科技动态追踪
15小时前来自 科技看点

小心!AI文件上传后删不掉,隐私全泄露

一、为什么文件上传风险更高

删除对话不等于删除后台源文件,对话记录和上传文件分开存储,源文件仍可能长期留存。

文件信息密度远高于聊天,一份合同包含姓名、手机号、身份证等完整隐私。

AI的OCR技术可精准提取截图中的所有文字,身份证、银行卡、人脸等上传即等于公开。

平台用户协议中“用于改进服务”的表述,可能将高信息密度文件纳入模型训练。

上传包含第三方隐私的文件,一旦泄露需由上传者承担法律责任。

二、主流看法:不必恐慌,但需守好红线

合规AI平台具备加密存储与权限管控,日常普通文档处理无需过度焦虑。

普通用户的零散个人数据对大模型训练价值有限,存储海量文件的成本极高。

关键红线:身份证、银行卡、合同、商业机密、内部资料、他人隐私等绝不随意上传。

国内已有法规监管,如《生成式人工智能服务管理暂行办法》明确要求保护用户个人信息。

三、安全使用AI文件功能的实用建议

1. 上传前脱敏处理

在本地替换真实姓名、证件号、金额为“某某”“100元”等。

检查文件名、隐藏批注、截图角落水印及定位信息,避免连带泄露。

优先手动复制关键文字粘贴,不直接上传完整原文件。

2. 高敏感文件断网处理

合同、财报、病历、涉密材料等坚决不用云端AI,改为本地部署的开源模型。

企业内部可私有化部署AI服务,确保数据不出本地网络。

3. 上传后彻底清理

用完不仅删除对话,还要进入文件管理入口单独删除上传的源文件。

在平台设置中关闭“数据用于训练”等选项(如有)。

4. 建立简单判断标准

上传前自问:如果这份文件出现在陌生人电脑上,我会不会担忧?会就别传。

只托管AI“出方案”,不授权AI直接操作本地文件系统。

5. 警惕小众平台

优先选择合规、隐私政策透明的主流AI平台,避免使用不知名小厂工具处理敏感内容。