ChatGPT 安全吗?隐私风险与安全使用

ChatGPT 安全吗?隐私风险与安全使用

Olivia Park
2026年4月7日· 更新于 2026年8月22日· 6 分钟阅读

如需了解任务、输入和核验的完整流程,请参阅如何使用 AI:让结果更有用的入门指南

隐私边界: VPN 只保护网络层。AI 服务仍可能按自己的政策接收提示词、文件、账号和使用信息。

安全使用 ChatGPT 要先看数据、账号和工作区环境,而不是先换 VPN。提示词、文件、输出、关联应用和日志可能适用不同控制项。[1]

关键要点

  • 哪些数据不应放入提示词?
  • 应该检查哪些控制项?
  • VPN 是网络控制,不是退出数据处理的开关。

ChatGPT 安全吗: 哪些数据不应放入提示词?

发送前先给提示词分类。不要把凭据、API 密钥、证件、客户记录、医疗数据、未公开财务信息和专有代码放入公共 AI 工具。

应该检查哪些 ChatGPT 控制项?

要在实际使用的账号中查看 OpenAI 当前的“数据控制”和“个性化”设置:

  • 训练选择: 确认该账号的对话是否可能用于改进模型。
  • 临时聊天: 查看当前的历史记录、记忆、保留和审核行为,不要把它当成普遍适用的立即删除开关。
  • 记忆和连接的应用: 检查已保存记忆、应用权限、共享链接和工作区集成。
  • 账号安全: 启用多重身份验证,使用唯一密码,并查看官方账号安全页面。

个人账号和受管理的工作区可能有不同的默认值和保留规则。记录账号类型和检查设置的日期。

上面的 ChatGPT 控制项应对照以下 OpenAI 和安全指南核对。[2][3]

VPN 能保护什么?

VPN 可以向服务隐藏设备 IP,并在不受信任的网络上保护传输。但它不能阻止服务处理你提交的内容,也不能替代数据最小化、账号控制或企业政策。

在不受信任的网络上,VPN 可以保护网络路径,但不会改变服务商的控制。

ChatGPT 专属的安全复核流程

ChatGPT 的安全性取决于提交提示词时使用的账号、入口和控制项。网页聊天、移动端、API、管理工作区、连接的 App 和共享链接可能有不同边界。应以当前 OpenAI 隐私和安全文档为真源,再记录你实际核对的内容,不要把“ChatGPT”当成一套统一设置。

1. 标出实际账号和入口

发送任何内容前,写下你使用的是个人账号、管理工作区、API 密钥,还是浏览器或移动端会话。记录产品入口、工作区成员、已连接工具,以及其他人能否读取或导出对话。网页聊天里的设置不会自动代表 API 请求、组织工作区、共享链接或连接器。

确认任务目的和材料所有者。如果数据属于客户、雇主、学校或其他人,先确认你获准把它发送到这个账号。如果无法确认账号边界或谁负责最终结果,就先不要上传。

2. 先核对 Data Controls

打开当前账号的 Data Controls 页面,记录检查日期、账号类型和设置范围。确认对话是否可能用于改进模型、历史记录如何处理,以及该控制是否覆盖你即将使用的入口。不要用个人账号的开关推断团队或 API 政策。

限制新提示词的一种用途,并不证明已有历史、安全日志、导出文件、备份或共享副本已经消失。分别问清收集什么、谁能访问、保留多久,以及删除或退出操作真正覆盖什么。文档没有回答时,就标记为未知并减少发送的数据。

3. 分开处理 Temporary Chat、Memory 和分享

Temporary Chat 可能改变对话在历史记录中的呈现,但不是发送密码、身份证件或未脱敏客户文件的理由。依赖它前先读当前关于保留、安全审查和记忆行为的说明。Memory 或个性化设置也要单独检查:可见对话删除后,保存的偏好仍可能存在,而且个人账号和工作区的行为可能不同。

使用私人材料前,检查共享链接、导出的对话、定制助手、连接 App 和团队项目。任务结束后删除旧共享链接,撤销不再需要的连接,并确认是否已有其他人或服务收到副本。不要因为对话是临时的就把密钥贴进 ChatGPT。

