不同 ChatGPT 帳號、方案與連接 App,資料界線有何不同?
別只看工具名稱。用一張界線表查清帳號管理者、方案規則、連接 app、資料流向與保留方式,再決定材料能不能使用。
同一個 AI 產品,換成個人帳號、公司管理帳號或連接外部 app,資料界線就可能不同。不要只問「會不會拿去訓練」;還要確認誰管理帳號、資料去哪裡、誰能看、留多久、工具能做什麼,以及適用哪套規則。
你可能在個人 ChatGPT 測過一份文件,隔天改用公司帳號,又連上 Google Drive。畫面看起來都在同一個對話框裡,但背後至少多了公司管理者、工作區設定和第三方服務。
我的建議是每換一個帳號、方案或連接工具,就重新做一次盤點。昨天在個人帳號得到的答案,不能自動套到今天的公司工作區。
先把邊界說清楚:OpenAI 官方資料支持的是各類帳號、管理設定與 app 可能有不同的資料處理及權限;下面的六問盤點,是我把這些差異整理成一般使用者可操作的檢查方法,不是 OpenAI 官方六步清單。
第一問:這個帳號由誰管理?
個人帳號通常由你管理;公司提供的 managed account 則受組織設定與協議約束。OpenAI 說明,管理者可能可以存取、匯出、稽核、保留或刪除管理帳號中的 prompts、上傳檔案、輸出、對話紀錄與使用資料,也能限制可用功能。OpenAI:Managed ChatGPT account data access
這不表示每位管理者都會閱讀你的每段對話,而是你不能把公司帳號理解成只有自己看得到的私人空間。反過來,個人帳號也不會因為由你管理,就自動符合公司的資料政策。
第二問:資料會經過哪些服務?
沒有連接工具時,資料主要在你使用的 AI 服務中處理。連上 app、connector 或 MCP 後,資料可能在 AI 服務與第三方系統之間流動。
OpenAI 的 apps 說明指出,app 可能取得與請求相關的對話脈絡;資料也會受該 app 自己的服務條款與隱私政策約束。OpenAI:Apps in ChatGPT
因此「公司已經允許 ChatGPT」不等於「公司也允許所有第三方 app」。每多接一個服務,就多一套權限、保留方式與風險要確認。
第三問:誰可以看見?
至少分開檢查:
- 你本人與同一工作區成員是否能看到對話或共享內容?
- 組織管理者有哪些稽核與保留能力?
- 連接的第三方服務會收到哪些資料?
- 原始資料系統中的共享權限是否會被沿用?
「工具只讀得到我原本有權看的檔案」仍不等於「這些檔案都適合放進 AI 回答」。既有權限可能本來就很廣,也可能允許你閱讀、卻不允許你交給另一個處理服務。
第四問:資料會留多久,能不能刪除?
保留時間可能由個人設定、方案、公司政策、法規需求或第三方服務共同決定。管理帳號的刪除與保留也可能不是由個人單獨控制。
不要只找一句「不拿來訓練」。OpenAI 對 Business、Enterprise、Edu 與 API 的官方說明是,預設不使用組織的輸入與輸出訓練模型;這項承諾沒有回答每個方案的保留時間、管理者可見性或第三方 app 政策。OpenAI:Business data privacy
第五問:工具能讀,還是也能寫?
連接工具可能只能搜尋與讀取,也可能建立、修改或刪除外部資料。確認畫面上的權限範圍,並查看重要動作是否需要人工批准。
如果你只想整理資料,卻授權工具修改雲端文件或寄送訊息,動作範圍就超過需求。最小權限不是「能連上就好」,而是只開這次工作真正需要的能力。
第六問:最後適用哪套規則?
實際可不可以使用,至少要同時符合:
- 服務商目前的官方資料說明。
- 你的方案與實際設定。
- 組織的資料分類、可接受使用與保留政策。
- 客戶、合約或法規要求。
- 第三方 app 的條款與權限。
只要其中一項不清楚,就不要用敏感資料測試。先向管理者、資安、法務或資料負責人確認,或改用合成材料。
練習:替一個實際入口畫出資料界線
選一個你現在能使用的 AI 入口,但不要上傳任何真實敏感資料。填寫:
帳號與工具界線表
帳號/方案:
誰管理:
資料會經過哪些服務:
誰可能看見或稽核:
保留與刪除方式:
可讀取與可執行的動作:
適用的公司/合約/第三方規則:
官方資料查閱日期:
仍未知:
在未知釐清前,我不會放入的資料:
完成標準不是每格都猜出答案,而是把未知處明確留下。當真實材料不能使用時,下一步不是放棄練習,而是建立保留工作結構、又不暴露真實內容的替代材料。