AI 安全隱私ChatGPTOpenAI生物特徵資料控制

ChatGPT 隱私權中心是一張地圖,不是新開關:用四個問題讀它

· 36 分鐘閱讀
目錄
  1. 兩則更新相隔四天,不是同一次發表
  2. 隱私權中心是什麼:說明頁寫得很清楚
  3. 多帳號連線:同一段對話,多了資料來源
  4. 四個問題逐一對照
  5. 預設
  6. 範圍
  7. 留存
  8. 撤回
  9. 可以帶走的做法:集中顯示不等於集中刪除
  10. 說明頁會在你讀的那天改
  11. 我們沒能確認的事
  12. 你今天可以做的事
  13. 資料來源

先講結論:OpenAI 在 2026 年 9 月 21 日的 ChatGPT 更新紀錄公布了 Privacy Center(以下沿用 OpenAI 繁中頁面的譯名「隱私權中心」)。它把對話隱私、記憶、個人化、資料使用、連線的 app 與帳號安全的說明收在一起,附上前往既有設定的連結。官方說明頁寫得很直白:控制項仍在設定裡,打開隱私權中心不會改變任何設定,也不會刪除資料。拿本系列的四個問題對照,它回答的是「開關在哪裡」,沒有改變「預設是什麼」,而且它沒有任何一個主題談圖片、照片或臉。四天前另一則更新讓你把私人與公司帳號接進同一段對話,改變的反而是範圍。

這是本系列第 4 篇。第 1 篇談一張臉進了雲端生成模型之後的管線,第 2 篇逐段讀條款,第 3 篇給做產品的人一份上線前檢查清單。第 1 篇收尾、第 3 篇列成表的是同一組問題:預設、範圍、留存、撤回。這篇拿它來讀隱私權中心。

方法先揭露:這篇只用 OpenAI 自己的頁面(help.openai.com 與 openai.com),2026 年 9 月 26 日台北時間 16:32 到 17:01 抓取,其中兩頁廣告說明在 17:21 重抓核對。我們沒有登入,沒有看過任何 ChatGPT 畫面,所以下面凡是講介面長相的地方,都是轉述官方說明頁,不是實測。確認不了的事,集中列在倒數第二節。

兩則更新相隔四天,不是同一次發表

更新紀錄日期 條目 官方寫的適用方案
2026 年 8 月 28 日 Connect multiple Google accounts to ChatGPT:Gmail、Google Calendar、Google Contacts 可接多個帳號 Plus、Pro、Business、Enterprise
2026 年 9 月 17 日 Connect multiple accounts to plugins in ChatGPT:擴大到 Google 三項以外 所有方案,網頁、行動、桌面
2026 年 9 月 21 日 Privacy Center in ChatGPT 更新紀錄:Free、Go、Plus、Pro。說明頁:再加 Business,不含 Enterprise、Edu、ChatGPT for Healthcare

三個細節:

  1. 日期標題沒有時區,是 OpenAI 更新紀錄上的日期,不是台灣的推出日。原文用的是「rolling out」,逐步推出,不是全部開放。
  2. 9 月 17 日那則是擴大,不是首次出現。Google 版早了 20 天。
  3. 同一個網站上,更新紀錄和說明頁對 Business 方案的說法不同。兩個都是 OpenAI 的頁面,我們兩個都列,不替它選一個。

同一段時間還有幾則相鄰的更新:9 月 25 日的 Security history,可以看到登入、登出與多重驗證的變更紀錄;9 月 14 日,新的 Health 連線預設權限定為「Allow low-risk actions」;8 月 31 日可以把「an idea or a photo」做成一組貼圖。最後一則跟本系列直接相關:上傳照片的入口又多了一個。這是時間上的相鄰,我們沒有證據說它們彼此牽動。

隱私權中心是什麼:說明頁寫得很清楚

說明頁(Privacy Center in ChatGPT)的定義句:

The privacy center is a place in ChatGPT to learn about your privacy options and find the settings that manage them.

Your privacy controls remain in Settings. The privacy center explains what each one does and helps you find the setting you need.

