一句話說明

三大 AI 平台在隱私保護上差異很大,從「預設用你的資料訓練」到「預設不訓練」都有。選擇平台前先看清楚這些差異,比用了才後悔好。

為什麼需要比較

你用 AI 處理的內容,可能包含工作郵件、程式碼、商業構想、客戶需求描述、會議紀錄、財務報告的草稿。每個平台對這些輸入的處理方式不同,會直接影響三件事:

你的資料是否被拿去訓練下一代模型。如果是,這代表你輸入的內容可能以某種形式出現在未來模型對其他使用者的回覆中。雖然機率很低,但這個風險在處理商業機密時是不可接受的。

你的資料被保留多久。資料保留越久,被洩漏的風險窗口就越大。30 天的保留和永久保留,風險等級完全不同。

誰能看到你的對話。是否有人工審查員會檢視你的對話?管理員是否能看到團隊成員的對話內容?這些都影響你願意在 AI 中討論什麼樣的內容。

飛飛在企業培訓時遇到過很多次的情況:員工在不知情的情況下,把客戶的報價單、合約條款、甚至密碼貼進了免費版 ChatGPT。如果事先了解各平台的資料處理方式,很多風險是可以避免的。

資料訓練使用比較

ChatGPT(OpenAI)

ChatGPT 的免費版和 Plus 版(每月 20 美元)預設會使用對話內容來改進模型。這是 OpenAI 的使用條款中明確說明的。你可以手動到 Settings → Data Controls → Improve the model for everyone 關閉這個選項。關閉後,你的對話不會被用於訓練,但 OpenAI 仍會保留對話 30 天用於安全審查(偵測違反使用政策的行為)。

ChatGPT Team(每人每月 25 美元)預設不訓練。管理員有管理後台,可以看到團隊的使用統計(但看不到對話內容)。

ChatGPT Enterprise 和 ChatGPT Business 不訓練,且有合約保證(Business Associate Agreement for HIPAA 等)。資料不會與其他客戶共享。有 SSO、SCIM 整合。

API 呼叫的資料不會用於訓練(所有版本皆是),但會保留 30 天用於安全監控。如果你申請了 Zero Data Retention(ZDR)方案,API 資料不會被保留。

Claude(Anthropic)

Claude 的所有版本(免費、Pro、Team、Enterprise)預設都不使用對話內容訓練模型。這是 Anthropic 在使用條款和隱私政策中明確承諾的。API 使用同樣不訓練。

這是 Claude 在隱私方面最大的差異化優勢:即使用免費版,你的對話也不會被拿去訓練。不需要手動找設定去關閉——因為它從來就沒有被開啟。

如果使用者主動在設定中提交回饋(例如對話中的 thumbs up 或 thumbs down),該回饋資料可能被用於改進服務,但這是使用者主動選擇的行為,不是預設的。

Claude Pro(每月 20 美元)提供更多的使用量和優先存取。Claude Team 和 Enterprise 增加了管理後台、SSO、RBAC(角色權限控制)和 DPA(資料處理協議)。

API 的資料保留政策:Anthropic 會保留 API 日誌最多 30 天用於安全和信任目的,之後自動刪除。

Gemini(Google)

Gemini 的情況比較複雜,因為它分成消費者版和企業版,而且 Google 的隱私政策本來就比較龐大。

個人版 Gemini(免費和 Gemini Advanced):如果你開啟了 Gemini Apps Activity(預設是開啟的),你的對話會被 Google 保留,可能被人工審查員檢視,且可能用於改進服務。人工審查員看到你對話的這個事實,是很多人不知道的。Google 的隱私政策中有說明,但大多數人不會去讀那份幾十頁的文件。

你可以在 activity.google.com 關閉 Gemini Apps Activity。關閉後,新的對話不會被保留或人工審查。但已經保留的歷史對話需要手動刪除。

Google Workspace 版本的 Gemini(Gemini for Google Workspace)和消費者版完全不同。它明確不使用客戶資料訓練生成式 AI 模型,有獨立的資料處理條款,受 Google Workspace 的管理員控制。這個版本的隱私保護等級和 ChatGPT Team/Claude Team 相當。

API(Vertex AI)不使用客戶資料訓練模型。Vertex AI 有完整的企業安全功能,包含 VPC Service Controls、客戶管理的加密金鑰(CMEK)等。

資料保留時間比較

項目 ChatGPT Claude Gemini
對話紀錄 保留至你刪除 保留至你刪除 取決於 Activity 設定
刪除後保留 最多 30 天 未明確公開 可能最多 180 天
API 日誌 30 天(可申請 ZDR) 最多 30 天 取決於方案設定
人工審查 可能(免費/Plus) 否(除非主動提交回饋) 可能(個人版開啟 Activity 時)

ChatGPT 的對話紀錄保留到你手動刪除,或帳號被關閉。即使你刪除對話,OpenAI 可能保留最多 30 天的副本用於安全審查。API 的輸入輸出保留 30 天(用於濫用監控),之後刪除。

