{"text":[[{"start":8.51,"text":"8月13日,美国佛罗里达州一名任职于高盛的25岁华裔金融分析师,被判处八年缓刑。这名分析师,向ChatGPT详细描述绑架、强奸和杀害前女友的计划,OpenAI在发现相关对话涉及明确的伤害他人意图后报警。"}],[{"start":26.979999999999997,"text":"OpenAI现行相关政策允许公司在检测到用户存在伤害他人的意图时,对相关对话进行人工审查。在严重情况下,公司可以向执法部门报告。"}],[{"start":39.89,"text":"遇到这种事报警,当然是应该的。但由此也引出一个问题,你和AI的聊天,你给AI发送的哪些图片安全吗?"}],[{"start":49.34,"text":"《中华人民共和国个人信息保护法》第二十八条,把医疗健康、金融账户、行踪轨迹等列为敏感个人信息;第二十九条规定,处理敏感个人信息取得单独同意。但实际中执行得并不好,很多人没有被强烈提示,不知不觉就泄露了自己的核心隐私。"}],[{"start":68.67,"text":"DuckDuckGo研究院发布的最新调查报告《AI隐私问题》显示,约有三分之一的用户会向聊天机器人透露一些秘密,这些秘密连自己的朋友、家人和医疗专业人士都不知道。在自称为AI爱好者的用户群体中,这一比例升至56%。研究人员同时发现,43%的父母会向AI倾诉未告知至亲——包括其子女都不知道的秘密。"}],[{"start":95.1,"text":"某种程度上,互联网时代,人们为了生活和工作的便利,对隐私也麻木了。国内多次爆出这类新闻。一些APP利用安卓漏洞进行提权获取系统最高权限,然后进行一系列操作,包括隐蔽安装、提升装机量、自动获取用户敏感图片、APP自启动、高强度获取用户位置信息等等。此外,还会窃取用户隐私数据,比如,获取使用时长、用户 ID、用户名、开关机、监听通知内容等。"}],[{"start":126.72,"text":"被手机偷偷监听是很多人的疑虑:聊天提到过什么,打开电商app就会在首页推送什么。其实,监听是一个高耗能、高成本的方式,更可能的是输入法、聊天记录匹配。平台匹配的不仅仅是你的聊天记录、输入记录,还有你的朋友,和你同一IP的用户。所以,你的同事在和你聊什么,他很可能事前事后输入了什么。如果手机监听还是一个猜测,那么,和AI聊天泄露隐私,则是用户自己主动的行为。"}],[{"start":160.39,"text":"很多用户忽略了的是,你向AI发送的所有信息,包括文字、图片、语音,都是先保存到部署AI的公司的电脑上。这些“投喂”给AI的文件、图片、文字、视频等数据,都会被模型存储下来,以此为基础完成分析处理。这些数据往往包含个人隐私信息,如身份信息、行为习惯、健康记录等。一旦这些数据被不当处理或恶意利用,将严重威胁个人隐私安全。"}],[{"start":190.89,"text":"目前,各家AI厂商的隐私条款里几乎都写着“可能使用用户输入内容优化服务”。2025年斯坦福大学的一项研究显示,亚马逊(Nova)、Anthropic(Claude)、谷歌(Gemini)、Meta(Meta AI)、微软(Copilot)和 OpenAI(ChatGPT)都会将用户的聊天数据反馈给其 AI 系统用于进一步训练。如果用户不想自己的内容被用于训练,需要手动去设置里关掉“体验优化计划”或“用于模型改进”,但并非所有公司都提供退出选项。"}],[{"start":218.33999999999997,"text":"至于这些数据的存储时间,谁能访问,则要看各平台的隐私政策。由于数据通常存在一国境内服务器,所以,最终受当地法律约束。"}],[{"start":229.53999999999996,"text":"一种情况是,执法机构调用,Anthropic、Gemini和OpenAI等公司在依法收到传票时,必须向执法机构或政府提交相关聊天数据。ChatGPT的聊天记录,曾被用于南卡罗来纳州的谋杀案调查。"}],[{"start":246.02999999999997,"text":"另一情况则是因为漏洞,2023年OpenAI曾因开源库漏洞导致ChatGPT用户聊天记录泄露,约1.2%的Plus用户数据被其他用户看到。"}],[{"start":257.59999999999997,"text":"信息泄露给AI,几乎是无法撤回的。《中华人民共和国个人信息保护法》第四十七条规定了个人享有撤回同意的权利。