不同 ChatGPT 帳號、方案與連接 App,資料界線有何不同?

別只看工具名稱。用一張界線表查清帳號管理者、方案規則、連接 app、資料流向與保留方式,再決定材料能不能使用。

同一個 AI 產品,換成個人帳號、公司管理帳號或連接外部 app,資料界線就可能不同。不要只問「會不會拿去訓練」;還要確認誰管理帳號、資料去哪裡、誰能看、留多久、工具能做什麼,以及適用哪套規則。

你可能在個人 ChatGPT 測過一份文件,隔天改用公司帳號,又連上 Google Drive。畫面看起來都在同一個對話框裡,但背後至少多了公司管理者、工作區設定和第三方服務。

我的建議是每換一個帳號、方案或連接工具,就重新做一次盤點。昨天在個人帳號得到的答案,不能自動套到今天的公司工作區。

先把邊界說清楚:OpenAI 官方資料支持的是各類帳號、管理設定與 app 可能有不同的資料處理及權限;下面的六問盤點,是我把這些差異整理成一般使用者可操作的檢查方法,不是 OpenAI 官方六步清單。

第一問:這個帳號由誰管理?

個人帳號通常由你管理;公司提供的 managed account 則受組織設定與協議約束。OpenAI 說明,管理者可能可以存取、匯出、稽核、保留或刪除管理帳號中的 prompts、上傳檔案、輸出、對話紀錄與使用資料,也能限制可用功能。OpenAI:Managed ChatGPT account data access

這不表示每位管理者都會閱讀你的每段對話,而是你不能把公司帳號理解成只有自己看得到的私人空間。反過來,個人帳號也不會因為由你管理,就自動符合公司的資料政策。

第二問:資料會經過哪些服務?

沒有連接工具時,資料主要在你使用的 AI 服務中處理。連上 app、connector 或 MCP 後,資料可能在 AI 服務與第三方系統之間流動。

OpenAI 的 apps 說明指出,app 可能取得與請求相關的對話脈絡;資料也會受該 app 自己的服務條款與隱私政策約束。OpenAI:Apps in ChatGPT

因此「公司已經允許 ChatGPT」不等於「公司也允許所有第三方 app」。每多接一個服務,就多一套權限、保留方式與風險要確認。

第三問:誰可以看見?

至少分開檢查:

「工具只讀得到我原本有權看的檔案」仍不等於「這些檔案都適合放進 AI 回答」。既有權限可能本來就很廣,也可能允許你閱讀、卻不允許你交給另一個處理服務。

第四問:資料會留多久,能不能刪除?

保留時間可能由個人設定、方案、公司政策、法規需求或第三方服務共同決定。管理帳號的刪除與保留也可能不是由個人單獨控制。

不要只找一句「不拿來訓練」。OpenAI 對 Business、Enterprise、Edu 與 API 的官方說明是,預設不使用組織的輸入與輸出訓練模型;這項承諾沒有回答每個方案的保留時間、管理者可見性或第三方 app 政策。OpenAI:Business data privacy

第五問:工具能讀,還是也能寫?

連接工具可能只能搜尋與讀取,也可能建立、修改或刪除外部資料。確認畫面上的權限範圍,並查看重要動作是否需要人工批准。

如果你只想整理資料,卻授權工具修改雲端文件或寄送訊息,動作範圍就超過需求。最小權限不是「能連上就好」,而是只開這次工作真正需要的能力。

第六問:最後適用哪套規則?

實際可不可以使用,至少要同時符合:

只要其中一項不清楚,就不要用敏感資料測試。先向管理者、資安、法務或資料負責人確認,或改用合成材料。

練習:替一個實際入口畫出資料界線

選一個你現在能使用的 AI 入口,但不要上傳任何真實敏感資料。填寫:

帳號與工具界線表

帳號/方案:
誰管理:
資料會經過哪些服務:
誰可能看見或稽核:
保留與刪除方式:
可讀取與可執行的動作:
適用的公司/合約/第三方規則:
官方資料查閱日期:
仍未知:
在未知釐清前,我不會放入的資料:

完成標準不是每格都猜出答案,而是把未知處明確留下。當真實材料不能使用時,下一步不是放棄練習,而是建立保留工作結構、又不暴露真實內容的替代材料。

參考資料