先看一张总表
ChatGPT 的数据控制不是一个开关,是五个各管一摊的机制。先把它们摆在一起:
| 控制项 | 在哪 | 默认 | 解决什么 | 不解决什么 |
|---|---|---|---|---|
| 训练开关 Improve the model for everyone | 设置 → Data Controls | 开 | 新对话不用于训练 | 不删旧对话;不停安全留存;对话照常进记录 |
| 临时对话 Temporary Chat | 新建对话 → 右上角 Temporary | 关(每次手选) | 不进记录、不产生记忆、不训练 | 仍出于安全目的保留 30 天 |
| 记忆 Memory | 设置 → 个性化 → 记忆 | Free / Plus / Pro / Team 开;Enterprise / Edu 关 | 控制它记不记你的偏好 | 关掉不删已有记忆;与训练无关 |
| 导出 Export data | 设置 → Data Controls | — | 拿到一份数据快照 | 不删除任何东西 |
| 删除 | Delete all chats / Privacy Portal | — | 清空记录 / 请求彻底删除 | 清空记录 ≠ 后端删除 |
训练开关:默认是开的,关了也不是万事大吉
路径:设置 → Data Controls → Improve the model for everyone。 这个开关默认开启——也就是说,如果你从没动过设置,你的对话一直在被用于训练, 并且可能被人工训练员审阅。
关闭之后,按 OpenAI 官方说明:
- 新对话仍然出现在聊天记录里,只是不用于训练。(有第三方教程说关训练会同时关聊天记录,这与官方说明矛盾,以官方为准。)
- 不会删除过去的对话。已经进过训练管道的内容不会因为你现在关开关而撤回。
- 不改变安全监控的留存——出于滥用监控目的的 30 天留存照常存在。
- 不改变传输过程中的任何东西——它不是「私密模式」。
一句话:这个开关管的是「以后会不会拿去训练」,不管「过去」也不管「留存」。
临时对话:单次不留痕
新建对话时点右上角的 Temporary。临时对话有三个特性: 不进聊天记录、不产生记忆、不用于训练。出于安全目的会保留 30 天,然后删除。
它和训练开关的关系是互补而不是替代:
| 你要的是 | 用 |
|---|---|
| 这一次的内容不留痕迹 | 临时对话 |
| 以后所有对话都不进训练 | 关训练开关 |
| 两者都要 | 两个一起用,不冲突 |
注意临时对话每次都要手动选,没有「默认临时」的全局设置。 处理别人的资料、身份信息、未公开数据时养成先点 Temporary 的习惯。
记忆:两层开关,关掉不等于清空
2026 年的记忆功能有两层,在设置 → 个性化 → 记忆里各自可以独立关闭:
- 保存记忆(saved memories):一份显式的、你可编辑的事实清单——ChatGPT 决定记住的东西。
- 引用聊天记录(reference chat history):隐式地从过往对话里回忆模式,2025 年 4 月上线。
默认状态按档位不同:Free / Plus / Pro / Team 默认开;Enterprise / Edu 默认关,需管理员开启。
三个容易搞错的点:
- 关掉只是停止产生新记忆,已有记忆留在列表里,要手动逐条或整体删除。
- 记忆和训练是两条独立管道。你可以开着记忆同时关掉训练——记忆是为了你自己方便,训练是给模型的。
- 记忆里可能沉淀敏感信息(你的公司、项目、健康状况)。定期打开列表看一眼,比一刀切关掉更实用。
如果你需要「让它记住上下文」但不想靠隐式记忆,Projects 与自定义 GPT 是更可控的方式—— 上下文放在你指定的地方,而不是它自己决定记什么。
导出与删除:顺序不能反
先导出,再删除。路径:设置 → Data Controls → Export data,你会拿到一份数据快照。 导出本身不删除任何东西,它只是某一时刻的备份。
删除分两个层级,区别很大:
| 动作 | 在哪 | 效果 |
|---|---|---|
| Delete all chats | 设置 → General 或 Data Controls | 清空你视图里的全部对话;不删记忆、不删账号 |
| Delete My Data | OpenAI Privacy Portal → Make a Privacy Request | 请求彻底删除个人数据 |
必须说清的一点:从聊天记录删除,是从你的视图移除,不等于后端不存在了。OpenAI 可能出于安全、法律合规或防滥用目的保留副本;有报道指出相关诉讼曾导致部分数据的留存要求被延长。 想做完整删除,走 Privacy Portal 而不是只清记录。
企业数据:别指望每个人都记得关开关
这是本文最想强调的一条。消费者档(Free / Go / Plus / Pro)的默认策略是用于训练、需手动关闭; 而 Business / Enterprise / Edu 与 API 默认不用于训练。
所以如果你的团队在用个人 Plus 账号处理客户资料、代码库、未公开财务数据, 你的数据安全取决于「每一个员工在每一台设备上都记得关那个开关」——这不是一个可靠的控制。
正确的做法是走企业档或 API,并配合内部使用规范。 涉及境内数据出境的,还有另一层合规义务,与账号开关无关,见中国团队与 AI 大模型:合规路径盘点。
按场景的推荐配置
| 你是谁 | 训练开关 | 临时对话 | 记忆 | 其他 |
|---|---|---|---|---|
| 普通个人用户 | 关 | 敏感话题时用 | 开,定期看列表 | — |
| 自由职业者,处理客户资料 | 关 | 处理客户内容时必用 | 开,但删掉涉及客户的条目 | 考虑 Business 档 |
| 公司团队 | 不要依赖它 | 不要依赖它 | 按管理员策略 | 走 Business / Enterprise / API |
| 准备注销账号 | — | — | — | 先 Export,再 Privacy Portal 删除 |
一句话总结
训练开关管以后、临时对话管这一次、记忆管它记不记你、导出是备份、彻底删除走 Privacy Portal。五个各管一摊,别指望关一个就全解决;而企业数据的正确答案从来不是个人账号里的开关。
本文依据 OpenAI 官方隐私说明与帮助中心整理,界面路径与默认策略可能随版本调整,以你账号内的实际设置为准。