Mistral 隱私設定到底會不會讓對話拿去訓練?最誠實的答案是:部分 Vibe 或 Studio/API 互動可能會,但不能用一個「會/不會」涵蓋整個帳號。入口、方案、組織角色、模型類型,以及你是否主動送出 feedback,都會改變結果。
這不是純理論疑問。在 2026 年 9 月 3 日 06:45(台北時間)的快照中,一則追問 Team 與 Vibe 開關差異的 Hacker News 討論有 348 點、151 則子留言。它證明讀者有疑問,卻不能證明任何組織的後台狀態;下面要用你自己的帳號留下可重跑證據。
Mistral 自己的頁面也正在變動。2026 年 8 月 31 日更新的訓練退出說明與 Memories 文件對 Team 預設值說法不同;舊 Privacy and data controls 頁面又在 9 月 2 日被官方文件倉庫移除。這證明文件轉換,不能推論產品暗中改開關。
Mistral 隱私設定的核心:不是一顆總開關
先記住這條公式:隱私結果=入口 × 帳號與角色 × 控制目的 × 模型或資源類型。「控制目的」至少要分成四顆水閥:模型訓練、聊天留存、公開分享、主動 feedback。Labs/Preview 則像旁路,可能繞過一般訓練退出與 ZDR。
Vibe/Studio/API/Labs 是本文的稽核框架,不是官方分類。現行 Vibe 包含 Work、Code 與 legacy Chat;Studio 是開發者 console,含 API 與 agents、files、fine-tuning 等資源;API 是程式呼叫;Labs/Preview 是實驗性例外層。

立即可用的安全預設:如果某段資料一旦被用於訓練就無法接受,稽核完成前不要輸入它。先用虛構姓名、假訂單與一段唯一測試碼跑全流程,因為畫面上出現開關,不等於你已能從外部驗證後台內部行為。
點開 Mistral 隱私設定前:先做帳號盤點
建立一張「日期收據」,先寫八個欄位:查核日期與時區、Organization 名稱、Free/Pro/Education/Team/Enterprise、是否啟用 PAYG、登入者角色、Vibe 或 Studio/API、模型名稱與生命週期、是無狀態呼叫還是 agents/files 等有狀態資源。
Mistral 的訂閱文件把方案設在 Organization 層級,PAYG 是額外帳務設定,不是第六種方案。角色權限表則顯示 Organization Admin 可改完整組織設定,Member、Billing Manager 或 Workspace 角色可能看不到同一頁。因此「我找不到開關」首先是權限診斷,不是預設值證明。
Mistral 隱私設定實作:7 步留下可重跑證據
1. 用管理員與普通成員各登入一次
在測試 Organization 中準備一位 Organization Admin 與一位普通 Member。兩人都截取方案、角色與當日日期,再開啟 Admin。管理員可能比成員多看到控制,但可見性不能單獨證明它的生效範圍。每項都標成「個人/組織/未顯示/範圍不明」,不要只存一張沒有上下文的 toggle 照片。
2. Vibe:單獨關閉訓練分享
管理員依官方 Help 的路徑進入 Admin → Manage → Vibe → Privacy,尋找 Allow your interactions to be used to train our models,需要退出時將它關閉。Vibe 行動版還可在 Settings → Account → Data & Account Controls 取消 Enable data sharing。請把關閉後的狀態、畫面路徑與日期放進收據。如果開關不存在,記錄「未顯示」,不要寫成「已關閉」。
3. Studio/API:再關一次 Anonymous improvement data
進入 Admin → API → Privacy,檢查 Anonymous improvement data。官方 Help 明文強調,Vibe 與 API 是兩個獨立開關;關了聊天不會自動關 API。Studio 裡的 Playground 與其他 API-related services 也要一起盤點。同時標記呼叫是 stateless 還是用到 Conversations、Agents、Files、Batch 或 fine-tuning,因為它們的留存規則不同。
4. Labs/Preview:先看模型標籤,不只看名稱前綴
