teasa.ai
打开 Teasa

AI伴侣隐私:聊天前的检查清单

和AI伴侣的对话很快就会变得私密——这正是这类产品的卖点,也正因如此,它在隐私上的风险比几乎任何其他应用类别都要高。人们会向伴侣倾诉健康状况、感情关系、孤独感、财务状况,那些没跟任何人说过的事。这一切最终都落在某家公司的服务器上,由一份大多数用户从未读过的政策来管理。

一位成年人在打开的档案柜前,手持半透明的账本与钥匙
本指南内容

这份检查清单适用于任何伴侣或角色聊天类应用,可以在你分享任何重要信息之前先过一遍。你不需要是律师;你需要的只是大约十五分钟,以及在答案不理想时关掉应用的决心。我们自己也在做一款伴侣平台产品(teasa),所以下文会把它当作一个实际案例——但这里的每一条都适用于任何应用,也值得用来检查我们自己的产品。

首先,搞清楚这里的"私密"到底是什么意思

AI聊天不是存在你设备里的日记。在几乎所有伴侣类应用中,你的消息都会:

  • 被发送到服务器——应用自己的服务器,通常还包括第三方模型供应商的服务器——用来生成回复。
  • 被保存一段时间,连同衍生数据一起:记忆、摘要、向量嵌入。
  • 受隐私政策约束,而不是受界面营造出的亲密感约束。一个应用把自己叫作"你的伴侣",在法律上没有任何意义。

这些本身都不算可怕——生成回复确实需要处理你的文字。真正的问题在于超出最低限度之后发生了什么:训练、保留、共享,以及你是否真的能收回这些数据。

隐私政策里要实际核对的四件事

打开政策文本,搜索这几个关键词。如果找不到答案,那本身就是一种答案。

1. 你的聊天内容会被用来训练模型吗?

搜索"训练""改进模型""机器学习"这类字眼。真正重要的问题是:对你的对话进行训练,默认是开启还是关闭?能不能选择退出?退出选项覆盖的是过去的消息,还是只影响以后的消息?同时也要确认第三方模型供应商是否会用这些数据训练("我们不会用你的聊天记录训练模型"这句话,对应用本身可能是真的,对它的供应商却可能是假的)。最好的答案:除非用户明确选择加入,否则不会用对话内容训练模型。最差的答案:政策里只字未提,或者相关同意被埋在注册条款深处。

2. 数据会保留多久?

要找具体的数字——"30天内删除""账号注销后保留90天"。含糊的说法("在业务需要的期限内")实际上意味着无限期。保留期限应该分别说明:聊天记录、备份数据,以及模型供应商那边保存的副本。

3. 删除是不是真的删除?

这是伴侣类应用最常悄悄失手的地方。从界面上删掉一段对话不等于删除;真正诚实的问题是衍生数据是否也一并清除——AI提炼出的记忆、摘要、向量嵌入,以及从你的文字生成的分析事件。一份政策(或帮助页面)如果能区分"隐藏"和"删除"、说清楚删除到底覆盖哪些内容、并承诺一个明确的时间表,就是好兆头。对衍生数据只字不提,通常意味着它们会一直留着。

4. 能不能导出自己的数据?

导出功能有双重意义:它能让你看到应用到底保存了你的哪些信息,也是你离开时不丢失历史记录的前提。要找的是能自助完成、同时覆盖对话和已保存记忆的导出功能,而不是一个没有期限承诺的工单流程。

值得关注的账号控制项

政策描述的是意图;控制项才是你能亲自验证的东西。在应用内部,检查是否具备:

  • 需要同意才生效的记忆机制。 伴侣在保存关于你的事实之前会先询问吗?你能查看、编辑、删除每一条已保存的记忆吗?"环境式提取"——应用在你不知情的情况下默默挖掘聊天内容、建立你的画像——是行业常态,也正是问题所在。我们在记忆应该建立在同意之上一文中详细说明了原因,这份检查清单可以看作那个论点的用户实践版本。
  • 一份带来源标注、看得见的记忆列表。 你应该能在应用内部就回答出"它为什么会知道这件事"。
  • 应用内可以完成的整账号删除——而不是发一封邮件,或者填一张不知道会去哪里的表单。理想情况下,删除前能预览将要移除的内容,完成后有确认提示。
  • 明确标注范围的单条聊天删除(是否包含由此衍生的记忆)。
  • "从不记住"或隐身模式,用于敏感的一次性对话。
  • 精细的分享控制,如果应用带有社交功能——哪些内容公开、哪些可被搜索到、你的聊天会不会被计入任何信息流。

