「臨時對話」不是隱私保險箱

ChatGPT、Claude、Gemini 都不會把臨時對話用於模型訓練,但資料仍可能短暫留存在伺服器。真正需要留意的,是你按下上傳的那一步。把個資檔案交給 AI 前,我查了三家的官方規則。

Short answer

臨時對話能拿來處理含個資的檔案嗎?

可以用,但不能當成保險箱。ChatGPT、Claude、Gemini 的「臨時對話」承諾兩件事:不存進帳號歷史、不拿去訓練模型。它處理的是「要不要記住你」的問題。

但它沒辦法處理「資料有沒有離開你的手」這件事。你按下上傳的那一刻,檔案就到了別人的伺服器上,各平台仍會為了安全監控、濫用偵測而短暫留存,甚至可能被抽樣做人工審查。所以面對敏感個資,臨時對話不能取代上傳前的遮蔽

一句話

臨時對話是「少記住我」,不是「完全看不到我」。

Problem framing

大家都知道要遮蔽個資,為什麼工作時常常做不到?

「敏感資料不要直接丟給 AI」這句話大家都聽過。姓名、電話、身分證字號、公司營業機密,應該先遮蔽再上傳,避免被大型語言模型拿去訓練或外洩。道理很清楚,實際做起來卻不一定容易。

這些場景你我可能都遇過:一份 PDF 報告要整理,客戶姓名和電話散落在幾十頁文件之間;掃描的紙本表單裡有身分證字號和地址;公司營運數據,檔名就寫了「機密」兩個字。這些東西格式不一、數量又多,要逐一檢查、遮蔽,不是不會,是太麻煩了。

於是「先處理個資」變成一件大家都認同、卻在工作流程中被默默省略的事。也因為這個問題,我開始想:能不能做一個純本機的工具,先在自己的電腦上辨識、遮蔽 PDF 和圖片裡的敏感資訊,產出去識別化的檔案,再拿去上傳會比較安心?

不過,要同時處理文字辨識、圖片分析與地端 AI 模型,初步評估較理想的硬體可能需要 16GB 以上記憶體,多數人的電腦不一定符合。帶著「這工具真的有必要做嗎」這個問題,我在 HerAIZone 的 AI 交流會議上跟夥伴們討論。

The key distinction

被「臨時」兩個字誤導:它真正解決的是什麼

會議上有夥伴提了個想法:用 ChatGPT 或 Claude 的「臨時對話」處理帶敏感資訊的檔案,要求 AI 不要在結果中出現個資,完成後馬上刪掉對話。聽起來合理,但我們很快卡在一個問題上:刪掉對話後,資料真的就從平台上消失了嗎?當下沒有人能肯定。

會後我去查三家官方文件,才比較清楚「臨時」真正解決的是什麼。「臨時」這個名字太容易讓人聯想成「閱後即焚」,但各家承諾的「臨時」,其實只是這兩件事:

01

不存進帳號歷史紀錄

側邊欄不會出現這則對話,也不會影響未來的個人化設定與記憶。

02

不拿去訓練模型

對話內容不會成為下一版模型的訓練資料。

但「臨時」不等於「系統沒有保存你上傳的東西」。檔案和對話一到伺服器,掌控權就不在你手上了。各大平台仍會留一段時間,做安全監控、濫用偵測,甚至可能抽樣做人工審查。理解這個差異之後,各家的規則就比較好讀懂了。

Official policies

三家官方規則對照

以下整理 ChatGPT、Claude、Gemini 對臨時/無痕對話的官方說明。建議透過連結自行驗證最新版本。

ChatGPT — Temporary Chat

臨時對話不會存進歷史紀錄、不用於訓練,也不會影響記憶。但檔案與對話仍會依保留政策短暫留存,用於安全與濫用偵測。

Claude — Incognito Chats

無痕對話不會出現在歷史、不用於訓練。一般資料保留有明確期限,但被安全系統標記時保留期會延長。

Gemini — Temporary Chats

臨時對話不會存進 Gemini Apps Activity、不用於訓練與個人化。同樣保留一段時間供安全檢查,違規情況保留期更長。

The exception

三家共同的例外:被標記違規,保留時間大幅拉長

三家有一個共同的例外值得注意:對話若被安全系統標記為違規,保留時間會遠超過一般情況,而且不因為你用了「臨時模式」就失效

Claude

一般違規最多保留 2 年;分類分數較高時,可長達 7 年

Gemini

被標記的對話最多保留 3 年

ChatGPT

保留了延長的權利,但官方未寫明具體天數。

還有一層:第三方工具

只要啟用外掛、Connected Apps、Connectors 或其他第三方工具,完成任務所需的部分資料就可能被傳送出去。臨時或無痕對話只能限制 AI 平台如何保存與使用對話,不能代替第三方的隱私政策,也不保證刪除對話後,第三方收到的副本會一起消失。

