Proton AI Paper Trail 工具揭示聊天机器人数据画像深度
Proton 隐私软件工程师近期推出了一款名为 Proton AI Paper Trail 的免费工具,其核心功能在于分析用户从 ChatGPT 或 Claude 导出的聊天记录。与大型科技公司普遍采用的数据采集模式不同,该工具声称在分析完成后立即删除用户数据,不作任何保留。

测试结果显示,即便用户未直接披露某些敏感事实,AI 也能通过对话构建出详尽的个人档案。例如,一份由该工具生成的报告不仅划分了“财务背景”和“家庭”等类别,还识别出了用户未曾明确提及的健康状况及求助机构信息。尽管部分细节(如家庭关系)存在大语言模型常见的幻觉现象,但整体画像的精确度令人震惊。报告甚至为用户的数据赋予了具体的“广告价值”,评估金额达到四位数美元。
聊天机器人如何低成本构建用户画像
您的 ChatGPT 聊天比您的 Google 搜索历史更了解您。人工智能读取来自大科技人工智能的数据,创建关于你学到的一切详细资料:工作,人际关系,健康,金钱以及你的数据的价值。2026 年 8 月 13 日
Proton 工程总监 Eamonn Maguire 指出,建立如此详细的个人资料在过去需要大量研究,而现在仅需一次数据上传即可完成。许多用户在无意识中通过与聊天机器人的互动分享了大量背景信息。
除了显性内容,用户的写作风格和语气同样构成风险因素。这些特征足以揭示其社会经济地位和心理状态,包括压力水平、情绪波动及脆弱时刻。一旦这些数据离开平台并被用于训练、广告或其他非基本功能目的,个人数据可能遭受永久性损害,用户往往缺乏有效的补救措施。
主流 AI 平台隐私风险排名
基于隐私风险评估,Incognito 发布了 2026 年数据隐私排名,对 13 个 AI 平台进行了评分。Incogni 高级通讯经理 Bogan Popescu 表示,该排名的重点并非寻找“最适合隐私”的平台,而是识别“最不侵犯隐私”的平台。
数据显示,Meta AI、Gemini 和 Copilot(副驾驶员)被列为隐私风险最高的平台,主要源于其广泛的数据收集或共享做法。相比之下,Mistral 的 Vibe 累积的风险较低,但其仍在使用来源不透明的公开数据集进行训练。Popescu 强调,关键在于平台是否向用户清晰披露训练数据的来源及包含的信息。
值得注意的是,ChatGPT 紧随 Vibe 之后,被评为“最不侵犯隐私的平台”。然而,OpenAI 实际上正在利用用户提示来改进其模型。截至发稿时,相关厂商尚未就隐私政策评论作出回应。
用户隐私认知与实际行为偏差
DuckDuckGo 高级副总裁 Zac Pappis 指出,当前趋势并非企业单方面“收割”数据,而是用户自愿牺牲隐私以换取便利。结合对话式交互带来的安全感与专业感,许多用户放松了警惕。
DuckDuckGo 最近针对近 2,000 名美国成年人进行的调查显示,超过三分之一的 AI 用户曾向聊天机器人分享过从未告诉密友、父母或医疗专业人士的信息。更严峻的是,超过半数的受访者不知道或不确定他们的对话是否被用于模型训练。Pappis 强调:“对于大多数企业来说,人们不了解他们的数据在哪里。”
删除聊天记录无法彻底消除数据痕迹
单纯删除前端聊天记录并不能解决隐私泄露问题。Maguire 解释称,备份日志、灾难恢复系统、服务器日志以及第三方云基础设施可能在数月内存储数据。
最关键的问题在于,如果对话在删除前已被用于训练模型、嵌入或聚合分析,后续删除操作无法撤销模型已习得的用户信息。此外,出于滥用调查、法律合规或运营延迟的需要,许多提供商会在用户请求删除后继续保留数据一段时间。
假设你写的任何东西都能被除了你之外的其他人看到
即使拒绝将对话用于训练,平台设置仍可能长期保留对话文本、上传文件、账户信息和使用模式。随着 ChatGPT 等工具引入定向广告,数据用途已超出模型改进范畴。Maguire 区分了“对话未用于训练”与“服务未保留或处理数据”这两个概念的重要性。
Incogni 的研究发现,目前没有任何平台允许用户删除已用于模型训练的数据,这意味着选择退出机制仅具有前瞻性,而非追溯性。禁用训练选项通常只屏蔽聊天窗口内的文本,后台数据收集仍在持续,这造成了一种危险的控制错觉。
提升 AI 使用隐私安全的建议
专家建议用户采取约束性策略,关注对话的累积效应,而非将每次提示视为独立互动。Popescu 提醒,恶意代理人(无论是人类还是 AI)仍可能劫持对话,因此应始终假设所有输入内容可能被第三方查看。
虽然审查隐私政策和数据控制至关重要,但转向具备更强隐私保护设计的服务是更稳妥的选择。例如,Proton 的 Lumo 声称在处理完毕后不保存任何对话日志,采用零访问加密技术保存聊天历史,且不利用对话进行训练。开源项目 xPrivo 也是注重隐私保护的替代方案之一。
预计此类隐私导向工具的普及率将随时间增长。Popescu 呼吁未来法规应确立可验证的“被遗忘权”标准,尽管这一进程可能较为缓慢。正如传统日记不应被随意阅读,数字时代的个人记录也应得到同等程度的保护。





