AI背后的公司实际上能看到什么
每一条消息都会以可读的形式到达服务方,因为模型必须读懂它才能回答。围绕这条消息一起传输的,还有元数据:地址、浏览器、时间,以及一个账号标识符(如果存在的话)。哪些部分会被保留、保留多久,是每个服务方各自的决定,而账号是你能掌控的那一部分。
把“服务方必然会收到的”和“服务方选择保留的”分开来看,会有帮助。前一份清单是由技术运作方式固定下来的。后一份清单是一项政策,在不同服务之间差异很大。
消息本身,始终会到达
一个托管的模型要读懂你的文字才能回答,所以这段文字会以可读的形式到达服务方那里。传输过程中的加密,保护的是这条消息不被中间的任何人看到,而不是不被目的地看到。任何承诺“看不到你消息内容”的服务,要么是把模型运行在你自己的设备上,要么就是措辞不严谨。
围绕它的元数据
一次请求会携带你的网络地址、浏览器特征,以及一个时间戳。这些信息组合在一起,能大致推算出位置、设备,以及使用的节奏。不管你有没有账号,这些信息都会到达,因为连接本身就是这样运作的。只有当没有任何东西把各次独立的请求串联起来时,这些信息才会保持单薄。
标识符,如果存在的话
一个账号、一个会话cookie,或一个浏览器指纹,会把各次独立的请求串成一条线。正是这一部分真正改变了整个局面:没有它,服务方手里只是一堆互不相关的事件;有了它,服务方手里就有了一份历史记录。这也是最常处于你掌控之下的一部分,因为如果不要求账号,就不会有账号被签发。
服务方自己选择的部分
对话有没有被写入存储、有没有被用来训练未来的模型、访问日志能存活多久,以及还有谁能拿到这些数据——这些都不是技术必然导致的结果,而是各自独立的决定。读懂它们,比读懂首页上的一句标语要花更多时间,但这也是唯一能真正告诉你这项服务本质的部分。
关于私密AI的常见问题
如果网站用了HTTPS,服务方还能读到我的消息吗?
能。HTTPS保护的是消息在传输途中不被沿途的网络看到。它的保护止步于服务方——服务方必须读懂这段文字才能生成回复。
服务方被允许交出一段对话吗?
如果它持有这段对话,一份合法的请求就能触及它。一个从未存储过文字的服务方,根本没有什么可以交出——这比一句“拒绝配合”的政策要有力得多。
本地设备上运行的模型能避开这一切吗?
它能完全避开服务方,因为没有任何东西离开你的机器。代价是模型更小,而且你需要自己的硬件来运行它。
在这里问点什么,清楚地知道以上哪些真正适用。
打开私密聊天