新浪心理疗愈室
15小时前来自 科技看点

向AI上传文件聊天存在哪些隐私泄露风险?

使用AI上传文件聊天存在隐私泄露风险,核心在于文件长期留存服务器、可被用于模型训练,且删除对话不等于删除文件。

一、风险来源:文件存储与数据利用机制

用户删除聊天记录后,上传的文件仍独立存储在云端服务器,多数平台缺乏用户自主彻底清除的功能模块。

平台用户协议中“用于改进服务”的表述,在法律层面可能包含将用户上传的文件用于AI模型训练,合同或报表的信息密度远超日常聊天。

根据相关法规,互联网服务提供者需留存用户网络日志不少于6个月,后台合规备份不因前端删除而消失。

二、具体风险类型

图片识别风险:AI的OCR技术能精准提取图片中的文字内容,身份证、银行卡、内部系统截图等一旦上传,等同于明文公开。

连带责任风险:文件中的第三方信息(如合作方联系方式、身份证号),用户无权擅自上传,泄露后需由上传者个人承担法律责任。

数据外泄隐患:文件信息被用于模型训练时,原始内容可能在后续服务中被其他用户获取。

平台运维漏洞:已有用户遭遇AI系统错乱,收到陌生人完整简历的真实泄密案例。

本地系统误操作风险:授权AI直接操作本地文件系统时,曾出现误删关键文件、驱动甚至聊天记录的案例。

三、自保建议

核心原则:只向AI上传“即便完全公开也不会有害”的信息,高度敏感内容(合同、病历、项目源代码)优先使用本地AI工具处理。

上传前脱敏:用“某某”“100元”等代替姓名、金额、证件号等关键字段。

精细权限控制:不授权AI直接操作本地文件系统,坚持“只分享处理结果,不授权执行权限”的底线。

主动清理机制:用完AI后,需专门进入平台的文件管理入口彻底删除源文件,而非仅删除对话记录。

OCR识别意识:在将截图等图片上传至AI前,提前在本地用修图工具遮挡身份证、银行卡、人脸等敏感要素。