Claude 的對話紀錄同樣保留到你刪除或帳號關閉。API 的資料 Anthropic 不保留用於訓練。根據其政策,API 日誌可能保留最多 30 天用於安全和信任目的。

Gemini 取決於你的 Gemini Apps Activity 設定。如果開啟,對話預設保留 18 個月然後自動刪除(你可以在設定中改為 3 個月或 36 個月)。你也可以隨時手動刪除。Workspace 版本的保留期限依組織的管理員設定。

企業功能比較

三家平台都提供企業版本,以下是主要功能的比較:

功能 ChatGPT Enterprise Claude Enterprise Gemini (Workspace)
SOC 2 Type 2 有(透過 Google Cloud)
SSO/SCIM 有(透過 Workspace)
DPA 可簽署 可簽署 透過 Google Cloud 合約
不訓練承諾 合約保證 合約保證 合約保證
管理員控制台
RBAC
資料地區選項 有限 有限 部分方案可選
HIPAA 支援 BAA 可用 可洽談 可透過 Google Cloud

ChatGPT Enterprise 的獨特優勢是使用者基數最大,很多員工已經熟悉 ChatGPT 的介面,導入的教育成本較低。

Claude Enterprise 的獨特優勢是 Projects 功能(可以在控制範圍內建立團隊共用的知識庫),以及預設不訓練的政策(即使在出現設定錯誤的情況下,也不會意外訓練到企業資料)。

Gemini for Google Workspace 的獨特優勢是和 Google 生態系的深度整合——如果你的公司全面使用 Google Workspace(Gmail、Drive、Calendar、Docs),Gemini 可以直接在這些工具中使用,不需要切換到另一個介面。

隱私設定操作指南

ChatGPT 的隱私設定

步驟一:登入 ChatGPT,點擊左下角的帳號名稱,進入 Settings。

步驟二:找到 Data Controls。主要有兩個選項:「Improve the model for everyone」關閉後對話不用於訓練。「Chat History」關閉後不保存對話紀錄到左側欄,但 OpenAI 仍保留 30 天。

步驟三:如果需要一次性的不保留對話,可以使用 Temporary Chat 功能(在新對話時選擇)。臨時對話不會出現在歷史記錄中,也不會用於訓練。

注意:關閉「Improve the model for everyone」只影響關閉之後的對話。在你關閉之前已經產生的對話,如果已經被用於訓練,你無法追溯撤回。

Claude 的隱私設定

Claude 沒有需要特別關閉的訓練選項,因為預設就不訓練。主要的操作是:管理對話紀錄——可以在側邊欄刪除單一對話或全部清除。Team 版本的管理員可以在 Admin Console 中設定成員權限和安全策略。

如果你想確認自己的資料處理設定,可以在 claude.ai 的 Settings → Privacy 中查看。

Gemini 的隱私設定

Gemini 的設定分散在多個地方,這是它在隱私管理上比較不方便的一點。

步驟一:在 gemini.google.com 點左下角的「Activity」。

步驟二:在 Gemini Apps Activity 頁面,你可以選擇「Turn off」來停止保留對話。也可以設定自動刪除時間(3 個月、18 個月、36 個月)。

步驟三:要刪除已保留的歷史對話,在同一頁面中可以按日期範圍刪除,或刪除全部。

步驟四:更廣泛的 Google 資料設定在 myaccount.google.com/data-and-privacy,但這影響的不只是 Gemini,還包括所有 Google 服務。

注意:即使關閉了 Gemini Apps Activity,你的對話仍然受 Google 的一般隱私政策管轄,可能會被保留用於安全和防濫用的目的。

API 與網頁版的差異

三個平台的 API 和網頁版在隱私處理上都有差異。一般來說,API 的隱私保護比網頁版更好。

API 通常不保留資料用於訓練(三家皆是)。API 的對話紀錄保留時間較短(通常 30 天,用於安全監控)。API 沒有人工審查的風險。但使用 API 需要額外的投入:管理 API Key 安全、處理計費、自行建立前端介面或整合到既有系統。

對於注重隱私的企業使用,API 搭配自建介面通常比直接使用網頁版更可控。特別是在以下情境中:需要控制哪些資料可以送給 AI(在應用層過濾)、需要記錄每次 AI 呼叫的內容(用於稽核)、需要遵守特定的資料保留政策(自己的系統可以精確控制保留時間)。

成本方面,API 按用量計費,如果使用量不大可能比訂閱制便宜。但如果團隊中大量使用者頻繁使用,API 的成本可能會超過 Team/Enterprise 訂閱的費用。

特定場景的建議

個人使用者

如果你主要用 AI 做學習、寫作、程式碼輔助,不常處理敏感資料,三個平台的免費或入門付費版都可以。但建議做一件事:把 ChatGPT 的訓練選項關掉,把 Gemini 的 Activity 設定檢查一下。

如果你偶爾會處理敏感資料(例如幫朋友看合約、處理報稅資料),考慮用 Claude(免費版就不訓練)或用 ChatGPT 的 Temporary Chat 功能。

小團隊(5-20 人)

