跳到主要內容

【2026 最新】ChatGPT Data Controls 會自己打開嗎?7 天隱私設定稽核教學

最後更新: ·
ChatGPT Data Controls 7 天隱私設定稽核教學首圖

你明明記得已把 ChatGPT Data Controls 裡的「Improve the model for everyone」關掉,幾天後卻看到它顯示 On:這能證明 OpenAI 把設定偷偷打開了嗎?不能。單張截圖不知道你當時是否登入同一帳號、位於同一個 workspace,也無法排除頁面沒有更新、寫入沒有成功,或未登入模式讀到另一組瀏覽器設定。

2026 年 9 月 10 日,一則 Hacker News 使用者回報串引發熱議;AlphaLab 在 9 月 15 日查核時,HN API 顯示 482 points、188 comments。串內有多名留言者自述開關曾回到 On,也有多名留言者表示一直維持 Off。這些互相矛盾的 UI 觀察值得調查,但該討論串沒有提供受控重現,也沒有提供可驗證的後端資料來證明任何對話已進入模型訓練。

這篇專為沒有技術背景的讀者寫:不替傳聞預設結論,而是帶你做一份不用輸入敏感內容、一般人也能完成的 7 天「設定持久性稽核」。核心只有一句:

可信的隱私設定紀錄=同一帳號+同一 workspace+控制範圍+跨端覆核+事件時間線。


先說結論:你能稽核設定,不能從外部證明訓練管線

OpenAI 的跨裝置說明把登入後的「Improve the model for everyone」定義成帳號層級設定,應在 web 與 mobile 同步。若你確認是同一帳號、同一 workspace,重新載入後多個乾淨客戶端仍持續讀到不同值,這就符合值得交給支援團隊調查的產品不一致。

這份稽核最多回答「固定條件下,設定頁是否持續讀到同一值」。它不能查看 OpenAI 後端訓練資料流,也不能把 UI 的 Off 當成第三方可驗證的訓練證明。相反地,看到 On 也不能跳過帳號、workspace 與登入狀態,直接推論平台蓄意改寫同意。

ChatGPT Data Controls 管什麼?先拆成 4 個控制面

最常見的誤判,是把四個目的不同的控制當成一顆總開關。先畫清楚範圍,後面的紀錄才有意義。

  1. ChatGPT 登入帳號的訓練選擇:個人 ChatGPT 帳號可在 Settings → Data Controls 關閉「Improve the model for everyone」。官方 Data Controls FAQ說明,關閉後聊天仍會留在歷史紀錄;受影響的是之後的新對話是否可用於模型改進。
  2. Privacy Portal:OpenAI Privacy Portal是另一條提出「Do not train on my content」選擇的入口。依官方資料使用說明,若使用個人 ChatGPT 方案,Data Controls 或 Privacy Portal 任一方式即可讓新的 ChatGPT conversations 與一般 Codex tasks 不用於模型訓練;不是兩顆都必須關的獨立開關。
  3. Temporary Chat:它是單次對話模式,不等於整個帳號的訓練設定。Temporary Chat 預設以非個人化模式開始;開始對話時可選擇個人化,選擇後可能使用既有記憶、自訂指示與 plugins。只要對話維持 temporary,就不會用於改進模型;官方專門 FAQ也說明,未儲存時不進入歷史、不建立新記憶,安全用途副本最長可保留 30 天,使用者主動儲存後則會變成一般聊天。
  4. Codex full environments:一般 Codex tasks 跟隨個人帳號的訓練選擇;但 full-environment training setting 是 Codex Settings(需登入)裡的另一個控制。變更 ChatGPT Data Controls 或透過 Privacy Portal opt out,不會改變這個 Codex 設定。
ChatGPT Data Controls 四個控制面的範圍圖:帳號訓練選擇、Privacy Portal、Temporary Chat 與 Codex full environments
四個控制面的目的不同;先辨認範圍,再比較開關狀態。

還有一個最容易漏掉的分岔:未登入模式

未登入時看到的訓練控制不是帳號設定。OpenAI 對 signed-out 使用的說明指出,這個選擇綁在當下瀏覽器;清除 cookies,或換瀏覽器、裝置,就會重設。換句話說,「登出後看到不同值」本身不能證明登入帳號的設定漂移。

