GPT-6 Astra 的資料隱私取決於使用入口、上傳內容,以及哪些工具接收了資料。模型名稱不是隱私政策。分享工作檔案前,先確認自己有權向具體帳號、工作區和關聯服務傳送這些資訊。
不要在提示詞中放入密碼、存取權杖或無權披露的資訊。其他資料也應縮減到任務真正需要的範圍。以下清單是操作層面的起點,不是法律意見,也不保證流程符合你所在組織的全部義務。
先判斷檔案性質,再選擇設定
先問三個問題:資訊屬於誰,誰有權接收,洩露會造成什麼後果?公開手冊、內部計畫和客戶匯出表應採用不同處理方式。如果所有者或允許用途不明確,應在上傳前詢問負責人;能存取檔案不代表有權分享。
第一輪可先去掉憑證、個人標識、保密價格、未公布計畫及無關個人記錄。如果只需要表格結構,就用相同欄位名稱和虛構資料;如果只需要修改一段文字的語氣,就不要上傳整份合約。受限或受監管資料必須走組織批准的流程,不能依賴模型給出的安慰性答覆。
GPT-6 Astra 資料隱私要從產品入口看起
個人 ChatGPT 帳號的訓練偏好可參閱資料控制常見問題。關閉 Improve the model for everyone 後,新對話不會用於模型訓練,但不會因此從歷史記錄中消失。該說明還區分了 Codex 完整環境訓練的獨立設定。應檢查實際使用入口的控制項。
僱主管理的工作區可能有自己的存取與保留規則。向管理員確認哪些帳號、專案和關聯應用獲准處理該檔案。不要因為介面相似就把工作資料轉入個人帳號。API 應用還增加了一方營運者:應用開發者可能獨立於模型提供商保留請求或輸出。
不用於訓練,不等於不儲存
2026 年 9 月 18 日核驗的 OpenAI API 資料控制文件說明,除非客戶主動選擇共享,API 資料不會用於訓練。同一文件也說明了濫用監控日誌和應用狀態。預設日誌可能保留最多 30 天,並存在法律及安全方面的例外。
Zero Data Retention 和 Modified Abuse Monitoring 需要符合條件並獲批准,不是選擇 Astra 就自動擁有。端點與功能條件仍然重要。敏感流程應由負責人核實組織實際設定及每個儲存環節。不要用 API 宣告概括所有個人 ChatGPT 互動,也不要把不訓練理解成即時刪除承諾。
製作一份更小、可檢查的副本
先建立工作副本,刪除任務不需要的資訊。統一用中性標籤替換姓名,保留理解關係所需的連貫性。即便改成“客戶 A”,精確職位、日期和罕見事件的組合仍可能暴露身分;減少資訊不只是改名字。
分享前檢查批註、修訂記錄、隱藏工作表、簡報備註、截圖和後設資料。文字上覆蓋黑色矩形可能只是在視覺上遮擋。應使用適當的去識別化方法,匯出後重新開啟,並測試被刪除內容是否仍能選中或搜尋。原件留在獲批准的位置,去識別化檔名也不要包含敏感值。
追蹤上傳之後的資料去向
畫出簡單路徑:裝置 → 應用 → 模型提供商 → 關聯工具 → 儲存的輸出。並非每個流程都有全部環節,但每個接收方都應有接收理由。即使原始上傳獲准,搜尋查詢、共享專案或外部整合仍可能形成額外披露。
OpenAI 檔案輸入文件說明,不同格式處理方式不同:PDF 可提供文字與頁面影像,非 PDF 文件採用文字提取。這說明系統能處理什麼,不代表你有權分享什麼。不要開啟無關工具;向更廣泛受眾傳送摘要前,應檢查生成的摘錄,因為摘要也可能重複敏感事實。
刪除正確的物件,而不只是對話
2026 年 9 月 18 日核驗的 ChatGPT 保留規則區分對話、Library 檔案和專案檔案。封存不等於刪除。刪除對話不會刪除仍儲存在 Library 的檔案;專案和自訂 GPT 檔案也有各自生命週期。在文件規定條件下,通常安排在 30 天內刪除,但存在例外。
任務開始前,指定清理負責人並明確應處理哪些副本,包括輸入、共享連結、匯出結果和自己控制的應用日誌。遵守記錄保留要求,不要刪除必須儲存的證據。如果秘密已經洩露,應通知負責人,並視情況撤銷或輪換憑證;僅刪除對話不是完整處置。
作出能向同事解釋的上傳決定
只有明確了所有者、獲准目的地、最少必要內容、工具接收方和清理政策,才繼續操作。任何一項缺失,都應暫停或改用虛構資料。這樣得到的是可複核的決定,而不是讓模型給檔案貼上“安全”標籤。
無害的練習可以使用公開遊戲介紹,而不是內部玩家記錄。你可以探索遊戲合集,無需上傳工作文件。Elseland AI是獨立的遊玩目的地,不是隱私工具,也不為任何資料處理配置背書。
資料來源與延伸閱讀
- 資料控制常見問題
GPT-6 Astra 資料隱私要從產品入口看起
- API 資料控制文件
不用於訓練,不等於不儲存
- 檔案輸入文件
追蹤上傳之後的資料去向
- ChatGPT 保留規則
刪除正確的物件,而不只是對話
下一步









