馆、共享办公空间和其他公共场所的共享电脑。
该怎么做:假设在受管控设备或账号上的活动可能对机构可见。把个人对话、私人写作和敏感搜索留在自己的设备和账号上。隐身模式可能隐藏本地浏览器历史记录,但无法阻止设备或学校系统内置的监控。

6. 关闭模型训练,用临时对话处理一次性问题
场景:您用 AI 总结笔记、检查作业,或把课程材料变成练习题。
有哪些风险:取决于服务和设置,您的提示、回复和上传的文件可能会留在聊天记录中;细节可能会带入未来的对话;人工审核员可能会阅读部分内容;您的内容可能被用于训练 AI 模型。关闭记忆功能并不一定能停止训练或删除过去的聊天记录。在 ChatGPT 中,即使您关闭了模型训练,普通聊天仍会留在历史记录中。临时聊天不会保存到历史记录,也不会用于训练,但 OpenAI 仍可能将其保留最多 30 天,期间可能进行审核。对于普通 Claude 对话,允许用于训练的内容可能在去标识化的训练系统中保留最长五年,而已删除的对话通常会在 30 天内从后端移除。Gemini 警告称,人工审核员可能会阅读其收集的部分数据。
该怎么做:检查服务的「隐私」、「数据控制」、「活动」或「模型改进」设置。关闭可选的训练功能,在不需要保留对话时使用临时或隐身聊天。即便如此,也不要把敏感信息放进去:服务必须处理您发送的任何内容,并可能在一段时间内保留副本。

7. 分享前,把答案移到干净的对话中
场景:您让 AI 帮忙完成一项作业,逐渐添加笔记、文件和个人背景。等到有用的答案准备好了,您创建一个链接发给同学或其他人。
有哪些风险:分享链接可能暴露整个对话,而不只是您打算发送的那个答案。任何打开链接的人都能看到之前的提示,然后转发或保存它们。一些公开链接还可能出现在搜索结果中,无论是直接被收录,还是被转发到别处之后才出现。这种情况已经大规模发生过:一位研究人员收集了近 10 万条公开可搜索的 ChatGPT 对话,另有超过 37 万条 Grok 聊天记录据称出现在搜索结果中,其中一些包含个人信息、商业文件,甚至还有密码。公开的 Claude 链接据称也暴露了健康记录、内部文档和儿童联系方式。
该怎么做:避免分享原始的学习对话。最安全的做法是只把您需要的答案复制到单独的文档中,然后分享那个文档。但如果您想让别人看到答案来自 AI,可以在一个干净的对话中重新问一遍同样的问题,并检查完整的分享预览。用隐身窗口打开链接,看看别人会看到什么。不再需要时删除分享链接,但请记住,这无法删除别人已经保存的副本。