When to use

臨時對話:適合用 vs 擋不住的情境

臨時對話能降低歷史紀錄、記憶與模型訓練的影響,但不能取代上傳前的個資遮蔽。把兩種情境拆開來看會更清楚:

適合用 建議

一次性的問題、不希望內容留在側邊欄、不想影響未來回答或進入長期記憶時,它比一般對話更合適。處理不含個資的草稿、發想、格式整理都很好用。

擋不住 小心

面對姓名、電話、身分證字號、病歷、薪資、客戶名單或公司營業機密,不能因為看到「臨時」兩個字,就把它當成絕對私密的空間。資料一上傳就離開你的掌控。

What to do

上傳前的實際做法

對我來說,比起依賴「臨時」兩個字,更實際的是重新調整上傳前的習慣。

上傳含個資的檔案前,先問自己
  • 這份文件是否真的有必要整份交給 AI?還是只需要其中一部分?
  • 只提供完成工作所需的內容,能在本機遮蔽的敏感資料就先遮蔽。
  • 若使用 ChatGPT,刪除對話後還要檢查 Library。
  • 使用外掛或連接器前,先確認服務名稱、營運者、傳送內容與隱私政策。
  • 一般使用者無法完整查看伺服器端的資料流向;若無法確認,就不該讓該工具接觸未去識別化的資料。

這次從夥伴會議的討論到查找資料,讓我對各家 LLM 怎麼處理使用者資料有了比較具體的理解,也回頭思考自己的做法還能怎麼改進——也許先用地端模型做第一步去敏化是個方向,又或者本機去識別化工具還是值得認真做下去,去幫到有同樣困擾的人。如果你有實際在用的去敏化做法或工具,歡迎在原文留言交流。

FAQ

臨時對話與 AI 隱私常見問題

用「臨時對話」處理含個資的檔案安全嗎?

臨時對話能避免內容進入帳號歷史與模型訓練,但檔案上傳到伺服器後仍可能被短暫留存,用於安全監控與濫用偵測。它降低的是「被記住」的風險,不能取代上傳前的個資遮蔽。面對身分證字號、病歷、薪資、客戶名單等敏感資料,仍應先在本機去識別化。

刪除臨時對話後,資料就從平台消失了嗎?

不一定。各平台為了安全監控與濫用偵測,通常會保留一段時間才刪除。若對話被安全系統標記為違規,保留期會大幅拉長:Claude 最多 2 年、Gemini 最多 3 年,ChatGPT 也保留了延長權利。手動刪除對話不會讓這段留存立即消失。

臨時對話會被拿去訓練 AI 模型嗎?

ChatGPT、Claude、Gemini 的臨時或無痕對話都承諾不會把內容用於訓練模型,也不會存進帳號歷史或個人化記憶。但「不訓練」不等於「不留存」,系統仍可能為了安全監控暫時保存資料。

上傳個資給 AI 前,最實際的做法是什麼?

先確認整份文件是否真的有必要交給 AI,只提供完成工作所需的內容,能在本機遮蔽的敏感資料就先遮蔽。使用外掛、Connectors 或第三方連接器前,先確認服務名稱、營運者、傳送內容與隱私政策;若無法確認資料流向,就不要讓該工具接觸未去識別化的資料。

把 AI 帶進工作前,先想清楚哪些資料真的需要交出去。

HERAIZONE 從真實工作現場出發,整理能被理解、驗證並帶回實務的 AI 方法。想把某件重複工作整理成可複製的流程,可以從一件最常做的任務開始。

原文出處:本文改寫自 Cathy 發表於 Medium 的文章,原文連結 —
medium.com/@u5pounds/llm-temporary-chat-privacy

文中各平台政策資訊查詢日期為 2026 年 8 月,各家規章可能隨時更新,建議透過文中官方連結自行驗證。

← 回到 Insights,看全部文章