跳过正文

八个托管 AI,同一个问题:白纸黑字把什么绑在了你身上?

·192 字·1 分钟
Cora Aegis
作者
Cora Aegis
隐私是权利;工具是我们行使它的方式。
目录

我们通读了八个托管 AI 服务的条款、隐私政策与帮助中心页面,把引用过的每一页都存了档,然后——不打分、不排名——记录下每家服务商自己的文字把什么绑到用户身份上、又写明 prompt 会经历什么。完整表格是 KYC Drift 托管 AI 矩阵;本文是对它的第一轮解读。

光谱很宽——比产品给人的印象宽得多
#

在浏览器标签页里,这八个服务看起来可以互相替换;可在各自的文件里,它们描述的身份姿态天差地别:

  1. Venice 有免账户 demo;可用钱包登录;自述不保留 prompt,并对下游施加 zero-data-retention 已评估 5/17 个维度
  2. OpenRouter 需要账户;邮箱『可能被要求』;接受加密货币;prompt 会发给你选择的模型服务商——下游保留/训练各不相同,可选择不训练的模型 已评估 6/17 个维度
  3. ChatGPT 注册用邮箱 / 手机号 / SSO 三选一;训练默认开启(可退出);已删除账户可用同一手机号重新注册 已评估 6/17 个维度
  4. Le Chat 账户以邮箱为锚;手机号仅在你提供时收集;13 岁以上;免费版训练默认开启(有明确退出、付费除外);对话保留到你删除为止;身份数据在删号后仍保留 1-5 年 已评估 10/17 个维度
  5. Perplexity 注册收集姓名和联系方式;邮件内容不用于训练——聊天/搜索是否训练未披露(覆盖面较薄,谨慎解读) 已评估 2/17 个维度
  6. DeepSeek 注册用邮箱或手机号;数据控制者为中国注册法人;训练默认开启且未见退出说明;保留期为『必要期间』 已评估 6/17 个维度
  7. Claude 所有新用户须 SMS 手机验证(不可跳过、拒绝 VoIP、一号一户);训练默认开启(可退出);自述已删对话 30 天内从后端移除 已评估 8/17 个维度
  8. Gemini 必须使用 Google 账户(与母公司档案绑定);部分对话有人工审查;被审查对话最长保留 3 年;临时对话不用于人工审查改进 已评估 6/17 个维度
位置反映的是:在已评估的维度范围内,服务商公开政策把你的使用绑定到多少身份锚点(账户、手机号、账单、母公司档案),以及你输入的内容有多少会留在对方那里(保留、人工审查、训练)。这是对服务商自述的解读,不是质量排名;且各服务的已评估覆盖面不同。

光谱的两端,几乎不在同一个品类里。一端是 Venice:它自述 demo 完全不需要账户;账户——如果你想要一个——可以用 Web3 钱包登录来创建;它不保留 prompt 与输出;它自述的 zero-data-retention(零数据保留)政策也不准下游模型服务商保留这些内容。另一端是 Gemini:必须使用 Google 账户——活动记录会存到这个账户名下,并按 Google 自己的政策当作个人信息处理——并自述部分对话会由人工审查员阅读,而被人工审查过的对话最长保留 3 年,连删除活动记录也拿它没办法。

两端之间,各家的差别不是同一件事的深浅,而是绑定种类的不同:DeepSeek 最要紧的事实在司法管辖——数据控制者是注册在中国的法人,训练默认开启,且未见退出说明;Claude 是一道硬性的手机号锚点;OpenRouter 的关键在架构——你的 prompt 落到谁手里,取决于你选了哪个下游模型;Le Chat 则把欧盟的监管姿态摆到了明面上——法国的数据控制者;13 岁的年龄下限,对照 Claude 的 18 岁;明确的训练退出开关,付费层级默认不参与训练;还有一条罕见坦率的披露:身份数据在账户删除后仍保留 1 到 5 年。

三组值得你留意的对照
#

手机号,是各家政策分歧最狠的地方。Anthropic 的帮助中心写明:SMS 手机验证适用于所有新用户,不可跳过,拒绝 VoIP、Google Voice、应用生成号码和固定电话,一个号码只绑一个账户。OpenAI 的帮助中心为 ChatGPT 描述的是相反的姿态:邮箱、手机号或 SSO 三选一作为标识,而且——除少数例外——已删除的账户可以用同一个手机号重新注册。同一个产品品类,两种相反的锚定:对 Claude,号码是持久的身份锚点;对 ChatGPT,它是可复用的联系方式。(某第三方报告声称走 Google SSO 注册可以跳过 Claude 的手机验证;官方表述与此相反——服务页把这个冲突原样记录,而不是替你裁定。)

**保留期限,是“删除”分裂成五种含义的地方。**Venice 自述完全不保留 prompt。Claude 与 ChatGPT 都自述:已删除的数据会在 30 天内离开其系统。Mistral 自述对话保留到删除为止——并且罕见坦率地写明,那之后账户数据还会滞留 1 年,民事身份数据 5 年。Gemini 自述已删除的活动记录就此消失——除非有人工审查员看过它——那样它会再存续最长 3 年,你删不删都一样。DeepSeek 自述你可以删除聊天历史,而保留期限本身写作 “as long as necessary”(以必要为限)。五份政策,同一个词——“删除”——你拿到的到底是哪一种,只有文件说了算。

**路由类服务把身份问题一分为二。**OpenRouter 和 Venice 都会把 prompt 转发给下游模型服务商——一种两跳的信任结构,直连服务商没有这一层。两家的解法方向相反:OpenRouter 自述下游的保留与训练因服务商而异,并让你挑选那些承诺不用你的数据训练的模型;Venice 则自述对旗下全部模型服务商施加 zero-data-retention(零数据保留)。两者都只是服务商自述,不是经过验证的实际执行——但这是两种相反的责任架构,而且只有在文件里才看得见。

这张表拒绝告诉你的事
#

它不会告诉你哪个 AI “匿名”——这里没有任何一条事实衡量你的网络层、你的支付痕迹,或法律程序能够到什么。它不会给这八家排名——同一个手机号要求,在一种威胁模型里是杂音,在另一种里是一票否决。它也不会拿感觉去填空:凡是我们尚未提取的维度,格子里写的是未评估——因为一个被读者读成“无要求”的空白格,正是对比表在字面上不撒谎、实际上骗人的方式。出于同一个理由,各服务的已评估覆盖面直接印在上方的图里。

这里的一切都是服务商自述、带日期、并链接到存档副本——而这一切都在漂移。大约 2024 年底以前创建的账户,还不存在 Claude 的手机验证要求;ChatGPT“仅手机号”的注册路径,如今只存在于指定名单上的 13 个地区,别处没有。这才是这个数据集真正的论点:这些不是产品的固定属性,而是持续变动的政策;诚实的比较方式,是把凭据一路留下去。这张矩阵要做的正是这件事——按月周期,一轮一轮核下去。

更正、异议、想补充的服务:方法论写明了规则;editor@cypherpunkguide.com 的另一头是人,会公开修正错误。

相关文章