一句話說明

你在 AI 平台上打的每一個字,平台都有可能保留、用來訓練模型、或被第三方存取。了解各平台的資料處理方式,是保護自己的第一步。

AI 平台收集哪些資料

多數人以為 AI 只看到你輸入的文字。實際上,平台收集的資料範圍比你想的更廣。

輸入內容是最明顯的部分。你打進對話框的文字、上傳的檔案、貼上的圖片,平台都會接收並處理。部分平台會保留這些對話紀錄,保留時間從 30 天到無限期不等。

帳號資訊包含你的 email、姓名、付款資料(如果有訂閱)。這些資料跟你的對話紀錄綁在一起,代表平台可以把你的問題和你的真實身份做連結。

使用行為資料比較不容易察覺。平台會記錄你使用的時間、頻率、功能偏好、點擊行為、哪些回答你按了讚或倒讚。這些資料用於產品改善和分析,但也透露了你的工作型態和興趣。

裝置資訊包含你的 IP 位址、瀏覽器版本、作業系統、螢幕解析度。行動版 App 可能還會收集裝置 ID 和大概的地理位置。這些資訊單獨看不敏感,但組合起來可以建立相當獨特的使用者指紋。

第三方整合的資料。如果你使用了 GPTs、外掛、或把 AI 連接到 Google Drive、Notion 等服務,這些第三方工具也可能存取你的對話內容和相關資料。這層資料流經常被忽略。

三大平台隱私政策比較

以下是截至 2026 年中的政策比較,政策會更新,使用前請確認官方最新版本。

ChatGPT(OpenAI)

免費版和 Plus 版預設會將對話內容用於模型訓練。你可以在 Settings → Data Controls → Improve the model for everyone 關閉這個選項。關閉後,OpenAI 仍會保留對話紀錄最多 30 天,用於安全監控和濫用防範。

ChatGPT Team 版本預設不用對話內容訓練模型,資料跟其他客戶隔離,提供管理員的使用管理功能。Enterprise 版本在 Team 的基礎上增加 SOC 2 合規報告、SSO 整合和更細緻的存取控制。

透過 API 使用的資料預設不用於訓練模型,資料保留 30 天後自動刪除(除非你開啟了 Zero data retention 選項)。

需要注意:即使你關閉了訓練選項,OpenAI 的 Trust & Safety 團隊仍然可以在調查濫用行為時存取你的對話紀錄。這不是 OpenAI 特有的做法,幾乎所有平台都保留了這個權利。

Claude(Anthropic)

免費版和 Pro 版預設不會使用對話內容訓練模型,這是跟 ChatGPT 免費版最大的差異。Anthropic 在隱私政策中明確表示,不會用你的對話來改進模型,除非你主動提交回饋或透過特定的研究計畫參與。

API 使用的資料明確不用於訓練,保留時間比網頁版更短。Claude Team 和 Enterprise 版本提供更嚴格的資料隔離、SSO 整合、以及管理員對資料保留政策的控制權。

Anthropic 的做法是預設保護隱私,需要使用者主動選擇才會分享資料。這跟 OpenAI 的預設分享、需要使用者主動關閉的方向相反。

Gemini(Google)

Gemini 的情況比較複雜,因為 Google 的生態系統龐大,資料處理涉及多個政策。

免費版的對話內容可能被人工審查員檢視(用於改善服務品質)。Google 的隱私政策涵蓋範圍很廣,可能跨產品使用資料——你的 Gemini 對話資料在 Google 的隱私政策下,理論上可以與你的搜尋紀錄、YouTube 觀看紀錄等關聯分析。

Gemini Advanced 提供較好的隱私控制,但仍在 Google 的廣泛隱私政策框架下運作。

Google Workspace 版本的 Gemini 有獨立的資料處理條款(Cloud Data Processing Addendum),承諾不用客戶資料訓練模型,並提供區域性的資料儲存選項。企業使用者應該確認使用的是 Workspace 版本而非個人版。

比較總結

在預設行為上,ChatGPT 預設收集訓練資料(可關閉)、Claude 預設不收集、Gemini 預設可能被人工審查。

在企業方案上,三家都提供不訓練的承諾和資料隔離,差異在合規認證和整合方式。

在資料保留上,ChatGPT API 保留 30 天,Claude 依方案不同,Gemini 依設定和版本而異。

關閉訓練資料使用的方法

ChatGPT:進入 Settings → Data Controls → 關閉 Improve the model for everyone。或者使用 Temporary Chat 模式,對話不會被保存也不會用於訓練。API 使用預設不訓練。