它也把自己不做的事寫出來:

Opening the privacy center does not change your settings, delete your data, or override your organization’s policies.

openai.com 的行銷頁措辭強一些,寫它是「your one place to manage your settings」,繁中行銷頁作「集中管理設定」。要知道它實際做什麼,以說明頁為準。

內容分三類。下表是說明頁列出的英文介面名稱,「八個主題」是我們自己數的,不是 OpenAI 的數字:

類別 主題
Personalized chats & ads Memory、Personalized ads、Location
Chat privacy Temporary chat
Data use & access Plugins & apps、Multi-factor authentication (MFA)、Model improvement、Export or delete your data

更新紀錄寫的「account security」,對應的是多重驗證(MFA),不是另一組安全設定。

說明頁還列了 OpenAI 的隱私立場,其中一句跟本系列有關:「When eligible conversation data is used to improve OpenAI models, OpenAI works to identify and remove personally identifiable information.」「works to」描述的是做法,不是保證。臉算不算它要移除的個人資訊,頁面沒寫。

我們把說明頁與行銷頁各自存成純文字,數關鍵字出現的行數(指令在文末):

關鍵字 說明頁 行銷頁
image 0 0
photo 0 0
face 0 0
biometric 0 0
upload 0 0
Library 0 0
30 days 0 0
Taiwan 0 0
default 2 0

上傳的圖片在 ChatGPT 裡確實有地方管,叫 Library,只是不在這張地圖上。說明頁那兩個 default,下一節會講它們指的是誰。

多帳號連線:同一段對話,多了資料來源

9 月 17 日的原文:

Bring your personal and work accounts into the same conversation, so ChatGPT can help you find information and get things done across your personal and work accounts.

先分清楚它不是什麼。ChatGPT 另有一個較早的功能叫 Account switching,讓你同時登入兩個 ChatGPT 帳號並切換,說明頁寫它讓兩邊「Keep chats, memory, history, billing and workspaces fully separate」。9 月 17 日這個是另一件事:在你正在用的那個 ChatGPT 帳號底下,把多個外部 app 帳號(例如私人 Gmail 與公司 Gmail)接進同一段對話。

官方寫明的規則:

  • 逐個 app 設定,不是每個 app 都支援。「Some apps support more than one connected account. Availability depends on the app and your account.」除了 Google 三項,我們沒找到支援清單。
  • 每個連線帳號的權限可以不同。 沒有其他政策覆蓋時,退回的預設是「Allow low-risk actions」:低風險動作自動核准,高風險動作可能要確認或被拒。帳號層與工作區層的權限選單不提供「Allow all actions」。
  • 權限跟記憶、留存、訓練是分開的。「App permissions are separate from Memory, personalization, data retention, and model-training controls.」
  • 資料是雙向的。 啟用的 app 可能讀到對話脈絡;記憶開著時,app 可能用到相關記憶;app 也可能看到 IP、裝置或瀏覽器類型、語言與地區設定、大致位置。反方向同樣成立:記憶開著時,ChatGPT 可能記住從 app 讀到的內容,記憶說明頁把「content from connected apps, such as Gmail」列為記憶來源之一。

訓練這一層要分兩種 app 講:

  • 一般 app:Free、Plus、Go、Pro 使用者,「OpenAI may use information accessed from apps to train our models if your “Improve the model for everyone” setting is on.」
  • Google app:OpenAI 寫明不拿直接來自 Google app 的資料或其衍生資料訓練通用模型,例外三種:你送出回饋、你手動把 Google app 的內容複製貼上或上傳進對話、內容出現在 ChatGPT 的回覆裡。

以下是我們的讀法,OpenAI 沒有用這些字寫出來:公司帳號接進來之後,那段對話仍屬於你正在用的 ChatGPT 帳號,適用那個帳號的設定。如果那是私人帳號,公司端的治理不會自動跟過來。Account switching 說明頁有一句話指向同一個方向:「If you want your work data governed by your organization, make sure you are using your work account before starting a conversation.」

