0. 人待在家裡,住址卻出國旅行
一篇匿名故事寫到,有人把履歷、家庭爭執、健康檢查結果,甚至工作上需要保密的文件都交給人工智慧聊天。後來這些對話據說透過另一項服務讓外人看見,工作與家庭因此陷入混亂。[1]
最可怕的不是人工智慧突然變得愛說八卦,而是本人沒有打算公開,資料卻擅自跑去環遊世界。人還坐在客廳喝茶,住址已經入住海外飯店。連機票都沒買,還不知道何時回家。
這篇匿名文章的事件沒有獨立證據可以確認。故事可能是創作,但它描述的風險可以是真實的。不能把未證實的敘述當成新聞,也不能因為情節誇張就認為毫無危險。
1. 故事有破綻,不代表風險不存在
文章始終沒有說出那個據稱會公開對話的服務名稱。招募人員巧妙地搜尋到資料,接著錄用取消、公司調查、家人離開、賠償談判接連上演。負責製造不幸的編劇大概天天加班。現實中的處分與賠償仍要看事實、約定與實際損害。
故事還把 Google 搜尋過去能開啟網頁舊副本的功能,寫得像現在還能使用。但 Google 早在2024年就移除了搜尋結果中的這類舊副本連結。[2] 其他網站的存檔和過期的搜尋說明,是不同問題。
因此,這只能算是未獲證實的匿名說法。不過,第三方聊天服務意外公開內容,或自動發表文章時夾帶秘密,仍然值得提防。
2. 「不拿去訓練」與「不會公開」是兩件事
先把四種行為拆開來看。
用於訓練:服務把對話拿來改進未來的人工智慧。ChatGPT提供設定,讓新對話不被用於這種改進。[3]
保留紀錄:對話留在歷史紀錄或服務系統裡。關閉訓練用途,不會自動刪掉一般聊天紀錄。[3]
分享連結:建立別人可以打開對話的網址。個人版ChatGPT的連結,知道網址的人就可能閱讀。修改訓練設定不會刪除既有連結。這些頁面並非設計來讓搜尋引擎收錄,但也不等於私人保險箱。[4]
公開發表:把文章或檔案放到任何人都可以看的地方。服務遭人非法入侵,則是另一種風險。
「廚師不會拿這份食材做菜」跟「冰箱門有上鎖」,根本不是同一句話。
3. 真正的危險可能出現在聊天之後
一般的私人ChatGPT對話,不會因為輸入過文字就自動出現在Google搜尋結果。不過,若是用對話製作文章,再自動發布到網站,情況就不同了。
聊天 → 文章草稿 → 不公開的程式碼倉庫 → 公開網站 → 搜尋結果。中間的倉庫可以是私人的,最後的網站卻是公開的。把紙鎖在保險箱裡,隔天卻拿去社區廣播朗讀,真的不能怪保險箱。
秘密也可能藏在正文之外:檔名、截圖、圖片說明、頁面附帶資訊、其他語言版本、舊版檔案、分享連結。只看正文,就像鎖好大門卻把所有窗戶敞開。
4. 把姓名改成「某人」也不會隱形
刪除姓名與完整住址可以降低風險。但少見的職業、明確日期、特殊經歷、可辨識的照片加在一起,仍可能和其他地方的資訊拼出身分。
文章寫著「某間公司的某位員工」,旁邊卻放著他的照片和公司大門。猜謎節目五秒結束。
還有,自己的資料、其他人的資料、公司託付的秘密不是同一回事。可以決定怎麼介紹自己的工作經驗,不代表能擅自上傳家人的病歷或客戶的設計文件。隱去公司名稱,也不表示設計內容不再是秘密。
要問:這是誰的資訊?和別的線索放在一起能否識別人?我有權向外提供嗎?
