把履歷、公司報表或會議紀錄貼進 ChatGPT 前,很多人都會擔心一件事:我輸入的資料,會不會被拿去訓練 AI?
答案要看你使用哪一種 ChatGPT,以及帳號的資料設定。
一般個人版 ChatGPT 使用者可以在「資料控管(Data Controls)」中關閉「改善模型以惠及所有人(Improve the model for everyone)」。關閉後,新對話仍可留在聊天紀錄中,但不會用來訓練 ChatGPT。
如果使用 ChatGPT Business、Enterprise、Edu 等商業與組織方案,OpenAI 則表示,預設不會使用組織的輸入與輸出訓練模型。
但「不拿來訓練」不等於「資料完全不會被保存」,更不代表任何公司機密都適合直接貼進 ChatGPT。這幾個概念需要分開理解。
ChatGPT 真的會拿聊天內容訓練 AI 嗎?
如果使用的是一般個人 ChatGPT,OpenAI 提供設定讓使用者決定自己的對話是否可用於改善模型。
你可以依照以下方式關閉:
- 開啟 ChatGPT 的「設定(Settings)」
- 進入「資料控管(Data Controls)」
- 找到「改善模型以惠及所有人(Improve the model for everyone)」
- 將選項關閉
依 OpenAI 官方說明,關閉之後,對話仍然可以正常出現在聊天紀錄,但不會被用於訓練 ChatGPT。
而且這項設定會跟著帳號同步。也就是說,在網頁版關閉後,不需要再到每一台手機或電腦重新設定一次。
這也是一般使用者如果在意 ChatGPT 資料隱私,最值得先檢查的設定。
關閉 AI 訓練後,聊天紀錄還會存在嗎?
會。
這是最容易混淆的地方:「不用於模型訓練」和「不保存聊天內容」是兩件不同的事情。
一般情況下,ChatGPT 對話會保留在帳號中,直到使用者自行刪除。因此,即使已經關閉「改善模型以惠及所有人」,過去與新的對話仍可能出現在聊天紀錄。
如果你刪除一段對話,OpenAI 表示,該對話會立即從帳號畫面中移除,並安排在 30 天內從系統永久刪除;部分已去識別化的資料,或因安全與法律義務需要保留的資料,可能例外。
另外,「封存(Archive)」也不等於刪除。
封存只是把聊天從側邊欄收起來,資料仍然保留在帳號中。如果目的是移除某段對話,應使用刪除,而不是封存。
Temporary Chat 比一般聊天更隱私嗎?
如果只是臨時詢問,不希望對話一直留在一般聊天紀錄,可以考慮使用 Temporary Chat(暫時聊天)。
依 OpenAI 官方說明,Temporary Chat 不會出現在一般聊天紀錄中,並會在 30 天內自動從系統刪除。
它適合這類情境:
- 臨時討論一份不需要長期保存的內容
- 測試 Prompt,不希望累積大量聊天紀錄
- 希望降低這次對話與長期個人化資訊之間的關聯
不過,不應把 Temporary Chat 理解成「完全不留下任何資料」的無痕模式。OpenAI 仍可能因安全等目的,在有限情況下處理相關資訊。
所以,如果資料本身高度敏感,正確做法仍然是先判斷「這份資料該不該輸入 AI」,而不是只靠 Temporary Chat 解決所有隱私問題。
ChatGPT Business、Enterprise 會拿公司資料訓練嗎?
如果公司使用的是 ChatGPT Business、ChatGPT Enterprise、ChatGPT Edu 等組織方案,規則和一般個人帳號不同。
OpenAI 表示,這些商業與組織產品中的輸入與輸出,預設不會用來訓練或改善模型。API 平台的商業資料也同樣預設排除於模型訓練之外,除非組織主動選擇分享。
OpenAI 同時表示,商業資料在靜態儲存時採 AES-256 加密,傳輸則使用 TLS 1.2 以上的加密機制。
這也是為什麼公司在正式導入 ChatGPT 時,不應只讓員工各自使用個人帳號處理工作資料,而應該先評估組織方案、帳號管理、權限與公司內部 AI 使用政策。
不過,即使企業方案預設不拿資料訓練模型,也不代表「所有公司資料都能放心貼」。
哪些資料不建議直接貼進 ChatGPT?
判斷方式其實很簡單:如果這份資料寄錯人會造成問題,就不要在沒有確認公司政策與工具權限前直接丟進 AI。
例如:
| 資料類型 | 建議做法 |
| 公開新聞、公開產品資訊 | 通常可正常使用 |
| 自己撰寫的一般草稿 | 依需求使用 |
| 客戶姓名、電話、Email | 先去識別化 |
| 員工個資 | 確認公司政策與必要性 |
| 未公開財務資料 | 不使用個人帳號任意上傳 |
| 合約、報價、客戶名單 | 先確認授權與公司規範 |
| 密碼、API Key、驗證碼 | 不應輸入 |
| 未公開產品或商業策略 | 依組織資安政策處理 |
例如你想請 ChatGPT 分析客服抱怨,不一定要把「王小明、手機號碼、訂單編號」全部貼進去。
可以先改成:
客戶 A 購買產品 X,收到商品後發現零件缺失。以下是去除姓名、電話與訂單編號後的客服紀錄,請幫我整理問題原因與建議回覆方式。
AI 通常不需要知道客戶真實姓名,也能完成分析。
這就是很實用的原則:只提供完成任務真正需要的資料。
上傳 Word、PDF、Excel 後,刪掉聊天就好了嗎?