Claude:預設已關閉。如果你不確定,可以在隱私設定頁面確認。API 使用明確不訓練。

Gemini:進入 Gemini Apps Activity(myactivity.google.com/product/gemini)→ 關閉活動記錄。注意這只影響未來的對話,已經保存的需要手動一則一則刪除或批次刪除。Google Workspace 版本透過管理員控制台設定。

共同注意事項:即使關閉了訓練選項,平台仍然需要「處理」你的輸入才能回答問題——你的文字會經過平台的伺服器。關閉訓練只是讓這些資料不被用來改進模型,不代表資料完全不被平台接觸。

台灣個資法的保護

根據台灣《個人資料保護法》,你對自己的個人資料有以下權利:

查詢或請求閱覽。你可以要求平台告訴你,他們持有你的哪些個人資料。每家平台通常都有 Privacy Request 或 Data Access Request 的表單。

請求製給複製本。你有權取得自己資料的副本。ChatGPT 可以在 Settings → Data Controls → Export data 匯出所有對話紀錄。Claude 也提供類似的匯出功能。

請求補充或更正。如果資料有誤,你可以要求修正。

請求停止蒐集、處理或利用。你可以要求平台停止使用你的資料,但這可能意味著你無法繼續使用服務。

請求刪除。你可以要求平台刪除你的個人資料。每家平台的處理時間不同,通常從收到請求後 30 天內處理完畢。

實務上的困難:這些都是法律上的權利,但要向跨國科技公司行使這些權利,流程可能很繁瑣。你需要找到正確的申請管道、用英文填寫表單、然後等待處理。如果平台拒絕你的請求,要透過台灣的法律途徑追究跨國公司的責任,實務上的成本和難度都很高。

跨境資料傳輸也是需要注意的問題。你在台灣使用美國公司的 AI 服務,資料會傳輸到美國的伺服器處理。這涉及個資法第 21 條關於國際傳輸的規定。目前國發會並未對主要 AI 服務所在國家做出限制,但企業用戶在處理大量個資時應該評估跨境傳輸的風險。

保護個人資料的實際做法

基本原則:不輸入就不會洩漏

不要在 AI 對話中輸入身分證字號、信用卡號、銀行帳號、密碼。這聽起來很基本,但飛飛在企業培訓中發現,有人會把整份含有客戶個資的 Excel 直接貼進 ChatGPT 請 AI 分析。

更隱微的狀況是:你在對話中提到「我們公司的客戶王大明的手機號碼是 0912-xxx-xxx,他投訴了三次」——這段話包含了姓名、電話、投訴紀錄,全部變成了平台可存取的資料。

資料脫敏

如果你需要 AI 幫忙分析包含個人資料的內容,先做脫敏處理:

姓名換成代號。「王大明」→「客戶 A」。電話號碼移除或替換。0912-345-678 → 0912-XXX-XXX。地址只保留縣市層級。「台北市信義區松仁路 100 號」→「台北市」。Email 移除。金額可以保留但去掉可辨識的交易編號。

脫敏後的資料仍然可以讓 AI 做有意義的分析(例如分類投訴類型、分析消費趨勢),但即使資料外洩也不會直接傷害到當事人。

區分帳號用途

如果你同時有個人和工作需求,使用不同帳號。工作用的帳號使用公司提供的 Team 或 Enterprise 版本,個人的隨意用用就好。不要用公司帳號聊私事,也不要用個人帳號處理公司資料。

定期清除對話紀錄

如果你不需要回顧過去的對話,定期刪除可以減少資料外洩的影響範圍。假設你的帳號被入侵,攻擊者能看到的只有你最近的對話,而不是過去一年的所有紀錄。

ChatGPT 可以一次刪除所有對話,Claude 也可以清除歷史對話。養成每個月清一次的習慣。

檢查第三方外掛的權限

ChatGPT 的 GPTs 和外掛可能會將你的對話內容傳送到第三方伺服器。使用前確認:這個 GPT 是誰做的?它的隱私政策在哪裡?它需要存取你的哪些資料?