對使用 Studio/API 的商業客戶,Mistral 的商業條款將 Labs、experimental、preview 與 pre-release 模型列為特別情況:客戶資料可能用於訓練,一般 opt-out 與 ZDR 不適用。模型生命週期文件也說 Labs 不支援 data collection opt-out。因此不可只搜「labs-」前綴;只要介面或文件標成實驗性、預覽或預發布,就把機密資料擋在門外。
5. 公開分享與 feedback:別讓另一條路徑漏資料
若 Vibe Privacy 顯示 public chat sharing 與 model response feedback,一起檢查。根據公開分享說明,取得分享 URL 的人可看到內容。Mistral 的feedback 說明則指出,點讚、倒讚或附意見時,相關 Input 與 Output 可用於改善模型。訓練開關已關,也不要對敏感對話送出 feedback。
6. Chat retention 與刪除:這不是訓練退出
若組織頁面提供 Chat Retention Policy,選擇業務可接受的最短期限,並記下當時可用選項。單篇對話可依刪除聊天流程移除,但 Help 也保留濫用監測、違規處理與法律義務等後台留存情況。若還在釐清歷史與模型記憶的邊界,可先讀AI Memory 記憶稽核。關閉訓練、設定保留期、刪除對話是三個不同動作;它們不會互相代替。
7. ZDR:申請、獲准、核對 endpoint
Zero Data Retention 不是帳號全域隱身模式。官方ZDR Help指出,客戶必須申請並由 Mistral 審核;只有獲准後 Admin 顯示已啟用,才能寫進收據。ZDR 範圍文件列出支援的 stateless endpoints,並排除 Vibe Work/Chat、Libraries、/v1/files、Agents、Conversations、Batch 與 Labs。Vibe CLI 仍會呼叫底層 API;只有組織已獲准 ZDR 且該 endpoint 合格時才可繼承。請保留核准回覆、Admin 狀態、endpoint 與測試日期。

為什麼不直接抄 Free/Pro/Education/Team/Enterprise 預設值?
截至 2026 年 9 月 3 日,新 Help 寫成一般 Vibe 用戶預設未退出、Enterprise 預設退出;Memories 文件則把 Team 與 Enterprise 寫成預設退出;已移除的 Privacy Docs 曾把 Pro、Team、Enterprise 列為預設不訓練。同一舊頁又寫 API data 不用於訓練,卻列出 API training toggle;ZDR Docs 寫 paid plans,Help 則寫 PAYG。這些衝突都不足以猜出你帳號的當前狀態。
所以正確盤點表不是在方案旁填「開」或「關」,而是對 Free、Pro、Education、Team、Enterprise 都重複填入:Vibe/API 實際狀態與範圍、Labs、feedback/sharing/retention、可見設定的角色,以及 Order Form 有無另外約定。文件衝突時,用可辨識帳號與日期的畫面收據取代猜測。
測試組織演練:管理員與成員要怎麼對帳?
假設管理員 Alice 與成員 Ben 要稽核一個 Team 組織。Alice 先存方案與 Organization Admin 角色畫面,再把 Vibe Privacy、API Privacy、Labs、public sharing、feedback 與 retention 中實際顯示的狀態與範圍存下。Ben 只記錄自己真正看得到的選項,沒出現的頁面標成「未顯示」,不假設 Alice 一定看得到全部六項。
兩人對帳後,才用無敏感文字,例如 PRIVACY-AUDIT-2026-09-03-7F2A;請原樣回覆,在一般模型跑一次。截圖要含入口、模型、日期與測試碼,對外傳遞前遮住 Organization 名、email、ID 與 token。這能證明你驗收過設定,不能證明後台絕對行為;就像C2PA 與 AI 來源辨識的核心差異,「有記號」不等於「完整來源已被證明」。
如果兩人看到的組織、開關或狀態不一致,先不輸入真實資料。把 Organization ID、方案、兩人角色、頁面路徑、時間與已去識別化截圖放進支援工單,請 Mistral 書面確認「這項控制的生效範圍與當前狀態」。若你還在整理 API key 與環境變數,可搭配AI Agent Secret 安全指南,先阻止測試過程把密鑰拍進畫面。