開始前:用 10 分鐘建立不含敏感資料的基線

先建一個只給自己看的稽核資料夾。不要把聊天內容、完整 email、付款資料、cookie、token 或支援單中的個資放進公開截圖。每次紀錄固定寫下這 6 欄:

  • 時間:採同一時區,精確到分鐘。
  • 帳號:只留遮罩後識別,例如 te***@mail.com
  • 帳號/workspace:照介面顯示記錄 Personal、Business、Enterprise、Edu、Healthcare、Teachers 或其他受管理空間;無法確認時寫「待確認」,不要自行推定為 Personal。
  • 方案與事件:Free/Plus/Pro,並註記當天是否發生續訂失敗、升降級、條款提示或安全設定變更。
  • 客戶端:web/iOS/Android,以及瀏覽器或 app 完整版本。
  • 觀察值:On、Off、Disabled、讀取失敗;另記載是否重新載入後仍相同。

接著在已登入的 ChatGPT web 版打開個人頭像 → Settings → Data Controls。先確認帳號與 workspace,再拍下遮罩後畫面。若目前已是你想要的 Off,不要為了測試故意打開再關閉;若顯示 On 而你要退出訓練,關閉後完整重新載入頁面,再記一次結果。

OpenAI Help Center 展示的 ChatGPT Data Controls 設定畫面,Improve the model for everyone 顯示 Off
AlphaLab 於 2026 年 9 月 15 日取自 OpenAI Data Controls FAQ 的官方示意圖;它只展示一個 Off 的 UI 範例,不是任何讀者帳號的稽核證據。圖/OpenAI 官方。

ChatGPT Data Controls 7 天稽核:每天只做一次固定觀察

這不是要你連續七天盯著螢幕,而是每天用 2~3 分鐘,在固定條件下留下可比較的收據。除非你要把 On 改成 Off,否則先讀值、不要反覆切換;切換本身會破壞你想觀察的狀態。

Day 0:鎖定身分與基準

完成上述 6 欄,記下 web 版狀態。關閉 Settings、重新開啟,再做一次完整重新載入。如果第二次讀值不同,當下就保存兩張遮罩後截圖與時間,不要立刻連續按開關。

Day 1:只查 web 的持久性

使用同一瀏覽器、同一登入帳號與 workspace 查看。先記第一次讀值,再重新載入後記第二次。若只有載入前後不同,標成「前端讀取不一致」,不要先寫成設定被重設。

Day 2:用 mobile 做跨端覆核

先在手機確認登入 email 與 workspace,再查看 Data Controls;同一分鐘內回到 web 比較。官方規格是帳號層級同步,所以刷新後仍不一致才是有效異常。把 app 版本一併記下。

Day 3:重新登入,但不要混入未登入設定

記下登出前的值,登出並重新登入同一帳號,再進同一 workspace 查一次。登出頁面的選擇綁瀏覽器,不能拿來和帳號值比較;你的有效紀錄只有「登入前」與「重新登入後」。

Day 4:把 Personal 與受管理 workspace 分列

若帳號選單中有多個 workspace,每一個各寫一列,不把它們合併。受管理帳號說明指出,管理員可能控制資料設定、存取與保留規則;切換器不會把個人與受管理空間的設定合成一份。

Day 5:記事件,不刻意製造事件

若這幾天剛好遇到 app 更新、方案升降級、付款失敗、登入安全提示或條款同意,記下發生時間,再照平常方式讀值;沒有事件就寫「無」。不要為了測試特地取消方案、清 cookies 或更新裝置。

Day 6:核對替代入口與 Codex 的獨立範圍

若 ChatGPT 介面無法操作,你可以用 Privacy Portal 提出 opt-out,保存送出成功頁面,以及收到的確認信(若有);已在 Data Controls 關閉者不必重送一次。使用 Codex 的人則到 Codex Settings 另查 full-environment control,獨立記一列,不把它當成 ChatGPT 開關的反例。