4. 先用合成任务验证流程

要了解某项功能时,先创建结构相同但不含真实人物、密钥、客户或生产标识的合成样例。观察回复、历史、记忆、分享控制和连接工具的动作,记录你能看到什么以及官方文档如何解释。理解测试结果后,再决定真实任务是否适合交给 ChatGPT。

处理真实提示词时只发送必要摘录。用稳定占位符替换姓名,删除账号号码和文件隐藏元数据,不需要精确时缩短日期或地点。生成的回答、代码、链接、引文和工具操作仍需人工复核。

5. 为误传准备处理路径

如果误传敏感内容,立即停止添加上下文,记录账号、工作区、时间和涉及的材料。撤销暴露的 API 密钥,删除共享链接,断开不必要的 App,并遵循组织的事件流程。向服务方或工作区管理员确认适用的删除、保留和审计控制。删除可见对话可能有帮助,但不能证明所有副本、安全记录、导出或接收方副本都消失。

如果涉及他人的资料,不要自行判断风险无害。按规定升级给隐私、安全、法务或客户通知流程,只在批准的渠道保留必要证据,不要把敏感内容复制到另一个 AI 工具。

6. 判断 ChatGPT 何时不是合适入口

涉及受限凭据、受监管记录、生产权限、高影响的雇佣或财务决定,或你没有权利分享的信息时,应使用获批准的内部系统、本地脚本、文档编辑器或合格审核人。方便不等于授权。由风险所有者承担最终责任,并记录选择工具和数据范围的理由。

VPN 可以在不可信网络上保护网络路径,但不能在内容送达后阻止 OpenAI 处理提示词,不能改变 Data Controls 或 Memory,也不能把未经批准的上传变成合规流程。网络保护应与最小化输入、账号控制、工作区政策和人工复核一起使用。

7. 保留 ChatGPT 复核记录

对于重复任务,记录任务、账号或工作区、数据分级、Data Controls、Memory 或 Temporary Chat 选择、连接的 App、来源链接、复核日期和触发重新检查的条件。OpenAI 修改产品名称、账号类型、隐私说明、模型、连接器或分享行为时,重新核对。

代码、客户沟通、分析和任何会改变真实系统的任务都应增加人工检查点。审核人需要能看到原始获批准输入、生成结果和下一步动作;如果只能把资料移到另一个未批准账号才能重现判断,就停止并换用其他流程。记录应说明已经核对的证据和仍未知的边界,不要把敏感提示词复制到第二个日志里。

总结

  • 在内容进入提示框前先减少敏感数据。
  • 核对具体账号、方案、工作区和地区政策。
  • 把 VPN 当作网络隐私工具,不要把它当作阻止服务接收数据的承诺。

FAQ

VPN 能阻止 AI 服务看到提示词吗?

不能。VPN 保护网络路径,但不改变服务对提示词、文件、账号数据或日志的处理。

可以把机密材料粘贴到公共 AI 工具吗?

不应这样做。先删除密码、API 密钥、证件、客户数据、医疗数据、未公开财务信息和专有代码。

每个方案的隐私设置都一样吗?

不一样。请查看服务商针对当前账号、方案、工作区和地区的说明。

删除对话后所有副本都会消失吗?

不一定。请阅读服务商关于保留和删除的说明,包括安全与法律例外。

最先应该养成什么习惯?

发送前先给输入分类,把敏感工作保留在受控系统中。


免责声明:本文仅供一般信息参考,不构成法律、技术或其他专业建议。平台可用性、账号规则和隐私设置可能变化,请遵循官方要求和当地法律。

AethoVPN 不能代替《ChatGPT 安全吗隐私风险与安全使用》所需的账户、设备或线下核验。

来源:

  1. NIST - AI 风险管理框架 — https://www.nist.gov/itl/ai-risk-management-framework
  2. OpenAI 帮助中心 - 数据使用与隐私 — https://help.openai.com/en/articles/7730893
  3. OpenAI 帮助中心 - 账号安全与 MFA — https://help.openai.com/en/articles/7967234-how-can-i-set-up-multi-factor-authentication-mfa

Sources checked 2026 年 8 月 22 日。


延伸阅读:

开启 3 天免费试用

注册即可免费体验全部高级功能。

*仅限新用户;每位用户只能获得一次试用。

ChatGPT 安全吗?隐私风险与安全使用 | AethoVPN