随着越来越多用户把ChatGPT用于法律咨询、医疗问答、心理沟通,甚至处理公司内部事务,敏感信息输入大模型所带来的法律与隐私风险正引发关注。
科技媒体Engadget当地时间23日报道称,过去18个月里,ChatGPT对话已出现因诉讼程序被要求提交的情况,也曾因分享设置对外暴露,甚至被Google搜索收录。报道提醒,用户在输入敏感内容时应保持谨慎。
在法律场景中,用户与ChatGPT的对话并不享有与律师沟通相同的保密保护。OpenAI CEO Sam Altman也曾在2025年的一次采访中提醒,法院有可能要求OpenAI提供用户对话记录。报道还指出,在司法相关材料中,已经出现超过2000起涉及ChatGPT生成虚假判例、伪造引文等问题的记录,其中也包括律师使用相关内容的案例。
心理咨询同样被视为高风险场景。OpenAI估算,去年ChatGPT周活跃用户中,约有0.15%的对话带有潜在自杀计划暗示,按周计算规模已超过100万人。尽管越来越多年轻用户将ChatGPT当作咨询师或“人生教练”,但这类对话并不自动享有专业心理咨询沟通所对应的法律保密保护。研究人员还警告称,如果聊天机器人对用户既有观念一味迎合,出现“迎合式回应”,可能进一步强化错误判断,甚至加剧妄想性思维。
公司机密信息也不适合输入ChatGPT。报道称,去年美国网络安全与基础设施安全局(CISA)一名前代理局长Madhu Gottumukkala曾将一份标注“仅限官方用途”的合同文件输入公开版ChatGPT,此举随后引发安全警报,并触发美国国土安全部审查。Samsung Electronics也曾在2023年曝出工程师将内部源代码输入ChatGPT,之后对公司设备使用生成式AI工具作出限制。原因在于,一旦信息被发送至外部服务器,后续往往难以完全回收或删除,也存在被进一步暴露给其他用户的风险。
医疗信息同样不例外。用户向医院或医护人员提供的信息,可能受到相关法律保护,但输入ChatGPT并不意味着可以获得同等保护。Engadget援引近期研究称,在饮食障碍、失眠、药物滥用、双相情感障碍等部分疾病场景中,聊天机器人的安全护栏可能仍不够完善。报道还提到一起案例:一名60多岁男子在询问如何减少氯化物摄入后,误将溴化钠当作食盐替代品并服用。
账号信息和个人隐私数据被认为尤其不应输入。密码、一次性验证码、护照号码、居民登记信息、银行卡和银行账户资料、证件照片等,一旦出现在对话中,就可能带来信息泄露或账户被盗用风险。Engadget同时指出,ChatGPT具备记忆用户提供信息的功能。
对话内容外泄并非理论风险。去年7月,约4500条被分享的ChatGPT对话出现在Google搜索结果中,原因是部分用户在分享时启用了可被搜索的设置。相关报道发布后,OpenAI取消了这一功能,并将相关对话从搜索结果中移除。
即便用户主动删除对话,也不能保证其在所有情况下都会立即消失。2025年一宗版权诉讼中,法院曾命令OpenAI保存用户对话记录。尽管该命令此后已经终止,但这一事件也表明,在特定法律程序下,对话记录仍可能被纳入保存范围。
Engadget认为,ChatGPT适合用于资料检索、草稿撰写和概念解释等通用用途,但在输入法律纠纷细节、敏感医疗及心理信息、公司机密,以及密码和金融信息时,应格外谨慎。尽管Sam Altman曾提到有必要建立单独的“AI特权”,但在现阶段,用户不应默认自己与ChatGPT的对话,享有与律师、医生或咨询师沟通同等的保密保护。