✦ 操作指南 · HOW-TO

用 AI 时保护自己的隐私

用 AI 时,先区分敏感信息的三类场景,按临时生成、委托代办、对外触发分别处理,设置信息留存的最小边界,核验信息使用的作用域,必要时手动清除非必要临时数据,最小化可识别信息的暴露面。

什么情况下适用,什么情况下不适用

这套做法适用于所有使用 AI 工具的场景,尤其是处理个人身份、财务、健康等敏感信息,或委托 AI 完成事务的情况。不适用的场景包括:仅使用 AI 生成非个性化公共内容,如通用文案模板,仅浏览 AI 生成的公开资讯,此时隐私暴露风险极低,无需额外复杂防护。

第 1 步 · 区分敏感信息的三类场景

多数人未明确敏感信息的分类逻辑,需按「仅临时生成(如临时计算)」「需委托代办(如代填表单)」「对外触发(如生成邮件)」划分,前两类可限定范围留存,第三类需确认对外属性后再处理,这一划分能直接减少无效防护动作。

第 2 步 · 设置信息留存的最小边界

多数人误以为 AI 会默认留存所有对话,实际可限定仅保留当前任务相关的信息,非必要内容不进入长期存储,核心是「只留当前任务必需的信息」,而非全量留存,能大幅降低数据被不当调用的风险。

第 3 步 · 核验信息的使用作用域

读者常忽略 AI 对信息有明确的作用域限制,比如仅用于当前任务,不会自动关联其他场景,需主动确认当前信息是否超出预设作用域,避免敏感信息被跨场景误用,这一步是防护的关键校验环节。

第 4 步 · 清除非必要的临时数据

多数人认为临时数据用完即消失,实则可能被后续任务调用,需明确仅清除与当前任务无关的临时数据,保留必要的委托代办记录,这是最小化暴露的核心动作,能减少冗余数据的留存风险。

怎么确认做对了:确认所有敏感信息已按三类场景处理:临时生成内容已限定留存范围,委托代办内容已标记权限边界,对外触发内容已确认是否可公开;信息留存仅包含当前任务必要内容,无冗余数据;核验作用域后,未发现信息被跨场景调用的情况,即说明防护有效。

常见卡点 · 混淆敏感信息的分类

成因是多数人将所有敏感信息归为一类,未区分不同场景的防护逻辑,卡住的表现是对「哪些信息需要特殊处理」判断模糊,比如把临时计算的敏感数据和代填表单的信息用同一规则处理,绕过去的方法是先按「是否对外」「是否需代办」「是否临时」三个维度逐一归类,再对应处理。

常见卡点 · 过度留存非必要数据

成因是担心 AI 无法记住信息,所以全量留存所有交互,卡住的表现是数据量过大且包含冗余内容,增加暴露风险,绕过去的方法是仅保留当前任务必须的信息,比如委托代办的记录可留,但临时计算的中间数据无需留存。

常见卡点 · 忽略临时数据的风险

成因是认为临时数据用完即消失,无需处理,卡住的表现是后续任务意外调用了之前的临时敏感数据,绕过去的方法是每次任务结束后,主动检查并清除与当前任务无关的临时数据,而非依赖工具自动清除。

在 OneOneTalk 里对应什么

在 OneOneTalk 中,可通过带有来源、时间、置信度、作用域的可验证长期记忆机制,标记敏感信息的使用范围,避免跨场景误用;受委托代办事务时会留存执行回执,可核验信息使用情况;分级审批机制可限制敏感信息的访问权限。当前针对临时数据自动清除的功能尚未推出,需手动确认非必要临时数据的留存状态,或依托与用户共写的经确认历史,手动清除冗余内容。

相关概念见术语表,更完整的机制说明见问题解答

相关操作指南

知道有没有人看你的对话

AI 公司会看我的聊天记录吗

看这篇

设定数据保留期限

怎么设置 AI 的数据保留时间

看这篇

少交底也能用好 AI

不想告诉 AI 太多个人信息还能用吗

看这篇