但服务方不配合该怎么办,成本由谁承担、都是空白地带。更重要的是,数据一旦进入了下一轮模型训练,输入内容就分散地固化在成千上万个模型参数之中,撤回在技术上几乎不可行——你不能从已经训练好的模型里删除你的某一条数据。要删除,只能重新训练整个模型,成本往小了说,都动辄几百万美元。"}],[{"start":293.65999999999997,"text":"很多单位,比如做自己的企业知识库,或者金融、医疗等敏感数据场景,为了数据安全,本地化部署开源AI,所有数据在本地处理,全程不出内网,让数据和模型都在自己的可控范围内。这是目前公认最稳妥的方式,能避免敏感信息上传到第三方平台,从源头上降低泄漏风险。"}],[{"start":316.32,"text":"但是本是为了隐私、数据安全的私有开源AI,也会带来新的风险。数据一旦存入模型,便至少存在两类泄露隐患:其一,开源AI工具的开发者掌握最高权限,能够直接查阅所有存储资料,倘若其保密观念淡薄,用户提交的敏感信息就可能被非法滥用或外泄;其二,开源特性易被黑客利用,他们可借助工具自身漏洞侵入后台,批量盗取存储数据,无需触及用户终端便能完成远程窃密。因此,对于某些单位、企业来说,若将工作秘密上传至开源AI工具,反而是将核心信息暴露在透明环境中。"}],[{"start":354.96,"text":"网络时代,很多生活的便利,都是建立在让渡隐私上的,AI时代更是如此。但正如哲人所说,无止境的追求安全,最终会同时失去安全与自由。要自由、要便利就要牺牲安全。正如广告对消费者也不全是打扰。比如,现在补贴汽车,一辆十万,打算买车的消费者能看到精准推送的广告,是一件好事。"}],[{"start":382.07,"text":"所以,在安全与自由之间如何选择,最终在于自己。消费者万无一失地保护所有隐私,几乎不可能,但严格保护核心隐私是可以做到的,用户也不是完全处于无法作为的状态。"}],[{"start":396.18,"text":"对个人而言,布置自己私有的开源大模型不太可能,但一个类似的办法,就是尽可能地用端侧AI,在手机、电脑上本地运行的AI(端侧大模型),数据不出设备,隐私性最强。"}],[{"start":409.35,"text":"在2026年6月WWDC 26上发布的新版Siri AI及Apple Intelligence隐私升级。最新的隐私政策,延续“App隐私报告”与“跟踪透明度”机制,用户可查看过去7天内各App对照片、位置、通讯录等敏感数据的调取记录。在AI这一块,苹果提出的办法是,以设备端推理为基础,仅复杂任务通过私有云计算(PCC)处理,用户个人数据不会留存于云端,且苹果自身也无法访问。复杂数据接入谷歌Gemini大模型,但所有请求均在苹果私有云服务器运行,谷歌无法获取对话数据用于模型训练。"}],[{"start":450.49,"text":"其次,关掉训练开关,不把自己的数据提供给模型用户训练。即便关掉,也要少发敏感信息。身份证号、银行卡、人脸照片、健康报告、人脸原图、未发表的文章、客户资料这类信息,尽量别发给公有云AI。上传图片前,应小心谨慎,裁剪或打码遮挡敏感信息。值得注意的是,一张普普通通的照片,对AI来说,可能就会发现用户忽略了的地址、建筑、号码、车辆、二维码。"}],[{"start":483.32,"text":"最终,安全地使用AI,取决于一种底层心态:将聊天对话视为公开场合、避免过度透露自己的心理状态。如果做不到这个状态——其实这个状态很难做到,因为很多时候,AI像自己的助理,人和助理说话,不可能像公开发言。实际上,很多人把AI当作了私密助理、心理医生。那么,能做到的一种底层心态就是:把AI当作一个真正的人类助理。人对人总是有所提防的,但很多人却对AI毫不设防。"}],[{"start":517.35,"text":"当这种底层心态成为一种习惯,保护好了这些核心的隐私信息,就放心地去用AI吧。这是AI时代的生存之道。"}],[{"start":527.35,"text":"(本文仅代表作者本人观点,责编:闫曼 man.yan@ftchinese.com)"}],[{"start":534.4300000000001,"text":"加强法律法规建设、提升隐私保护技术、推动透明度和公平性、加强公众教育和参与度以及建立全面的AI治理框架。"}]],"url":"https://audio.ftcn.net.cn/album/a_1788476649_4767.mp3"}