四個問題逐一對照

問題 OpenAI 頁面寫了什麼 隱私權中心改變了什麼
預設 個人帳號訓練採選擇退出;臨時聊天預設不個人化;app 權限退回預設是 Allow low-risk actions 沒有。說明頁的兩個 default 都在講企業工作區
範圍 可用於改進模型的內容點名 images and files;上傳的圖可另存 Library;記憶來源含連線 app 沒有圖片、照片、Library 主題
留存 刪對話、刪檔案、刪帳號都寫 30 天,各帶例外;臨時聊天可能保留最多 30 天 說明頁「30 days」出現 0 行
撤回 退出只管新對話;回饋可能帶出整段對話;中斷 app 只停未來存取 沒有

預設

個人帳號的訓練說明頁:「To opt out, turn off Improve the model for everyone under Settings > Data controls in ChatGPT, or select Do not train on my content in our Privacy Portal.」要你去關,讀起來就是不關就可能被使用。我們沒在英文頁面找到「預設開啟」的明文;繁中頁面(較舊的文本)寫的是「除非你選擇退出」。

隱私權中心說明頁的兩個 default,都是這一句:「By default, OpenAI does not use content from ChatGPT Business, Enterprise, Edu, or ChatGPT for Healthcare workspaces to train its models.」企業的預設寫在頁面上,個人的預設沒有。

臨時聊天是例外:8 月 27 日的更新紀錄寫「By default, temporary chats are not personalized.」,說明頁寫它在保持臨時的期間不用於改進模型;存成一般對話之後,你的訓練設定就適用。

範圍

OpenAI 的消費者資料說明頁:「depending on a user’s settings, we may use the user’s prompts, the model’s responses, and other content such as images and files to improve model performance.」圖片是被點名的。

Library 說明頁寫「ChatGPT can save uploaded and generated files, including documents, spreadsheets, presentations, PDFs, and images.」,也就是上傳的圖可能在對話之外另有一份。臨時聊天裡上傳的檔案,在臨時期間不存進 Library。

多帳號連線沒有改任何一個開關,但依方案與地區,記憶可以取用的來源多了一個 app 帳號。範圍的變動,發生在隱私權中心之外。

留存

刪除類的 30 天各帶例外,另外幾個是「最多 30 天」的上限:

  • 刪除對話:「within 30 days, unless the chat was already de-identified and disassociated from your account or OpenAI must retain it longer for security or legal obligations.」
  • Library 刪除的檔案:同樣的 30 天與同樣兩個例外。
  • 刪除帳號:30 天內刪除,「except we may retain a limited set of data for longer where required or permitted by law.」
  • 臨時聊天:「OpenAI may keep a copy of a temporary chat for up to 30 days for safety purposes.」
  • 記憶:刪掉的已存記憶,紀錄可能保留最多 30 天;關掉 Reference chat history,從過往對話記下的資訊排程在 30 天內刪除。

另有一塊不在記憶開關底下:「Turning off memory or personalization does not disable safety features that may use limited, safety-relevant context in rare, high-risk situations」。OpenAI 另一篇文章說這類安全摘要「kept only for a limited time」,沒有給天數。

撤回

  • 「After you opt out, we won’t use your new conversations to improve our models.」管的是之後。
  • 「If you choose to provide feedback, the entire conversation associated with that feedback may be used to train our models.」按一下回饋,可能被用上的是整段對話。
  • 「Turning off Improve the model for everyone does not delete or hide saved chats.」「Archiving a chat does not change whether it can be used to train OpenAI models.」
  • 中斷 app 連線:「Disconnecting an app does not automatically delete existing or archived conversations, saved files, your Memory summary, or other saved memories.」
  • 刪除對話:「Deleting a chat alone does not necessarily delete a separate saved memory created from that chat.」「Deleting a chat does not delete a file that remains saved separately in Library.」

以一張已經上傳的自拍來說,要清的地方有三處:對話、Library、記憶;訓練開關只管之後。這是我們綜合 Library、記憶、訓練說明幾篇說明頁的整理,不是 OpenAI 的原句。至於已經進過訓練的內容,我們讀過的每一頁都沒有描述移除機制。我們能說的是「說明頁沒有寫」,不是「做不到」。

可以帶走的做法:集中顯示不等於集中刪除

隱私權中心是一個讀取層。它把散在各處的設定集中解釋、集中連結,資料本身仍分住在對話、Library、記憶、連線 app 與訓練管線,每一處各有自己的預設、留存與刪除規則。

做自己產品的隱私頁,可以照抄三件事:

  1. 先列資料住在哪幾處,再做總覽頁。 每一處填四欄:預設、範圍、留存、撤回。填不出來的欄位,就是總覽頁不該假裝能處理的。
  2. 把總覽頁不做的事寫成一句話。 OpenAI 那句「does not change your settings, delete your data, or override your organization’s policies」是好範本,使用者一讀就知道這頁是地圖,不是開關。
  3. 每加一個資料來源,四個問題重跑一次。 多帳號連線沒有動任何開關,範圍卻變了;權限、記憶、訓練又分屬三組規則。開關沒變,不代表範圍沒變。

說明頁會在你讀的那天改

我們用頁面內嵌的更新時間戳換算:隱私權中心說明頁最後修改在 9 月 22 日 19:28 UTC,更新紀錄公布的隔天。資料控制、訓練說明、消費者資料、廣告這四頁,都在 9 月 26 日我們讀取前幾個小時被改過。

繁中頁面落後得更多。繁中說明頁標著「此頁面由機器翻譯。」;繁中更新紀錄停在「2026 年 8 月 4 日」,兩則 9 月條目都不在上面;繁中訓練說明頁仍寫臨時聊天「不會使用或建立成記憶」,英文記憶說明頁則寫你在開始臨時聊天前可以選擇要不要用既有記憶。

這也牽到我們自己。第 1 篇與第 2 篇都引用過的繁中訓練說明「當您使用 ChatGPT 或 DALL•E 等個人導向的服務時」,今天的頁面已經找不到,現在寫的是「當你使用 ChatGPT 和 Codex 等個人服務時,我們可能會使用你的內容來訓練模型。」

所以這篇的做法是:引用英文原文、自己翻譯,記下讀取時間與快照雜湊,發布前重抓一次。寫任何政策類文章都適用。

我們沒能確認的事

  1. 台灣帳號看不看得到隱私權中心。 沒有任何頁面列國家,只寫「depend on your plan, region, account, and workspace settings」與「rolling out」。
  2. 繁中介面的實際字樣。 同一個英文設定 Improve the model for everyone,三篇繁中頁面有三種譯法:「協助改善人人適用的模型」「為所有人改進模型」「為所有人改善模型」。哪一個是畫面上的字,我們不知道,所以本文一律用英文名稱。「隱私權中心」這個譯名是不是畫面上的字,同樣沒有確認。
  3. 台灣的推出時間。 更新紀錄沒有時區,「rolling out」表示有些帳號可能還看不到。
  4. Personalized ads 與 Location 兩個主題在台灣會不會出現。 廣告說明頁(Ads in ChatGPT)寫的是「gradually rolling out ads to eligible users on the Free and Go plans in select regions」,沒有列出是哪些地區。另一頁 Ads Manager Availability 的國家表把台灣標為 Available,但那張表管的是廣告主能不能自助買廣告,頁面寫明「the legal entity that will advertise and be billed must be based in a country listed as available below.」它回答的是台灣的公司能不能自己下廣告,不代表台灣使用者會看到廣告。兩頁網址見文末。
  5. 除了 Google 三項,哪些 app 支援多帳號,以及台灣的免費方案能不能用。9 月 17 日那則寫「all ChatGPT plans」,沒談地區。
  6. 新個人帳號的記憶預設是開還是關。 我們讀的頁面沒寫。
  7. 畫面實際長相,包括主題順序、用字、每個 Manage 連結能不能用。我們只有說明頁的描述。
  8. privacy.openai.com 的頁面標題。 直接抓取回 403。說明頁稱它 Privacy Portal,是另一個網站,用來提出隱私請求。搜尋引擎(二手來源)列出的標題是「OpenAI Privacy Center」,若屬實,就跟 app 內的 Privacy Center 撞名。
  9. 安全摘要保留多久。 只有「kept only for a limited time」。