Day 7:只比較同條件紀錄

把同一帳號、同一 workspace 的紀錄排成時間線。單一舊頁籤顯示 On、刷新後恢復 Off,先標為 client 顯示問題;若 web 與 mobile 刷新、重新登入後都讀到 On,而且 Day 0 留有重新載入後仍為 Off 的紀錄,則升級為「跨端設定讀值異常」。這仍只證明多個介面讀值不符合預期,不是帳號後端狀態已被改寫,更不是訓練管線已違規的證明。

ChatGPT Data Controls 7 天稽核流程圖:建立基線、固定觀察、跨端核對與 Day 7 分流
七天只改變一個觀察條件;先保留原始狀態,再做刷新與跨端核對。

可直接複製的紀錄格式

日期時間:2026-09-15 09:00(Asia/Taipei)
帳號:te***@mail.com
workspace:Personal
方案:Plus
客戶端:web / Chrome 140.x
第一次讀值:Off
重新載入後:Off
當日事件:無
證據檔:D0-web-0900.png
判讀:一致/待跨端覆核

看到不一致時,先走這條 5 步分流

  1. 先保存,不要連按:拍下時間、完整設定列、遮罩後帳號與 workspace;若一看到 On 就立刻關掉,會失去第一現場。
  2. 確認身分:排除未登入狀態、另一個 OpenAI 帳號,以及 Personal/Business workspace 切錯。
  3. 刷新與第二端核對:關閉 Settings 後重開、完整重新載入,再用已確認同帳號的另一台裝置查看。
  4. 降低當下暴露:先不要輸入敏感內容。需要繼續對話時,可開啟未儲存的 Temporary Chat,並在開始對話時決定是否使用個人化;使用自訂 GPT actions 時,資料還可能送往第三方服務。
  5. 交付支援證據:透過 OpenAI 支援入口提供事件時間線、方案、workspace、OS/app 版本與遮罩後截圖。不要公開 cookie、Authorization header、完整 HAR 或聊天內容。

若你使用可自助匯出的帳號或 workspace(Free、Go、Plus、Pro,或符合資格的 Edu),可在 Settings → Data Controls → Export 提出匯出,也可從 Privacy Portal 選擇 Download my data;Business、Enterprise 與 Healthcare workspace 不提供自助匯出,應聯絡 workspace owner。官方匯出說明指出,處理最長可能需要 7 天,下載連結在收到後 24 小時失效。官方只明列 ZIP 包含聊天歷史與其他相關帳號資料,沒有列出可驗證的即時 toggle 狀態或設定變更歷史;因此匯出只能補充帳號內容脈絡,不能取代 Day 0 截圖與時間線。

哪些證據有用?哪些看起來很技術、其實會誤導?

  • 有用:同一分鐘的 web/mobile 畫面、遮罩後帳號與 workspace、重新載入前後值、版本、方案事件、支援單編號。
  • 只能證明 UI:一張沒有帳號與時間脈絡的 toggle 截圖;它不知道後端訓練管線做了什麼。
  • 容易誤判:DevTools 裡沒有公開 schema 的欄位名稱。像 permitted 可能表示功能資格,不一定是使用者當下偏好。
  • 不應公開:HAR、cookie、Bearer token、完整 email、聊天內容、付款識別碼。這些材料可能讓別人取得帳號或私人內容。

如果你管理公司資料,另開 Business、Enterprise 或 Edu workspace 不是「修好個人開關」,而是換到不同的資料控制範圍。OpenAI 的企業隱私頁說明,組織輸入與輸出預設不會用來訓練模型;組織仍可明確選擇分享。稽核時務必保留「by default」與 workspace 身分,別把它簡化成永遠不會使用。

常見問題

ChatGPT Data Controls 已被證實會自己打開嗎?

截至 2026 年 9 月 15 日,本文檢視的 HN 原始討論中可見多個「回到 On」與「仍維持 Off」的自述,但未提供固定帳號、workspace、版本與跨端讀值的公開受控重現。這些資料足以說明存在待調查的 UI 異常回報,不足以證明此設定普遍自動開啟,也不足以證明後端曾使用相關對話訓練。

web 與 mobile 不同,就是 bug 嗎?

