8月底,有网友发现快手的校招投递页多了一个选填项:可以上传自己近6个月与AI工具的会话记录,用来展示"AI应用经验"——而它不是一键打包全部聊天,上传哪些内容,要由求职者手动勾选确认。知乎
同一周,小红书上一条笔记火了,标题叫《我和它讲了好多秘密,其实一点也不保密》,拿了171个赞。9月12日,知乎那道"日常使用AI助手时,怎样判断自己输入的信息是否会泄露隐私"的新问题下面,高赞回答给的做法是:别只问会不会泄露,而会先问三个更具体的问题:我准备发什么?发给谁?有没有必要发这么多?小红书知乎
把体检报告发给豆包问的人、拿DeepSeek分析感情问题的人、让千问看合同条款的人——这批把AI当生活树洞的用户,正处在一个微妙的节点:对话越攒越多,删除键越按越心虚。这篇不吓唬人,只把三件被90%恐慌帖混在一起的事拆开,给你一份按国标实测过的开关清单,和今年新规则给你的几条硬权利。
先把三个词分开:记忆、训练、人工审核
“它记得我”≠“它在学习我”≠“有人在看我”。 大部分焦虑,是把这三件事当一件吵。
第一件,记忆。豆包设置里有单独的"记忆"开关,开了之后它就开始默默记录你的信息:你的职业、你的忌口、你喜欢的文风;代价是,你不想被记住的东西,也在里面。小红书那篇招募"主动式AI助理"内测的帖子攒了645条评论,吵的就是同一个两难:想省事到不用打开备忘录、微信、日历、待办事项,就得先交出一整段人生。知乎小红书

第二件,训练——你的对话被拿去"喂"模型。这件事今年终于有了尺子:2025年11月1日实行的国标《网络安全技术 生成式人工智能服务安全基本要求》(GB/T 45654-2025)第6.3条,对"把用户输入用于训练"提出了显著告知和可关闭的要求;一位做过律师和内容治理的独立测评者9月5-6日拿"关闭我的数据用于训练"这个开关量了8款主流App,结果一半离了国标。知乎
DeepSeek:28分(满分30)。头像→数据管理,两下点开,开关旁就写着数据用途,全场最短路径;
豆包:28分。4次点击合规,但入口藏在"帮助模型改进效果"七个字底下——没有"数据",没有"训练",你得先猜对谜面才找得到谜底;
腾讯元宝:26分,全场唯一开关默认关闭的App:你不主动开,它就不拿你的聊天数据训练;
智谱清言:26分,开关叫"数据用于优化体验";
Kimi、文心一言、通义千问、MiniMax海螺:设置、隐私、协议全文翻完,没有这个开关,基本给的路径是联系客服申请;千问唯一的替代方案是撤回隐私协议——撤回之后App没法继续用。
8款平均16.5分,及格线18分(该测评声明基于9月5-6日版本,产品迭代可能改变结果)。注意,GB/T是推荐性标准,不做不违法,但它是生成式AI备案和第三方安全测评的技术参考——今天是推荐,明天不好说。

海外产品同样是"默认拿走、主动退还":一个把国内外7款主流AI产品隐私政策逐家查了个遍的开发者发现,ChatGPT不主动关闭就会用于训练,关闭后数据保留期会从5年缩到30天。Claude也在2025年8月改成了不主动关闭即用于训练。有网友对比各家功能后提醒:豆包、DeepSeek都还没有对等的临时对话,而临时对话模式承诺数据不会用于训练模型——介意的人选平台该把它当硬指标。知乎微博
第三件,人工审核。7月吵过一轮的"豆包后台人员能不能看到聊天记录",按当时流传的官方规则说明:普通聊天全程机器自动处理,只有触发敏感风控规则的片段才会被单独截取进人工复核队列,审核人员只能看到被标记的片段,翻不到你的完整历史会话,也拿不到手机号、昵称等身份信息。知乎
7月15日之后,树洞用户多了几条硬权利
对把AI当情绪出口的人,真正值得记住的是《人工智能拟人化互动服务管理暂行办法》:网信办等五部门4月公布、7月15日施行。新规把加密保管、未经同意不得提供他人写进了要求里,中国新闻网当天的报道还点明:用户具有交互数据复制、删除等权益,可以自主复制、删除历史交互数据。中国新闻网
但要注意适用边界:这部办法管的是"模拟自然人人格、持续性情感互动"的服务,中国新闻网的解读说得很直白——智能客服、知识问答、工作助手这类不涉及持续性情感互动的,不在这部办法的管理范围里。换句话说:拿豆包查菜谱、改周报的,靠的是上一条说的国标口径;而天天凌晨跟AI倾诉感情、把它当"知心朋友"的人——你们才是这部新规立法的对象,这几条权利该知道怎么用。中国新闻网