個人、團隊與機密 API 的安全預設
- 個人低敏感 Vibe:關閉訓練分享,不對含個資的對話按讚/倒讚,不產生公開分享 URL,定期檢視與刪除聊天。
- Team/Enterprise:由 Organization Admin 協調 Vibe、API、Labs、sharing、feedback 與 retention 的可見狀態、範圍與收據;成員只使用已驗收入口,方案或人員變更後重跑。
- 機密 API 工作負載:同時要求訓練退出與獲准 ZDR,只用支援的 stateless endpoint,排除 Labs/Preview 與不在 ZDR 範圍內的有狀態資源。
如果你想把這套「先界定資料、再授權、最後驗收」做成團隊 SOP,可先用AI Agent Harness設計權限、日誌與驗收點,再到 AlphaLab AI 課程練習任務拆解與稽核收據設計。
6 個最常見的稽核誤區
- 把付費方案當成免查證書:官方文字正在衝突,直接看當前組織狀態。
- 只關 Vibe:API 的 Anonymous improvement data 必須另查。
- 把 ZDR 當訓練 opt-out:前者管支援呼叫的留存,後者管訓練用途,機密流程要同時確認。
- 關閉訓練後照樣送 feedback:與 feedback 關聯的 Input/Output 仍可能被用於改善模型。
- 看到刪除就宣稱後台清空:介面刪除不會抹去條款中的濫用監測或法定留存例外。
- 收據沒有身分與日期:一張孤立 toggle 截圖無法說明方案、Organization、角色或生效時間。
常見問題 FAQ
1. Mistral 所有對話都會拿去訓練嗎?
不能這樣概括。Vibe 與 Studio/API 有各自控制,預設值文件存在衝突;Labs/Preview、feedback 與個別 Order Form 還可能是例外。
2. 關掉 Vibe 訓練開關,API 也會一起關嗎?
不會。Mistral 的 opt-out Help 明確要求 Vibe 與 API 分別設定,請把兩張狀態收據都留下。
3. Team 預設一定不訓練嗎?
不應做這個保證。Help、Memories 與已移除的管理文件說法不一致;請讓 Organization Admin 檢查實際開關與契約。
4. 刪除聊天就等於訓練 opt-out 嗎?
不等於。刪除控制對話紀錄,training opt-out 控制訓練用途,retention 控制保留期;三者要分別設定。
5. ZDR 啟用就不用關訓練開關嗎?
不要互相取代。需要同時滿足「不用於訓練」與「支援呼叫不留存」時,就同時驗收 opt-out 與獲准 ZDR。
6. opt-out 後還能對敏感回答按讚嗎?
不建議。主動 feedback 可連同相關輸入與輸出交給 Mistral 改善模型,是一條獨立路徑。
7. 只有名稱以 labs- 開頭的模型才是例外嗎?
不是。對使用 Studio/API 的商業客戶,商業條款還包含 experimental、preview 與 pre-release;每次都要查模型卡與生命週期。
8. 管理員有開關,成員找不到,是系統壞了嗎?
不一定。Organization、Workspace 與角色會改變可見頁面。先對齊組織與角色;仍不一致時,用兩組帶日期截圖請支援確認生效狀態。
新手帶走這 7 點
- Mistral 隱私不是一顆帳號總開關。
- Vibe 與 API 的 training opt-out 必須分別檢查。
- Studio 還要分清 stateless 呼叫與 agents/files 等有狀態資源。
- Labs/Preview 可能不受一般 opt-out 與 ZDR 保護。
- feedback、public sharing、retention 與刪除都要獨立處理。
- 官方預設值文字衝突時,以當前帳號、角色、契約與日期收據對齊。
- 收據只能證明你驗收過設定,不能從外部證明後台絕對行為。
接著閱讀
左右滑動查看更多推薦
結論:把四顆水閥與 Labs 旁路都收進同一張單
回到開頭的公式:入口、身分、控制目的與資源類型缺一不可。今天就先用無敏感測試資料完成一輪:管理員截 Vibe 與 API 兩顆訓練開關,成員截自己可見畫面,兩人再核對 Labs、feedback、sharing、retention 與 ZDR。任何一格對不上就先 STOP、開支援工單。全部對齊後,還要滿足 Order Form/DPA、保留期、本地日誌、密鑰與組織權限要求,才讓真實工作負載通過。






