科技动态追踪
8小时前来自 科技看点

为什么不能把照片和视频随意发给AI?

一、数据留存与存储分离

绝大多数公共AI平台(包括国内主流工具和OpenAI、Google等)会缓存用户上传的图文影像,并在用户协议中写入“用于服务优化与模型迭代”条款,这意味着上传内容可能被纳入训练数据库。

很多用户以为清空对话记录就万事大吉,但对话记录和上传文件是分开存储的:删除前端对话框并不等于删除服务器中的源文件,部分平台甚至不提供独立的文件删除入口。

不同平台的留存规则差异大:OpenAI关闭“改进模型”设置后聊天不用于训练但仍保留;Google Gemini关闭“保持活动记录”后对话仍可能保留72小时;免费工具的隐私防护普遍较弱,文件保留时间更长。

二、信息被超额提取

AI不仅识别画面主体,还能通过OCR图文识别技术提取图片中的全部文字:照片背景里的小区名称、证件边角的身份证号、出行路线上的地标等,拼凑起来就能勾勒出完整的生活轨迹。

一张自拍包含面部几何数据(瞳孔间距、颧骨弧度、下颌线角度),可用于重建3D模型;一段语音包含声纹特征。这些生物特征一旦进入模型,就脱离了用户的掌控。

带定位的家人照片、门牌号背景、学校标志等组合信息,等于交出“家庭地图”,极易被用于冒充身份诈骗亲友。

三、深度伪造与二次滥用风险

清晰人脸照片是AI深度伪造(Deepfake)的最佳素材,可能被用于制作虚假视频、图片进行诈骗或造谣。

部分平台存在“人在回路”(Human-in-the-loop)机制,即用户上传的内容可能被后台人工审核人员看到,涉及身体隐私、工作机密等都会被一览无余。

创作者的作品“喂”给AI后,等于免费训练模型,后续AI可能直接生成模仿其风格的图片,使创作者失去对原创的控制权。

四、法律与连带责任

文件中常包含第三方隐私(如甲乙方手机号、身份证号),用户无权擅自将其上传至第三方AI平台,一旦泄露,上传者需承担法律责任。

美国已出现真实判例:用户与AI的对话记录被FBI作为证据直接搬上法庭,法官指出AI不是律师,不存在保密特权;用户注册时同意的条款中已包含数据可向政府和监管机构披露的内容。

五、安全使用原则

“陌生屏幕检验法”:上传前问自己——如果这份内容明天出现在陌生人电脑上,我会不会心慌?会,就别传。

脱敏与最小化:必须上传图片时,先在本地裁剪无关区域,对姓名、手机号、金额等信息打码或替换为虚拟内容;能用文字描述就绝不传原图。

关训练与用完即删:使用前关闭“用于改进模型”选项;使用后手动删除对话记录并清理源文件;优先选择支持短期保存和本地处理的合规工具。

区分平台规则:不用一句“都会拿去训练”概括所有产品,应逐项查看当前AI的训练开关、临时会话机制和文件删除规则。

四类内容绝对不传:身份证/护照等证件、银行账户与支付信息、病历与体检报告、带定位的家人合照及高清正脸照。

六、理性看待便利与隐私的平衡

不应因噎废食否定AI工具,但要建立“数据边界感”——AI的便利不该以用户裸奔为代价。

平台应把用途、保存期限和删除机制用通俗语言告知用户,用户也要培养基本的“数字卫生习惯”:默认不上传核心敏感信息,上传前先做脱敏处理。

关键判断标准:你不敢发到朋友圈的内容,也同样不应发给AI。