同一个7月15日还发生了另一件事:豆包、千问在那天集体下线用户自建智能体。按豆包7月3日发给用户的通知:7月15日下线全部自建智能体,10月15日永久清除相关数据。于是出现魔幻一幕:新规则刚给了你"复制自己数据"的权利,有人连夜把几千条聊天记录备份下来,还有人给用了两年的AI角色写告别信。微博知乎
所以动作要分两向:舍不得的对话,现在就去设置里导出备份,有自建智能体、AI角色的,盯死10月15日这个节点;想甩掉的敏感对话,立刻删除——但按豆包自己政策里的说法,训练数据通常已被嵌入模型参数,技术上无法真正擦除,删除管的是云端留存和可见性,不是时光机。知乎
三个被传歪的"泄露事件",还原一下
“一句话能让DeepSeek吐出别人的聊天记录。” 今年5月有安全媒体实测复现过:输入训练用的内部标记符,模型会随机"背出"一轮完整对话——但这并不是你的历史搜索记录,更像是一份随机的对话记录:那是训练样本里的片段。不过这事真正的提示在于,进了训练池的内容,理论上有出现在别人屏幕上的可能,你说出去的话,要按可能见光来定价。知乎
“我用AI选图,刷到了自己早就删掉的照片。” 8月那条1345赞的帖子吓坏很多人,当事人说在千问里选照片时发现了一些它之前自己删过的照片。但更朴素的解释是:相册"最近删除"根本没清空,系统照片选择器把整个目录递给了AI——你在相册里删掉的照片,不是被清空了,是被移进了那个文件夹。漏你的不是云端,是你手机里那个30天回收站。小红书知乎
“随手分享的对话被公开围观。” 律师账号今年反复点名最便宜的泄露方式:不是黑客,是你自己点的"分享"——生成的链接是公开网页,会被搜索引擎收录,可能都没你以为的那么安全。转发链接前,看一眼对话里有没有姓名、病历号、合同条款。小红书
一份能照着执行的清单
先给数据分三档(第三方的信息一律不进AI:你没有替别人交隐私的权限)。随便用:菜谱、行程、文案润色、泛知识。去皮后用:简历隐去手机号和公司名、账单隐去卡号——9月12日知乎那个回答给了个好标准,催款邮件需要的是拖欠时长和语气,不需要客户的真实姓名、手机号和银行账号。给它语境,别给它身份。 绝对别传:证件原图、病历体检原件、银行卡、合同原文、精确到门牌的住址。知乎
再是各家开关,照着划:豆包,我的→设置→隐私与权限→帮助模型改进效果,文本、图片视频、语音逐项关;DeepSeek,头像→数据管理,两下点开;元宝,默认关,确认一下没手滑开过;Kimi、文心、千问、海螺,找不到入口的直接找客服提要求,顺便引用那条国标;ChatGPT,设置→数据控制→关闭模型改进,敏感话题用临时聊天。

办公室另加一条:8月刷屏的话题#人不在工位一定要把豆包关了#,说的不是云端泄露,是离开工位不锁屏——没关的对话框里,是你刚让它写的离职原因。微博
哪些人不用紧张,哪些人今晚就该动手
只拿AI问菜谱查天气的,别折腾,风险和伤害不成比例。该花二十分钟做一次设置体检的是三类人:把AI当情绪树洞的(你的倾诉是全场最敏感的语料);拿AI处理工作文件且公司有保密要求的(个人尴尬和泄密事故有时只差一个附件);以及在长辈手机里装了语音助手、所有权限默认全开的。
下一步值得盯的信号:那条"4次点击"的推荐国标,会不会随备案审核变成硬约束——南都一个研究中心今年测评15款国内AI应用的信息披露透明度,平均得分只有60.2分(满分100),进步空间肉眼可见。正在铺开读屏、代操作的AI手机助手们,也会把"隐私换便利"的报价再抬高一档。在那之前,一句话收尾:AI的删除键,删的是你的可见性,删不掉它已经学到的。所以真正管用的开关只有一个——发送键。知乎