一個看起來無害的「幫你寫 Email」GPT,可能會把你寫的所有 Email 內容傳回開發者的伺服器。這不一定是惡意行為——開發者可能只是想改善服務——但你的資料確實離開了 OpenAI 的控制範圍。

敏感場景使用本地模型

如果你處理的資料真的很敏感(醫療紀錄、法律文件、商業機密),考慮使用本地部署的模型。Ollama 可以在你的電腦上跑 Llama、Mistral 等開源模型,資料完全不離開你的裝置。

本地模型的能力不如 ChatGPT 或 Claude 這些頂尖的雲端模型,但對於「需要 AI 輔助但資料不能外傳」的場景,這是目前最安全的選擇。

企業的額外考量

如果你是替公司評估 AI 工具的 MIS 或資安人員,除了上面提到的個人保護措施,還需要考慮:

資料處理協議(DPA)。企業版的 AI 服務通常會提供 DPA,明確規定平台如何處理你的資料、保留多久、出問題時的通知義務。如果平台不提供 DPA,不建議用它來處理任何公司資料。

合規認證。SOC 2 Type II 是基本門檻。如果你的產業有特殊要求(HIPAA for 醫療、PCI DSS for 金融),確認 AI 平台是否符合。

使用政策。在公司內部制定 AI 使用政策,明確規定哪些資料可以輸入、哪些不行。飛飛建議至少區分三個等級:公開資料(可自由使用)、內部資料(需使用企業版)、機密資料(禁止輸入雲端 AI)。

稽核和監控。企業版通常提供使用日誌,讓管理員知道誰在用 AI 處理什麼內容。這對於事後稽核和異常偵測很重要。

安全與限制

即使你做了所有能做的保護措施,仍然存在殘餘風險。平台本身可能被駭、員工可能違規存取、政策可能在你不知情的情況下變更。把「不輸入敏感資料」當作第一道也是最有效的防線。

平台的隱私政策可能隨時更新,上述比較以 2026 年中為準。建議每季確認一次你使用的平台是否有政策變動,特別是在平台發布重大更新或被其他公司收購時。

本文不構成法律建議。如果你的公司需要處理大量個資或受特定法規管轄,建議諮詢具有資料保護專業的法律顧問。

知識檢測

讀完文章後,測試一下你對這個主題的理解。

常見問題

AI 會永久保存我的對話嗎?

保留時間因平台和方案而異。ChatGPT 免費版可以保留對話紀錄直到你手動刪除;Claude 的對話紀錄也可保留直到刪除,但 API 不保留;Gemini 取決於你的活動記錄設定。所有平台都聲稱在你要求刪除後,會在一定期限內從系統中移除,但備份資料中的殘留通常需要更長時間才能完全清除。

關閉訓練選項後,AI 還是能看到我的對話嗎?

可以。關閉訓練選項只是讓你的對話不會被用來改進模型,但平台的系統仍然需要處理你的輸入才能回答問題。此外,安全團隊在調查濫用行為時,可能會審查相關的對話紀錄。「關閉訓練」和「資料不被平台接觸」是完全不同的兩件事。

用 API 比用網頁版更安全嗎?

從隱私角度看,通常是的。API 使用在多數平台預設不用於訓練,且資料保留時間通常較短。但 API 需要管理 API Key 的安全,如果 Key 外洩,別人可以用你的帳號呼叫 AI 並產生費用。此外,透過 API 使用時你通常不會有對話紀錄的管理介面,要刪除資料需要透過另外的流程。

台灣有法律保護我在 AI 平台上的資料嗎?

個資法適用於在台灣蒐集或處理個人資料的行為,但對於跨國平台的執法存在實務上的困難。如果你是企業用戶,透過與平台簽訂資料處理協議(DPA)可以獲得更明確的法律保障。個人用戶則主要依靠平台自身的隱私政策和你的設定選擇。歐盟的 GDPR 對這些平台有更強的約束力,如果你同時有歐盟的連結(例如 EU 客戶的資料),可能可以援引 GDPR 的保護。

使用 VPN 可以保護我在 AI 平台上的隱私嗎?

VPN 可以隱藏你的 IP 位址,但無法保護你輸入的對話內容。平台仍然會收到你打的每一個字。VPN 的保護範圍是網路傳輸層面(隱藏你的來源位址),不是應用層面(保護你輸入的內容)。真正有效的做法是控制你輸入的內容,而非隱藏你的身份。