先確認兩邊真的登入同一帳號與 workspace,並刷新頁面。這些條件都一致、差異仍持續,才違反官方描述的帳號層級同步行為,適合提交支援。

Data Controls 與 Privacy Portal 都要操作嗎?

不用。若使用個人 ChatGPT 方案,官方說 Data Controls 或 Privacy Portal 任一 opt-out 入口即可套用至新的 ChatGPT conversations 與一般 Codex tasks,而且 Privacy Portal 的選擇會反映到帳號設定。Codex full-environment training setting 則另有控制。

關閉後,舊聊天會消失嗎?

不會。聊天仍可留在歷史紀錄;官方承諾的是 opt-out 後的新對話不會用於訓練。若你主動按 thumbs up/down 提交回饋,相關整段對話仍可能用於模型改進。

Temporary Chat 完全不讀記憶、立刻刪除嗎?

不是。依 AlphaLab 截至 2026 年 9 月 15 日查閱的專門 FAQ,Temporary Chat 預設不使用個人化;開始時若選擇個人化,則可能使用既有記憶、自訂指示與 plugins。未儲存時不出現在歷史紀錄、不建立新記憶,也不拿來改進模型,但安全用途副本最長可保留 30 天;若主動儲存,它會變成一般聊天。

資料匯出能證明 toggle 當時是 Off 嗎?

不能把它當成單獨證明。官方匯出 FAQ 只明列 ZIP 包含聊天歷史與其他相關帳號資料,沒有列出可驗證的即時 toggle 狀態或設定變更歷史。因此匯出可補充帳號內容脈絡,不能單獨證明某一時刻的 toggle 是 Off。

七天內都維持 Off,就能證明對話沒被訓練嗎?

不能。它證明的是你觀察到的帳號設定持續顯示 Off。訓練資料管線位於平台內部,外部使用者沒有足夠資訊把 UI 收據提升成後端稽核報告。

我一定要做滿 7 天嗎?

不用。若你的目的是立即退出訓練,先完成 opt-out 並停止輸入敏感內容;七天流程是為了判斷「設定是否持久、哪個事件後改變」。有明確異常時可以提前交給支援團隊。

新手帶走這 7 點

  1. 截至 2026 年 9 月 15 日,本文檢視的原始討論有互相矛盾的使用者自述,沒有足夠證據證明設定普遍會自動開啟。
  2. 登入後的訓練選擇是帳號層級;未登入選擇則綁瀏覽器。
  3. 帳號、workspace 與客戶端版本不相同,就不是有效比較。
  4. Privacy Portal 是替代 opt-out 入口,不是第二顆必關開關。
  5. Temporary Chat 與 Codex full environments 各有自己的範圍。
  6. 先保存異常畫面,再刷新、跨端核對、提交遮罩後時間線。
  7. 七天稽核驗證設定持久性,不等於外部審計訓練資料流。

接著閱讀

左右滑動查看更多推薦

結論:先固定身分,再討論設定有沒有漂移

看到隱私開關和記憶不同,最自然的反應是緊張;但真正能推進問題的不是再貼一張沒有脈絡的截圖,而是同一帳號、同一 workspace、同一控制範圍的時間線。今天先完成 Day 0:確認登入身分、記下版本、保存遮罩後基線,明天用第二個客戶端核對。若所有條件一致、刷新後頁面仍讀到 On,就把這份收據交給支援團隊;若差異來自未登入狀態或 workspace,則可以在送出前把這些混淆因素排除。

想把更多 AI 操作做成可驗收的工作流,可從 AlphaLab AI 專區繼續延伸;需要完整練習路線,則可查看 AlphaLab 課程

ALPHALAB 社群

有問題?來 Telegram 聊

和 Terry、編輯、其他網友一起討論這篇文章。提問、分享觀點,回覆更即時。

加入 Telegram 討論

📩 訂閱 AlphaLab 電子報

每週最多三封:一封 Weekly 週報與最多兩封關鍵 Alpha Signal。

我們不會 spam,隨時可退訂。