你跟 AI 说过的那些私事,它拿去训练了
哪儿不舒服、跟对象吵架了、这活还要不要干、孩子该怎么管,这些不太好意思问人的事,你都问过 AI。那些字现在在哪?我把七家主流 AI 助手的协议原文逐份读了一遍:默认拿你的输入去训练是常态,但腾讯元宝是例外,它的协议白纸黑字写着「除非您开启体验优化计划,否则我们不会将前述内容用于模型优化」。其余几家都能关,开关路径我全列出来了,只有千问的文本部分要联系客服。还有两处是关了开关也管不着的,其中一个你几乎天天在按。
你肯定问过 AI 一些不太好意思问人的事。
哪儿不舒服,症状打进去让它先看看,比挂号快。跟对象吵完架,把聊天记录贴进去,问问到底是谁的问题。工资该不该开口谈,这活还要不要干下去。孩子成绩单拿回来了,该怎么跟他说。家里老人查出点毛病,你半信半疑地又问了一遍。
再加上那份还没签的合同、那份带着手机号的简历、那段公司还没发布的代码。
这些字现在在哪?
我把七家主流 AI 助手的用户协议和隐私政策挨个打开读了一遍,能引的都从原文里抄下来。结论是:默认拿你的输入去训练模型,这是常态。但有一家不是。

先说那家不一样的
腾讯元宝的《用户服务协议》第 5.4 条,第一句是这么写的:
「针对您上传至本服务平台的内容以及您使用本服务生成的内容,除非您开启"体验优化计划",否则我们不会将前述内容用于模型优化。」
这句话的分量在于那三个字:除非您。
其他家的逻辑是「我们会用,你可以关」,元宝的逻辑是「我们不用,除非你开」。默认状态是反的。
条款后面还写了,你要是主动加入了体验优化计划,可以随时通过「设置-数据管理-体验优化计划」调回去,关掉之后你后续的内容不会用于模型优化。
这个协议的更新日期是 2025 年 12 月 6 日,12 月 13 日生效,是现行版本。
一整圈查下来,七家里就这一家是这个默认。
剩下六家,差别在关起来多费劲
DeepSeek 是把开关位置直接写进政策里的。它的隐私政策(2026 年 2 月 10 日版)先承认用途:
「在经安全加密技术处理和去标识化前提下,我们可能会将服务所收集的输入及对应输出,用于 DeepSeek 模型训练和服务的优化。」
紧接着给退出方式:关闭「数据用于优化体验」,路径是头像区域、设置、数据管理。
豆包也有开关,在设置、隐私与权限里,叫「帮助模型改进效果」。它的政策 7 月 15 日刚更新过。注意语音是另一个开关,两个得分开关。
智谱清言的条款写法有点绕,但开关是有的。它先说,数据做了匿名化处理之后已经不属于个人信息,按法律规定用它不需要另外征得你同意;然后又给了一句:
「如果您不希望您的数据用于上述用途,可以通过:(1)APP:点击底部第三个 Tab—设置—数据管理—数据使用开关(2)PC:右上角个人头像—数据管理—数据使用开关 来关闭此设置。」
按它的说法本来可以不给,但还是给了。这个政策 8 月 5 日刚更新,是这七家里最新的一份。
ChatGPT 默认训练。帮助中心那句话很直白:
"ChatGPT, for instance, improves by further training on the conversations people have with it, unless you opt out."
关的地方在设置里的 Data Controls,或者去隐私门户点「do not train on my content」。
Claude 让你自己选,开关在 Privacy Settings 的 Model Improvement。
七家里只有千问,文本这块是没有开关的。它的隐私政策(7 月 14 日更新)是这么说的:
「我们可能会随机抽取少部分输入内容、对话上下文进行产品分析、模型评测和功能优化……如果您不希望您的输入内容用于模型优化,请参照本政策第九条联系我们。」
第九条是联系方式。也就是说,你想退出,得去联系客服。
不过有两点得替它说清楚。一是「随机抽取少部分」这个措辞,是七家里最克制的,其他家写的都是「输入及对应输出」这种全量表述。二是它的语音和知识库反而给得很明确:语音有「改进音视频通话服务」开关可以随时关,知识库那条更直接,「未经您单独授权同意,我们不会将您知识库中的内容用于算法分析或模型训练」。
两个地方,关了开关也管不着
这部分是我这次读下来最想让你知道的,因为它们都在细则里,我以前也不知道。