建議選一個平台的 Team 版本。ChatGPT Team 和 Claude Team 的月費相近(每人 20-25 美元),隱私保護等級也相近。選擇時考慮:團隊成員最熟悉哪個介面、哪個平台的功能最符合你們的主要使用場景(ChatGPT 的 Custom GPTs vs Claude 的 Projects)、你們的公司是否已經在用 Google Workspace(如果是,Gemini 的整合優勢很明顯)。

中大型企業(50 人以上)

需要 Enterprise 方案,主要考量變成:DPA 的條款是否符合你的法務要求、是否支援你的 SSO 方案、資料保留政策是否符合你的產業法規(金融業、醫療業可能有特定要求)、管理員控制台是否能滿足你的管理需求。

建議同時評估兩到三家平台,請各自的業務提供 DPA 草案給法務審查。

處理高度機密的場景

如果是處理國防、醫療病歷、金融交易等高度機密的資料,雲端 AI 服務(無論哪一家)都可能不符合合規要求。考慮的替代方案包括:在私有雲上部署開源模型(Llama、Mistral)、使用 Azure OpenAI Service 或 Google Cloud Vertex AI 搭配 VPC 和 CMEK、和 AI 平台簽訂特殊的資料處理合約(通常是 Enterprise 以上的方案才能談)。

安全與限制

這篇比較基於 2026 年中的公開政策文件。AI 平台的隱私政策更新頻繁——飛飛追蹤這三家平台的政策變更,平均每季至少有一家會做重大更新。建議每季查看一次最新版本。

隱私政策描述的是平台承諾做的事,但你無法直接驗證他們是否確實遵守。SOC 2 等第三方稽核報告可以提供一定程度的保證,但稽核範圍有限,而且稽核報告通常不公開(需要向平台申請查看)。

跨境資料傳輸是台灣使用者需要考慮的問題。三個平台的資料處理伺服器主要位於美國。如果你的產業有資料在地化要求(如金融業的金管會規範),需要額外確認平台的資料處理地點。部分平台的 Enterprise 方案提供資料地區選項,但通常不包含亞太區(或只有日本和澳洲的選項)。

免費版的隱私保護普遍低於付費版。如果你的使用場景涉及任何非公開資料,投資在付費版本上是值得的。以 ChatGPT Team 為例,每人每月 25 美元換來的是「資料不被訓練」的保證,這比一次資料外洩的處理成本便宜太多。

知識檢測

讀完文章後,測試一下你對這個主題的理解。

常見問題

哪個平台的隱私保護最好?

從預設設定來看,Claude 在消費者版本的隱私保護最好(預設不訓練、無人工審查)。但如果比較企業版本,三家的保護等級相近(都有 SOC 2、DPA、不訓練承諾)。選擇時除了隱私,也要考慮功能、價格、生態系整合和你的團隊習慣。隱私保護只是選擇平台的其中一個因素。

關閉訓練選項會影響 AI 的回答品質嗎?

不會。關閉訓練選項只是讓你的對話不被用來改進未來的模型,不影響目前模型的能力。你得到的回答品質跟開啟訓練選項時完全一樣。這是最常被問到但最容易回答的問題。

如果我已經在免費版 ChatGPT 上貼過敏感資料怎麼辦?

立即到 Settings → Data Controls 關閉「Improve the model for everyone」。刪除包含敏感資料的對話紀錄。如果資料非常敏感(密碼、API Key),立即更換這些憑證——不要只是刪除對話就覺得安全了。告知你的資安團隊做評估。嚴格來說,OpenAI 可能已經使用你過去的對話進行訓練了,刪除對話不會撤回已用於訓練的資料。但立即止血比什麼都不做好。

Google Workspace 的 Gemini 跟個人版的 Gemini 隱私差異大嗎?

差異非常大。Workspace 版本有獨立的資料處理條款(Google Cloud Data Processing Addendum),明確不用客戶資料訓練模型,且有管理員控制(可以設定哪些部門能用 Gemini、可以看到使用統計)。個人版則適用 Google 的一般消費者隱私政策,保護範圍較窄,且可能有人工審查。如果你的公司已經使用 Google Workspace,Gemini 的企業版是最無縫的選擇——但要確認是 Workspace 版本,不是個人版。

三個平台都有 DPA 嗎?

三家都提供 DPA(資料處理協議),但通常要到 Team 或 Enterprise 等級才能簽署。DPA 的內容和保護範圍不同,簽署前建議請法務審查以下重點:子處理者(Sub-processor)清單——你的資料會經過哪些第三方服務?資料在地化條款——資料會處理和儲存在哪些國家?事故通知時限——如果發生資料外洩,平台會在多久內通知你?違約責任——如果平台違反 DPA 條款,責任如何劃分?

用 VPN 或匿名帳號能提升 AI 使用的隱私嗎?

有限。VPN 可以隱藏你的 IP 位址,匿名帳號可以隱藏你的身分。但如果你在對話中貼了公司的合約或客戶資料,即使用匿名帳號,資料本身仍然被平台處理了。VPN 和匿名帳號保護的是你的身分隱私,不是你對話內容的隱私。