你今天可以做的事

  • 到 Settings > Data controls 確認 Improve the model for everyone 的狀態。中文介面叫什麼,以你畫面上看到的為準。
  • 接公司帳號之前,先確認你是在哪一個 ChatGPT 帳號裡開對話(這是我們的讀法,依據見上文)。
  • 非傳不可的圖,用臨時聊天:臨時期間不用於改進模型、不存進 Library,但 OpenAI 可能為安全目的保留副本最多 30 天。存成一般對話就回到你的帳號設定,臨時聊天說明頁也寫明,存檔時符合條件的上傳檔案可能一併存進 Library。
  • 要清掉一張已上傳的自拍:刪對話、到 Library 刪檔、到記憶檢查有沒有從那段對話存下的內容。
  • 關了訓練開關之後,也別對不想進訓練的對話送回饋。
  • 做產品的人,第 3 篇的清單可以直接拿去跑。

資料來源

全部為 OpenAI 自己的頁面。括號內是頁面內嵌的最後修改時間與我們的讀取時間(UTC)。

重現方式。本題沒有程式碼 repo,所以沒有 commit;可重現的是快照與指令:

  • 資料集:上列頁面以 curl 抓取,用 Python 標準函式庫的 html.parser 轉成純文字(沒有對 HTML 跑正則)。快照 sha256 前 16 碼:說明頁 pc.txt a89a6e7949335e82、行銷頁 cp.txt d6ca86e68eccc417、更新紀錄 rn.txt 6664f3e9221d6c63、廣告說明頁 ads.txt 5a7601161909313d、Ads Manager 國家表 adsavail.txt 8479347233eea204。
  • 關鍵字行數:for w in image photo face biometric Library file upload retention "30 days" region Taiwan EEA default; do printf "%-10s pc.txt=%s cp.txt=%s\n" "$w" "$(grep -c -i "$w" pc.txt)" "$(grep -c -i "$w" cp.txt)"; done
  • 日期間隔:python -c "import datetime; print((datetime.date(2026,9,21)-datetime.date(2026,9,17)).days, (datetime.date(2026,9,17)-datetime.date(2026,8,28)).days)",輸出 4 與 20。
  • 修改時間:各說明頁 HTML 內嵌的 epoch 欄位,以 datetime.fromtimestamp(t, timezone.utc) 換算。

常見問題

ChatGPT 隱私權中心可以直接改隱私設定嗎?

OpenAI 的說明頁寫的是控制項仍在設定裡(Your privacy controls remain in Settings),隱私權中心負責解釋每一項在做什麼,並提供前往既有設定的連結。說明頁也寫明,打開它不會改變你的設定,也不會刪除資料。只有 openai.com 的行銷頁把它寫成管理設定的單一入口。

隱私權中心和多帳號連線是同一次推出的嗎?

不是。ChatGPT 更新紀錄上是兩則獨立條目:多帳號連線在 2026 年 9 月 17 日,隱私權中心在 9 月 21 日,相隔四天。只限 Gmail、Google Calendar、Google Contacts 的多帳號版本更早,8 月 28 日就出現,當時只給付費方案。

台灣帳號看得到隱私權中心嗎?

官方沒寫。更新紀錄與說明頁都沒有國家清單,只寫正在逐步推出,各項功能取決於方案、地區、帳號與工作區設定。我們沒有登入,無法確認台灣介面有沒有這個入口,也無法確認繁中介面的實際字樣。

關掉 Improve the model for everyone,以前上傳的照片會被移除嗎?

不會。官方寫的是退出之後不會用你的新對話改進模型,關掉開關也不會刪除或隱藏已存的對話。另外,你對某段對話送出回饋,整段對話仍可能被用於訓練。我們讀到的官方頁面,沒有描述任何從已訓練模型移除內容的機制。

刪掉對話,上傳的自拍就一起刪掉了嗎?

不一定。官方寫明刪除對話不會刪除另外存在 Library 的檔案,也不一定會刪除從那段對話存下的記憶。一張自拍要分別清對話、Library、記憶三處,訓練開關只管之後。這是我們綜合幾篇說明頁得出的整理,不是 OpenAI 的原句。

每週 AI 自動化實戰筆記

不廢話,只有能直接用的東西。Prompt 模板、自動化 SOP、技術拆解。

加入一人公司實驗室

免費資源包、每日建造日誌、可以對話的 AI Agent。一群用 AI 武裝自己的獨立開發者社群。

想自己動手試試?

UltraProbe 免費、免註冊,掃一次網站就知道 Google 與 AI 找不找得到你。