5. 就算自己完全不說,也可能被其他公司洩漏
黑色幽默來了。即使不再使用AI,像隱士般守護隱私,購物網站、雇主、付款服務、交通單位、承包公共事務的公司,仍然需要部分個人資料。
如果那些地方遭到入侵或操作失誤,個人再小心也未必能完全阻止。本人在深山練習保密,住址卻在世界巡迴演出。主辦單位是一間陌生公司。
但預防不是白費。資料外洩與資料遭到濫用,是不同階段。不重複使用密碼、增加登入身分確認、留意可疑訊息、查看重要通知,都有助於降低後續損害。
6. 不必禁用 AI,而是依資訊性質決定使用方法
請人工智慧幫忙算金額,卻把所有數字都改成「秘密」,連計算機都想哭。過度刪除細節,有時也會讓問題無法解決。
比較實際的做法是:只提供必要資訊,選擇適合的服務,並確認自己有權提供。自己的生活諮詢、涉及別人的事情、公司交付的文件,不能一視同仁。不要因為某個陌生免費工具很方便,就整份貼上敏感原件。
不打算分享對話,就檢查已建立的分享連結。不希望新對話拿去改善模型,就查看資料設定。但單一開關無法同時管理其他服務、外部公開資料與別人轉傳的副本。[3][4]
也不用回到飛鴿傳書。鴿子也會迷路。
7. 自動發表文章前,先過七道關卡
大量自動發文不能只靠人類記得逐篇看過。發表前至少確認七件事:
- 是否有姓名、住址、聯絡方式、學校等直接辨識資料。
- 職業、日期、照片等細節組合後,能否找到特定人。
- 是否放入家人、同事、客戶等其他人的資料。
- 是否有公司或客戶委託保管的秘密文件、設計內容。
- 是否出現密碼、存取金鑰或其他可能被濫用的字串。
- 是否檢查全部語言版本、圖片、圖片說明、檔名與附加資訊。
- 是否實際開啟已公開頁面,確認與核准草稿相同。
搜尋姓名沒有結果,不等於完全安全。有些檔案根本沒搜尋到,文字可能換了說法,許多普通線索也可能拼起來。警報器沒響,不是小偷不存在的證明。
8. 如果真的外洩,先把出口關上
不要慌張地再轉貼一次外洩內容。先確認發生位置與範圍,必要證據私下保留。自己管理的網頁或分享連結,應儘快撤下或限制存取。若密碼與金鑰外露,就要更換。涉及他人或公司時,也應通知適當的人員。
Google接受部分個人資料的搜尋結果移除申請,例如住址、聯絡方式及私人醫療紀錄。原頁面已刪除或大幅修改後,也能申請更新過期搜尋結果。不過,從搜尋中消失,不等於原網站和其他人保存的副本也消失。[5][6]
數字可以擦掉,別人看過之後產生的記憶與信任疑慮,卻不是按一下刪除就能復原。
9. 結論:守住出口,不必封印工具
看完嚇人的創作就全面禁用人工智慧,結果住址還是從另一家公司流出去。生活變得更麻煩,住址仍在環遊世界。這筆交易實在不划算。
目標不是不可能的零風險,而是守住自己能控制的傳遞路線,不擅自公開影響他人的資料,並降低意外發生後的傷害。
自己的事情可以靈活使用工具;別人和公司的資料要負起受託責任。發表前看最後的成品,把私人對話和公開文章分開。搜尋不到名字,也要追問究竟檢查了哪些地方。
不用把人工智慧關進地牢。在公開出口安排一個認真的守門員就好。 真正可怕的反轉,是他從來沒檢查過後門。
10. 來源與事實查核
參考資料(7筆)
- 2026-04-07 anonymous post (unverified account) anond.hatelabo.jp
- Google Search Central, October 2024 documentation update (retirement of cached links) developers.google.com
- OpenAI, Data controls in ChatGPT help.openai.com
- OpenAI, Sharing conversations and scheduled tasks in ChatGPT help.openai.com
- Google, Remove personal information from Google Search support.google.com
- Google Search Help, Refresh outdated content support.google.com
- GitHub, Setting repository visibility docs.github.com

