完全阻止云端大模型对你做人格侧写几乎不可能,因为只要对话上云,服务商至少会为安全、滥用检测和运维保留一段时间数据。能做的是:减少可识别信息、切断跨会话记忆、把敏感内容留在本地。
先改使用习惯
不要把真实姓名、住址、身份证、公司内部文件、家庭关系、精确行程、财务账户一次丢进同一账号。侧写靠的是长期、跨话题的一致性,而不是单句脏话。
把“闲聊人生”和“查数据/写代码”拆开。前者用临时对话或本地模型,后者再用登录账号。
把每次对话当成可能被人工抽检或进入安全日志的内容来写,而不是私人日记。
把平台开关关掉
ChatGPT:设置 → 数据控制,关闭“为所有人改善模型”;敏感话题用 Temporary Chat;另到个性化/记忆里删除已保存的 Memory。关闭训练不等于立刻清空历史,历史和记忆要分开删。
Claude:设置里关闭帮助改进模型;需要一次性深聊时用隐私聊天(幽灵图标)。删除的对话通常会从历史里消失,后端一般还有约 30 天保留期。
Gemini:关闭并删除 Gemini 应用活动记录。关掉后新对话通常只短暂保留约 72 小时用于服务本身。同时检查 Google 账号里的“网络和應用程式活動”。
各平台都要定期删历史、导出自己的数据看一眼公司到底存了什么,再提交删除请求。
身份隔离
不要用绑定真实社交账号、主邮箱、手机号的同一身份去聊私密话题。
公开发言(X、YouTube)和私密提问尽量不要交叉引用,否则模型或人工审核很容易把两边对上。
关掉浏览器对 AI 站点的自动填充和跨站追踪,减少账号、设备、地理位置被拼在一起。
敏感内容用本地模型
真正想防侧写的内容,用 Ollama、LM Studio、Jan 等在本机跑开源模型。推理不出门,云厂商拿不到原文,也就无法据此建档。代价是能力通常弱于前沿云端模型,适合草稿、摘要、私密文件,不适合强推理和实时检索。
注意:本地工具如果开了遥测、云同步或联网插件,隐私优势会打折。尽量关掉遥测,敏感文件不要再上传到网盘再让云端 AI 读。
还要接受的现实
关闭“用于训练”只挡住模型迭代,挡不住安全审核、滥用检测、法律调取和短期日志。Anthropic 这类公司的威胁报告,依据的正是这类监控,而不是公开训练语料。
元数据仍在:登录时间、IP、设备、提问频率、话题分布,本身就能画粗略画像。
你在 X 上的公开帖、视频、网站,任何人(包括 AI)都能做公开侧写;那部分只能靠少暴露,无法靠聊天设置抹掉。
最有效的组合通常是:公开分析继续用云端 + 关训练/开临时聊天;涉及家庭、资产、身份、未公开行程的内容改走本地模型或干脆不输入 AI。
显示更多