不一定。
OpenAI 目前的 ChatGPT 檔案保存機制,會依帳號與功能有所不同。官方文件指出,部分帳號或工作區中,上傳到對話的文件或圖片可能同時保存至 Library。
這種情況下,聊天與 Library 裡的檔案需要分開管理。刪除聊天,不一定等於同時刪掉 Library 中另外保存的檔案。
因此,如果你曾經上傳不該保留的工作文件,不要只看聊天紀錄消失就認為處理完成,也應確認帳號中的檔案保存位置與刪除狀態。
這點對經常把 PDF、簡報、Excel 或公司文件丟進 ChatGPT 分析的人特別重要。
公司要讓員工用 ChatGPT,應該先做什麼?
企業導入 AI 最容易犯的錯,是只規定「不能洩漏公司機密」,卻沒有告訴員工什麼叫機密,也沒有提供可以安全使用的工作方式。
比較實際的做法,是先把資料分級。
例如可以簡化成三層:
第一層:可公開資料
官網資訊、公開新聞、已發布的行銷素材等,可以依公司規範正常使用 AI。
第二層:內部資料
一般會議紀錄、工作草稿、內部 SOP 等,應限定在公司核准的 AI 帳號與工具中處理,並視需要移除姓名、帳號等資訊。
第三層:高度敏感資料
密碼、客戶完整個資、薪資、未公開財務數字、商業機密或具有法律義務的資料,應有更嚴格的存取規範,不能只靠員工自己判斷。
這樣比單純宣布「大家可以用 ChatGPT,但注意資安」更容易執行。
如果公司已經開始讓 AI Agent 連接 Email、雲端硬碟與內部系統,還要再進一步處理存取權限與 Prompt Injection 等風險。可以搭配閱讀海豚 AI 學院的 Prompt Injection 是什麼?AI Agent 提示詞注入風險與 5 個防範方法,了解 AI 開始讀取外部資料後會增加哪些風險。
個人使用 ChatGPT,最簡單的安全習慣
一般使用者不需要因為隱私問題完全拒絕 AI,但可以建立一個簡單習慣:
輸入之前,先問自己:「ChatGPT 真的需要知道這些資訊,才能完成工作嗎?」
例如請 AI 修改履歷,不一定需要身分證字號與完整住址;整理醫院預約提醒,也不需要順便提供金融帳戶資訊;請 AI 分析公司報告,如果只是要改善文字結構,可以先把客戶名稱與敏感數字替換掉。
如果只是一般個人使用,也可以檢查一次 ChatGPT 的 Data Controls,確認自己的模型訓練設定是否符合需求。
AI 的方便來自於「把資料交給它處理」,因此學會控制要交出多少資料,本身就是使用 AI 的基本能力。
如果想進一步學習如何把 ChatGPT 放進日常工作,又不知道哪些功能適合自己的情境,可以從海豚 AI 學院的免費試看開始,先建立正確的 AI 使用方法,再逐步導入工作流程。
ChatGPT 資料隱私常見問題
關掉聊天紀錄,就代表資料不會被拿去訓練嗎?
不要把「聊天紀錄」「模型訓練」與「資料保存」視為同一個設定。若希望一般個人版的新對話不被用於改善模型,應確認 Data Controls 中的「Improve the model for everyone」設定。
關閉模型訓練後,還能看到以前的聊天嗎?
可以。依 OpenAI 官方說明,關閉模型訓練後,聊天仍可正常保留在歷史紀錄中。
刪除 ChatGPT 對話後,資料馬上完全消失嗎?
對話會立即從你的帳號畫面移除,但 OpenAI 表示,系統端通常安排在 30 天內永久刪除,仍可能有去識別化、安全或法律義務等例外。
公司資料可以貼到 ChatGPT 嗎?
要看公司採用的 ChatGPT 方案、內部政策、資料敏感程度與員工權限。即使使用預設不以商業資料訓練模型的 Business 或 Enterprise,也不代表任何敏感資料都能無限制輸入。
ChatGPT Business 會用公司的對話訓練模型嗎?
OpenAI 表示,ChatGPT Business 的工作區資料預設不會被用於訓練模型。Enterprise、Edu 等組織產品也有相同的預設商業資料承諾。
資料來源
OpenAI Help Center|Data Controls FAQ
https://help.openai.com/en/articles/7730893-data-controls-faq
OpenAI Help Center|Chat and File Retention Policies in ChatGPT
https://help.openai.com/en/articles/8983778-chatgpt-data-controls-faq
OpenAI Help Center|Temporary Chat FAQ
https://help.openai.com/en/articles/8914046-temporary-chat-faq/
OpenAI|Business data privacy, security, and compliance
https://openai.com/business-data/
OpenAI|Enterprise privacy at OpenAI