第一个,你顺手点的那个赞。
OpenAI 的原文:
"Even if you have opted out of training, you can still choose to provide feedback... If you choose to provide feedback, the entire conversation associated with that feedback may be used to train our models."
就算你已经关了训练,只要对某条回复点了赞或者点了踩,这次反馈所关联的整段对话,仍然可能被用来训练模型。是整段,不是你点赞的那一句。
这不是 OpenAI 一家的写法。豆包政策第 1.10 条把这件事拆成了 a、b 两款:a 款是你点赞、点踩、举报的反馈,b 款是「在你未进行 a 款所述的反馈时」你输入的内容数据。而那个「帮助模型改进效果」开关,是挂在 b 款下面的。
两家的结构一模一样:反馈是另一条路。
所以那个顺手的动作,等于给这段对话单独开了个后门。
第二个,你可能关了个寂寞。
还是 OpenAI 的原文:
"Codex has separate controls for allowing training on full environments... Note that adjusting your settings in the ChatGPT interface or privacy portal will not affect these full-environment Codex settings."
Codex 的完整环境有一套独立的训练控制,你在 ChatGPT 界面里关的、在隐私门户里关的,都管不着它。写代码的人尤其要注意。
顺带一提,OpenAI 那份说明里还写了一句容易被忽略的:你的客服对话,也可能被用于改进模型。
花钱不一定能买断
很多人有个直觉:免费的才拿我数据,我付了钱应该就安全了。
这个直觉一半对,一半错。
对的那一半是,企业版和 API 确实普遍默认不训练。OpenAI 写得很明确,ChatGPT Business、Enterprise 和 API 平台默认不用你的输入输出训练模型,除非组织主动选择加入。Anthropic 那边一样,商业产品默认不用于训练。
错的那一半是,个人订阅不算商业条款。
Anthropic 在 2025 年 8 月那次消费者条款更新里,把 Free、Pro、Max 放在一起,都归消费者条款管。Pro 和 Max 是掏了钱的,分类上仍然是消费级,不在「商业条款不训练」那一档。
那次更新里还有一组数字值得看:同意把数据用于改进模型的,保留期五年;不同意的,30 天。
关了以后,之前的怎么办
这是最没办法的一个。
豆包政策第 6.1 条写得很清楚:
「撤回授权后我们将不再收集与这些权限相关的信息,但不会影响我们此前基于你的授权而开展的个人信息处理。」
OpenAI 的说法是关掉之后「新的对话」不再用于训练。Anthropic 的说法是,已经开始的训练和已经训好的模型不受影响。
所以这件事的时间方向是单向的。你今天关掉开关,管的是明天。昨天粘进去的那些,追不回来。
那到底该怎么办

第一,把开关找出来关掉,十分钟的事。六家的路径都在上面那张图里,照着点就行。用千问的话,文本这块暂时只能走客服。
第二,管住手,别点赞。这条比关开关更重要,因为它绕过开关。真想反馈可以,但心里清楚这段对话会被完整送出去。
第三,重要的东西走临时对话。ChatGPT 的 Temporary Chat 明确不进历史、不建记忆、不用于训练,Claude 的 Incognito 模式也是。成本最低的隔离手段。
第四,真正敏感的,别粘。没签的合同、身份证、病历、公司未公开的代码。风险不在于哪家拿去训练,在于它一旦进去就出不来。这跟你信不信任某一家没关系,是不可逆本身的问题。
第五,公司的事走 API 或者企业版。默认不训练这条,只有商业条款那边给了。
几句边界
上面每一条引号里的内容,都出自各家官网当前生效的用户协议或隐私政策,我逐份打开读的,版本日期也标在图里了。
但这些政策改得很勤。这七份里,豆包 7 月 15 日更新,千问 7 月 14 日更新,智谱清言 8 月 5 日更新,OpenAI 那页是我查证前一天刚改的。我写下的是 2026 年 8 月 19 日这一天的状态,开关名字和路径都可能变。
真要确认,以你手机上那个 App 当前的设置页为准。这也是这篇文章唯一能给你的、不会过期的建议:自己去设置里看一眼。