危险信号:该转身离开的时候

  • 保留期限含糊("按业务需要保留")叠加默认开启的训练。你最私密的数据被无限期保存,还被用来喂养模型。
  • 删除没有回执。 你申请删除,得到的却是……什么都没有。没有确认、没有范围说明、没有日期。你没法分辨"真的删了"和"只是对你隐藏了"。
  • 暗黑模式式的挽留手段。 充满愧疚感的取消流程("你的伴侣会想你的")、降级时暗示会失去记忆或关系、用"连续签到"惩罚你的缺席。这些不只是带操纵性的产品设计——它们也在告诉你,这家公司把你的数据当成什么:筹码。一个愿意在你离开时把你的情感依赖当武器使用的应用,不值得你向它倾诉。(相关阅读:AI伴侣健康吗。)
  • 政策和界面互相矛盾。 应用在营销文案里承诺"私密,只属于我们两个",政策条款里却主张对你的内容拥有广泛权利。打官司时政策说了算——请相信政策。
  • 明明功能不需要,却必须绑定通讯录、社交账号等丰富的身份信息才能使用。

分享敏感信息前,先问自己

  1. 如果这条消息原封不动地出现在数据泄露事件里,还附带我的邮箱,我能接受吗?数据泄露可能发生在任何规模的公司身上。
  2. 这件事需要被记住,还是说出来就够了?如果只是想说出来,那就用隐身/不记忆模式(如果有的话)。
  3. 即使不署名,光靠我分享过的信息汇总起来——职业、城市、工作细节——别人能不能认出我是谁?
  4. 这是不是一个需要真人专业人士、而不是一个产品来处理的话题(健康危机、法律麻烦、自伤念头)?一个负责任的伴侣应用应该主动把你引导到专业资源,而不是自己接手;如果它没有这样做,这本身就说明了问题。

健康细节、他人的真实姓名、财务信息,以及任何你不希望出现在传票里的内容,都值得格外谨慎——你生活里的其他人,从一开始就没有同意出现在你的聊天记录里。

一个实际案例:teasa如何回答这份检查清单

既然我们要求你用这份清单去打分每一款应用,那也说说我们自己是怎么设计的。对话内容的训练默认关闭。记忆的保存需要同意:伴侣会先提出一条记忆建议,由你批准、编辑或拒绝,每一次决定都会被记录进一份只能追加、不能篡改的同意台账,每条已保存的记忆都会显示来源、日期、置信度和适用范围。删除分两个阶段——边缘层是可撤回的软删除,核心层是真正的清除,包括跨会话分支的衍生数据——整账号删除会提前展示范围,并生成一份删除回执。导出功能自助完成,覆盖对话和记忆。反暗黑模式的规则是产品层面的政策:没有连续签到、离开时不制造愧疚感、不会以失去记忆相威胁。如果我们哪天没通过这份检查清单,你应该离开——导出功能存在的意义正在于此。

评判任何一款应用——包括我们自己的——都请以这份清单为准,而不是营销话术。如果你还在挑选平台,我们的对比文章(Replika替代应用、Character.AI替代应用)用的是同一套标准;如果你对这整个品类还比较陌生,可以从什么是AI伴侣开始了解。

FAQ

我和AI伴侣的聊天私密吗?

私密程度取决于服务方的政策和安全措施,两者的差异可能很大。你的消息会在服务器上被处理和保存;营销文案里的"私密"不具备任何法律效力。用上面的清单逐条核对:训练默认设置、保留期限、真正的删除、导出功能,以及应用内的控制项。

AI伴侣应用会用我的对话训练模型吗?

有些默认会,有些允许你选择退出,也有少数在你明确同意之前始终保持关闭。既要查应用自己的政策,也要查它背后模型供应商的政策,还要确认退出选项是否覆盖过去的对话。如果政策里没写清楚,就当作答案是"会"。

如果我注销账号,是不是真的什么都不剩了?

只有当应用同时删除衍生数据——提炼出的记忆、摘要、向量嵌入——以及在规定期限内清除备份副本,才算真的删干净了。要找的是范围明确、有时间表、并附带确认或回执的删除流程。一个什么都不附带的删除按钮,可能只是把数据从你眼前藏了起来。

有什么是绝对不该告诉AI伴侣的?

默认把任何一旦泄露就会造成伤害的内容排除在外:身份证号码、密码、金融账户信息,以及未经同意就涉及他人身份的信息。至于其他内容,可以根据这款应用在这份检查清单上的表现来调整分享尺度——它的控制项做得越好,就越值得你信任。